苹果对OpenAI的诉讼让一个隐秘的信息安全隐患浮出水面。部分前员工在离开苹果后,仍能通过个人iCloud账户访问在职期间的机密文件。这些文件并非被刻意窃取,而是混杂在个人数据中,被离职流程无意“遗留”了下来。

超过六名苹果前员工向科技媒体The Information透露,公司原本应该在他们归还设备、切断企业权限后失效的内部文档,仍持续出现在他们的个人iCloud中。这些材料包括产品发布会的筹备计划等敏感内容,而离职者本人并未采取任何手段刻意保留访问权。文件就这样意外地同步到了他们的个人账户,甚至还会在内容更新时继续收到通知。

打开网易新闻 查看精彩图片

问题的根源指向苹果一项鼓励员工绑定个人Apple ID的内部政策。公司为员工提供2TB的iCloud存储空间,并允许其与个人已有的iCloud套餐合并使用。这种便利化的融合管理虽然简化了员工在一个设备上处理工作和私人事务的体验,但也导致一部分工作文件被存储在公司无法完全掌控的账户区域。

具体来说,员工日常使用Pages、Keynote等苹果自家软件协作时,同事可以直接将文档分享至他们的个人Apple ID。只要该文件未被存入后来推出的“Apple Work”托管文件夹,它在员工交回工牌、企业账户被注销后,仍然会作为一种个人数据资产,持续存在于个人iCloud中。

苹果并非没有意识到这种混杂带来的管理难题。2010年代末,苹果推出了Apple Work文件夹功能,试图将工作文件圈定在一个公司可控的沙盒内。从实际效果看,该文件夹在员工离职时会随之消失,存放在内的数据也会切断访问。但核心漏洞在于,并非所有内部文件都会被自动或强制归入这一安全文件夹,漏网之鱼大量散布在个人相册、个人文档等不受控的区域内。

离职权限清理的另一个盲区出在即时通讯上。在2019年Slack被大规模推广之前,苹果内部高度依赖iMessage进行工作交流与文件传输。这意味着,当公司能顺利终止离职员工的Slack权限时,他们却无法回收或删除员工个人设备上的iMessage历史记录及其中的附件。

知情人士还指出,苹果的离职设备审查存在力度分层。高级管理人员的离职往往会经历更彻底的设备与账户核查,而其他基层员工可能接受相对简化的离岗程序。这种执行层面的差异,进一步增加了未被公司IT系统牢牢管控的遗留文件被带出门的风险。苹果方面将此类情形定义为员工的“意外访问”,以区别于蓄意窃取知识产权的犯罪行为。