【Apple 的 iCloud 文件共享功能让前员工得以访问机密文件】
据 The Information 报道,Apple 将工作和个人 iCloud 账户合并的方式,导致一些员工离职后仍能访问机密文件。该网站采访了六位以上 Apple 前员工,他们都表示自己在不知情的情况下仍然拥有敏感内容的访问权限。
这些前员工表示,他们在 Apple 工作期间共享的许多文件——包括产品发布会的策划文档——在他们离开 Apple 后仍然通过 iCloud 存储服务同步到他们的个人设备上。在某些情况下,他们甚至会收到文档更新的通知。一些前员工表示,他们害怕删除这些文件会引起 Apple 的注意,因此不敢轻易删除。
由于公司鼓励员工将个人 Apple 帐户与工作 iCloud 帐户关联使用,因此员工的 Apple 文件会与个人帐户的文件混在一起。公司为员工提供 2TB 的 iCloud 存储空间,员工可以将存储空间与现有的 Apple 帐户合并,也可以创建一个新帐户。由于一次只能登录一个主帐户,大多数员工选择使用现有帐户,以避免携带两部 iPhone。
Apple 设有一个专门用于存放工作场所文件的管理文件夹,员工离职后,Apple 会撤销该文件夹的访问权限。但部分内部文档不会自动保存到该文件夹,共享文件最终会与个人内容混杂在一起。此外,员工还可以保留对 iMessage 聊天记录以及通过“信息”共享的文件的访问权限。
对 Apple 系统的持续访问权限是 Apple 起诉 OpenAI 的核心所在。Apple 在诉讼文件中指控,Apple 前员工 Chang Liu 在 OpenAI 工作期间,利用“罕见的、此前未知的身份验证漏洞”入侵 Apple 系统并下载文件。
Apple 告诉 The Information,OpenAI 的诉讼与 iCloud 上留下的任何文件无关,Apple 不会对意外将 Apple 文件保存在个人 iCloud 帐户中的前雇员提起法律诉讼。
本案涉及 OpenAI 员工非法获取 Apple 关于我们未发布技术、流程和产品的机密信息。诉讼文件中没有任何内容与 iCloud 共享或存储的文件有关。
前员工表示,Apple 在清理个人设备、删除存储在 iCloud 中的敏感文件方面做得不够彻底。在一桩现已和解的法律纠纷中,芯片公司 Rivos 声称,Apple 故意允许前员工保留对文件的访问权限,“这是为了制造借口,起诉这些员工及其新雇主窃取 Apple 的资料”。在 Rivos 的案例中,一名员工因将工作文件保存在个人 iCloud 账户中而成为 Apple 的攻击目标。
另一位被 Apple 起诉过的前员工 Gerard Williams 提起反诉,指控 Apple 使用恐吓手段阻止员工离职。Gerard Williams 创办了处理器公司 Nuvia 后,Apple以违反合同为由起诉他,并提交了大量通话和短信记录作为证据。法院驳回了 Gerard Williams 的诉讼请求,Apple 于 2023 年撤销了此案。
2025 年,Apple 还指控前 Vision Pro 工程师 Di Liu 在离开公司加入 Snap 之前不久,将数千份公司文件下载到他的个人云存储中。
The Information 并未直接暗示 Apple 故意允许前员工保留对 iCloud 文件的访问权限,但指出 Apple 使用 iCloud 进行文件共享以及不完全删除员工帐户的做法与其高度重视隐私与安全性的做法相互矛盾。
