据The Information报道,苹果将工作iCloud账户与个人账户捆绑的做法,正在制造一个尴尬的安全局面——部分员工离开公司后,仍然能在个人设备上看到本该绝密的工作文件。该媒体采访了超过六名苹果前员工,他们都在不知情的情况下,保留了对敏感内容的访问权限。
多位前员工透露,自己职业生涯中被分享过的大量苹果内部文件,包括产品发布活动的策划文档,离职后仍然持续同步到个人设备的iCloud上。更让人不安的是,有些人甚至收到了文件更新的通知提醒。部分前员工表示,他们根本不敢主动删除这些文件,担心任何操作反而会引来苹果的注意。
问题的根源在于苹果推行的一套账户合并策略。公司鼓励员工将个人Apple Account与工作iCloud账户混用,并为此配发了2TB的存储计划。员工可以选择将容量合并进现有个人账户,也可以新建一个专用账户。由于设备上一次只能登录一个主账户,为了避免随身携带两部iPhone,大多数人都选择直接沿用自己原有的个人账户。
苹果内部虽然有一个针对工作文件的“托管文件夹”,会在员工离职时回收访问权限,但部分内部文档并不会自动存入其中,被分享的文件最终混进了个人内容里。离职者还可能继续访问iMessage上的聊天记录,以及通过Messages应用共享的文件。
不过,苹果对The Information明确表示,这部分残留在iCloud上的文件,与公司对OpenAI提告的案件没有关联。苹果在起诉书中指控,前员工Chang Liu利用一个“罕见的、此前未知的身份验证漏洞”,入职OpenAI后违规下载了苹果系统的文件。苹果声明强调:针对OpenAI的案子无关iCloud上遗留的任何文件,公司也不会因此类意外留存而对前员工启动法律追责。
但前员工们普遍认为,苹果在检查个人设备、清除存于iCloud的敏感文件方面做得远远不够。在一桩已经和解的法律纠纷中,芯片公司Rivos曾尖锐指出,苹果是故意让前员工保留文件访问权——“作为一项蓄意安排,以便制造借口来起诉离职者及其新雇主,指控他们‘窃取’苹果资料”。在Rivos案中,就有一名员工因将工作文件保留在个人iCloud账户而被锁定为目标。另一位遭到苹果起诉的前员工Gerard Williams,创办处理器公司Nuvia后因违约被追责,他则对苹果发起反诉,指控公司动用恐吓策略来震慑那些考虑离开的人。
热门跟贴