苹果iCloud一项政策如何引发员工资料外泄,埋下起诉 OpenAI 的伏笔

2026年08月04日,19时11分57秒 美国动态 阅读 4 views 次

苹果指控 OpenAI 以及前苹果员工蓄意窃取商业机密。长期以来,不断有苹果离职员工无意间带走内部保密资料。

作者:艾伦・蒂利

上月初,苹果发起诉讼,指控多名现已入职 OpenAI 的前员工窃取大量商业机密,其中包括离职后违规访问苹果保密文件。知情人士透露,早在正式起诉之前,逾 400 名跳槽至 OpenAI 的前苹果员工中,部分人就收到苹果法务部措辞严厉的信函,告知其设备中留存着苹果保密资料。

但知情人士称,很多人能够看到这些文件,根源在于苹果自身制度设计,并非前员工蓄意窃取机密。症结在于:尽管员工辞职后,苹果关停了其绝大多数企业系统权限,但他们依然能够访问在职期间被共享的苹果内部文件。

遭遇该窘境的不只是任职 OpenAI 的苹果前员工。过去十年里,十余名跳槽其他企业的前苹果员工向《The Information》表示,自己离职后仍可访问保密文档,并且从未主动刻意留存。

这些前员工称,在职期间被共享的大量苹果文件(包括新品发布会策划方案等),离职后依旧通过 iCloud 网盘同步至个人设备;部分人甚至还能收到文档更新推送。还有离职员工坦言,不敢随意删除这些文件,害怕引起苹果方面注意。

这项明显存在漏洞的安全机制,与苹果素来高度保密的形象形成巨大反差。苹果素来大力追查泄密人员、起诉带走技术机密投奔竞品的离职员工。苹果在上月起诉刘畅、谭坦两名前员工以及 OpenAI 的诉状中写道:“苹果硬件业务相关商业机密,共同构成美国商界最具价值的无形资产之一。”

苹果针对 OpenAI 一案依然具备充分法理支撑。诉状指控刘畅与谭坦采取多项主动违规手段窃取商业秘密,目的是协助 OpenAI 在硬件赛道和苹果展开竞争。

例如苹果称,刘畅利用一处 “罕见、此前未被发现” 的安全漏洞,离职后登录企业共享文件夹,下载数十份保密文件,还向同事炫耀此事;谭坦则在离职前将苹果保密资料发送至个人邮箱,入职 OpenAI 之后,继续游说在职苹果员工向外输送商业机密。

OpenAI 否认自身与员工存在窃取商业秘密行为。苹果起诉不久,OpenAI 发言人表态:“我们无意获取其他企业的商业机密。虽然我们严肃看待相关指控,但没有看到能够支撑这份诉状的实质证据。”

苹果官方回应:“本案核心是 OpenAI 员工非法获取苹果未发布技术、工艺、产品相关机密信息。诉状内容与通过 iCloud 共享、存储的文档无关。” 苹果同时表示,不会单纯因为离职员工个人账户 iCloud 意外留存资料就提起法律诉讼。

多名前苹果员工解释,公司一项鼓励工作与个人设备互通的特殊政策,造成离职人员意外保留涉密文件权限。

新人入职苹果时,公司通常配发 iPhone 与 Mac,并提供大容量付费 iCloud 存储空间。关键环节在于:入职流程中,苹果鼓励员工使用已有的个人 Apple ID绑定该工作 iCloud,同事可通过这个账号向其分享内部文件。

政策背后存在现实考量:一台 iPhone 同一时间只能登录一个主 Apple ID,开启完整 iCloud 功能。员工想要区分工作、个人账号,就需要携带两台手机。多名前员工表示,因此绝大多数人选择用个人 Apple ID 处理工作 iCloud。

员工离职时,苹果会收回专属工作 iCloud 目录权限,以及 Slack 等内部系统登录认证。但离职流程不会全面排查散落的保密文件。由于员工持续使用原有个人 Apple ID,存放在专属工作目录之外的苹果内部文档,依旧可以正常访问。

安全机制漏洞和苹果一贯严苛的保密姿态形成强烈反差,引发外界猜测:苹果是否故意放任离职员工带走涉密资料。2023 年,芯片初创企业 Rivos 遭到苹果起诉后,在反诉文件中提出该观点。Rivos 称,苹果刻意制造这种局面,用来恐吓在职员工以及已经离职的人员。

“无论是疏于管理,还是刻意制造借口起诉离职员工及其新雇主窃取资料,苹果都通过这套机制,让员工仅仅使用公司强制推行的办公工具(iCloud、iMessage),就会在不知情情况下‘留存’涉密文件,离开公司时一并带走。”Rivos 在反诉书中写道。

很难找到另一家比苹果更执着保密的科技企业。

苹果习惯维持神秘感,尽可能杜绝新品发布前信息外泄。苹果在起诉 OpenAI 的文书中称,商业机密 “支撑苹果快速、大规模向消费者推出具备独特功能的新品”。

苹果尤其重视供应链保密。2000 年代至 2010 年代初,iPhone 组装工厂、零部件厂商接连泄密,令管理层大为恼火。《The Information》此前报道,2013 年苹果核心供应商捷普一名仓库员工盗取 iPhone 5c 外壳样机,实拍照片流传网络,破坏苹果新品发布会安排。

在美国本土,苹果员工需要遵守严格安全规范。大量团队实行信息隔离,互不了解彼此研发项目。企业通过培训、保密协议、产品项目代号,不断向员工强调保密义务。

正因如此,鼓励员工个人 Apple ID 与工作混用带来的隐患格外突出。

苹果推崇用自研消费级软件支撑内部运营。员工借助 Pages、Keynote 开展协同编辑;除邮件之外,iMessage 也是内部沟通、传输文件的常用渠道。iCloud 云盘是项目协作的核心工具。前员工透露,新人入职会免费获得 2TB iCloud 存储空间,员工可以选择和现有个人套餐合并,或者单独使用。

其他大型企业 IT 管控更加严谨,员工离职后可以彻底切断办公文件访问权限。即便允许办公电脑登录个人 iCloud,企业也会规范文件共享方式,方便离职时统一管控。

2010 年代后期,苹果推出托管式‘Apple Work’工作文件夹,存放在员工 iCloud 内,初衷是方便员工离职时远程清除涉密资料。员工上交工牌后,该文件夹会自动消失。

但前员工表示,最大短板在于:在职期间,大量内部文档并不会自动存入这个工作文件夹。很多共享文件散落在文件夹之外,和个人照片、文档混杂在同一个 iCloud 云盘。

长期以来,苹果团队普遍依靠 iMessage 群组沟通、传输保密文件。部分情况下,员工离职后依旧能够访问聊天记录与附件。大约 2019 年苹果引入 Slack 缓解该问题;员工一旦离职,会立刻失去 Slack 账号权限。

不同层级员工的离职审查标准差异明显。前员工介绍,高管离职时,会有专人核验设备,确保不存在涉密文件留存;普通基层员工的离职流程相对简略。

苹果在 7 月诉状中提到,大批跳槽 OpenAI 的员工甚至直接跳过完整离职流程。“苹果注意到近期趋势:准备跳槽 OpenAI 的员工刻意规避安全流程,无视安保人员邀约,拒绝安排离职安全核验。”

此前,工作账号与个人账号互通的机制,已经多次出现在苹果针对初创企业的诉讼当中。

2019 年,研发服务器高性能处理器的芯片公司 Nuvia 大举招募苹果半导体团队人员。苹果随即起诉 Nuvia 联合创始人杰勒德・威廉姆斯等前员工,指控他在职期间就构思创立 Nuvia、挖角苹果员工,违反劳动合同。

苹果诉状罗列大量威廉姆斯与外部人员通讯记录,包括非苹果员工。正式证据开示之前,苹果就掌握海量通话、短信记录,还原他和 Nuvia 创始团队、外部投资人的联络情况。文书精确统计:2018 年 10–12 月,他和两名联合创始人 “至少通话 88 次,累计时长 2361 分钟”。

威廉姆斯随后提交反诉,指责苹果调取通话与短信记录,恐吓有意跳槽 Nuvia 的员工。其律师称这是 “令人震惊、不安的隐私侵犯行为”。苹果 2023 年与 Nuvia 达成和解。

2021 年芯片初创企业 Rivos 成立,同样招揽苹果半导体工程师。吸取 Nuvia 的前车之鉴,这批员工尽量规避法律风险:使用加密通讯软件 Signal 交流入职计划,不再依靠 iMessage;同时把设备上苹果涉密资料存进‘Apple Work’文件夹或者 Box 企业云,保证离职后失去访问权限。

即便采取防范措施,Rivos 招募 40 多名苹果芯片工程师之后,苹果依旧在 2022 年发起诉讼。苹果指控多名 Rivos 员工离职时带走数 GB 苹果自研芯片敏感资料。

诉状称,部分员工使用 U 盘下载资料,还有人将未发布芯片演示文稿保存至个人 iCloud。法庭文件提到,一名员工即便把数千份文件移入工作文件夹,个人 iCloud 仍留有副本;另一名员工通过 Mac 自带时光机器(Time Machine)全盘备份工作笔记本,向外存储设备拷贝 TB 级资料,但知情人士称此人并未再次调取使用这些文件。

苹果与 Rivos2024 年和解。但负面影响已经形成:诉讼之后 Rivos 很难继续招揽苹果工程师。Meta 在去年末传出以约 20 亿美元收购 Rivos。

责任编辑:郭明煜



用户登录