Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI

Бывший сотрудник Apple использовал редкую zero-day уязвимость и скачал десятки конфиденциальных файлов уже после перехода в OpenAI, так формулирует обвинение сама компания. Apple 10 июля 2026 года подала иск в Окружной суд США по Северному округу Калифорнии против OpenAI и двух своих экс-сотрудников. Главный фигурант, старший системный инженер-электрик Чан Лю, проработал в компании восемь лет и в январе 2026 года ушёл в OpenAI. По версии Apple, на выходе он уклонился от финального собеседования, не вернул рабочий ноутбук и воспользовался ранее неизвестной уязвимостью аутентификации, чтобы попасть в облачное файловое хранилище, уже не будучи сотрудником.
Детали дела 13 июля описал журналист TechCrunch Зак Уиттакер. Речь о деле № 5:26-cv-07078, где Apple ссылается на федеральный закон о защите коммерческой тайны (Defend Trade Secrets Act) и претензии о нарушении контракта. Все изложенные факты пока недоказанные обвинения: суд решения не выносил, а OpenAI их отрицает.
«LOL, так забавно»: что случилось по версии Apple
По данным иска, Лю получил доступ и скачал «десятки конфиденциальных файлов», связанных с оборудованием. Среди украденных данных, как утверждает Apple:

- детальная информация о нерелизнутых продуктах;
- инженерные презентации и технические спецификации;
- проектные данные, включая компиляцию объёмом более тысячи страниц с документацией инженерных работ;
- презентация с описанием производства и тестирования многослойных материнских плат.
Вместо того чтобы сообщить о найденной уязвимости, Лю, по утверждению Apple, отреагировал легкомысленно. «LOL, я обнаружил, что могу зайти в [сетевое хранилище], так забавно», написал он бывшему коллеге, всё ещё работавшему в Apple. Ноутбук он не вернул, дававшую доступ программу не удалил и, по версии компании, говорил, что у него «есть ещё один компьютер» для входа в корпоративные данные.
Более того, Лю якобы пользовался рабочим ноутбуком знакомой сотрудницы Apple и подсказывал коллегам, какие материалы изучить перед собеседованием в OpenAI и как выносить файлы, не привлекая внимания службы безопасности.

Zero-day уязвимость и невыключенный доступ
Найденный баг Apple классифицирует как zero-day, уязвимость, которую не успели закрыть до эксплуатации. По проверке серверных логов дыра теоретически открывала доступ «нескольким другим» людям, но воспользовался ею для скачивания данных только Лю. Обвинение звучит как хакерство, и такие случаи Apple обычно передаёт в ФБР.
Почему это важно для безопасности данных
История упирается в базовое правило корпоративной безопасности: доступ уволившегося сотрудника нужно отзывать немедленно. Компании, которые не выводят из эксплуатации учётные записи бывших работников, рискуют получить утечки, случайные или преднамеренные. В жалобе указано, что более 400 бывших сотрудников Apple сейчас работают в OpenAI, и что нашёлся «паттерн» уходящих, обходящих процедуры безопасности.
Кто ещё фигурирует в деле
Второй фигурант, Тан Ю Тан, 24-летний ветеран Apple и экс-вице-президент по дизайну iPhone и Apple Watch, ныне главный директор по оборудованию OpenAI. Он якобы распространял среди будущих коллег внутренний документ Apple с протоколами безопасности при увольнении. Тан связан с io Products, аппаратным стартапом, который OpenAI объявила о покупке в мае 2025 года примерно за 6,5 млрд долларов.
Конфликт Apple и OpenAI: чем всё обернулось
Спор стал резким разворотом после партнёрства 2024 года, когда ChatGPT встроили в iOS. Отношения охладели после выхода OpenAI в железо и решения Apple перевести обновлённую Siri на Google Gemini. Представитель OpenAI ответил коротко: «У нас нет интереса к чужим коммерческим тайнам».
Если работаете с чувствительными данными, вывод понятен: контролируйте, кто и с каких устройств имеет доступ, отзывайте права сразу после увольнения и держите соединения защищёнными. Храните что-то важное, приватный доступ через Sigma лишним не будет.
Источники
TechCrunch, Apple обвиняет бывшего сотрудника в эксплуатации редкого бага после ухода в OpenAI




Пока нет комментариев. Будьте первым!