苹果自家数据泄露:前员工仍可通过iCloud访问机密
苹果与OpenAI的法律纠纷出现了意想不到的转折,揭示了苹果自家后院的数据管理缺陷。据美国科技媒体报道,一些苹果前员工在离职后仍能通过个人iCloud账户访问机密文件——包括产品发布计划。这一发现为诉讼增添了新的技术维度,但也暴露了苹果内部政策的一个缺口。
问题的根源在于苹果长期鼓励员工将个人Apple ID与公司发放的iCloud空间关联的做法。公司提供2TB的iCloud存储,并允许与现有的个人套餐合并。由于iPhone只支持一个主要Apple ID进行完整的iCloud访问,许多员工最终将工作和个人文件存储在同一设备和账户中。
苹果并非完全没有防范。在2010年代末,它引入了“Apple Work”文件夹来管理工作文件。然而,该文件夹之外的公司内部信息仍可能与照片等个人数据混合,并在员工离职后继续同步。换句话说,本应阻止前员工访问公司秘密的墙,在账户结构上存在缺口——当一个人离开时,公司的机密信息仍留在账户中,随时可以被访问。
这场针对外部人士的诉讼,讽刺地将苹果自身的数据治理弱点暴露在世人面前。它提出了重要的问题:公司如何管理员工离职时的数据访问,以及当前的政策是否足以保护敏感信息。
关键要点
- 苹果前员工在离职后仍可通过个人iCloud访问机密文件。
- 苹果将个人和公司iCloud账户关联的政策造成了安全漏洞。
- “Apple Work”文件夹旨在管理工作文件,但并未覆盖所有数据。
- 对OpenAI的诉讼凸显了苹果内部数据管理的脆弱性。
- 这一事件强调了健全的离职流程和数据访问控制的必要性。