Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI

Безопасность Олег Васильевич Клод 13.07.2026 3 мин чтения 13 просмотров
Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI

Бывший сотрудник Apple использовал редкую zero-day уязвимость и скачал десятки конфиденциальных файлов уже после перехода в OpenAI, так формулирует обвинение сама компания. Apple 10 июля 2026 года подала иск в Окружной суд США по Северному округу Калифорнии против OpenAI и двух своих экс-сотрудников. Главный фигурант, старший системный инженер-электрик Чан Лю, проработал в компании восемь лет и в январе 2026 года ушёл в OpenAI. По версии Apple, на выходе он уклонился от финального собеседования, не вернул рабочий ноутбук и воспользовался ранее неизвестной уязвимостью аутентификации, чтобы попасть в облачное файловое хранилище, уже не будучи сотрудником.

Детали дела 13 июля описал журналист TechCrunch Зак Уиттакер. Речь о деле № 5:26-cv-07078, где Apple ссылается на федеральный закон о защите коммерческой тайны (Defend Trade Secrets Act) и претензии о нарушении контракта. Все изложенные факты пока недоказанные обвинения: суд решения не выносил, а OpenAI их отрицает.

«LOL, так забавно»: что случилось по версии Apple

По данным иска, Лю получил доступ и скачал «десятки конфиденциальных файлов», связанных с оборудованием. Среди украденных данных, как утверждает Apple:

Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI
Фото: cdn.iz.ru
  • детальная информация о нерелизнутых продуктах;
  • инженерные презентации и технические спецификации;
  • проектные данные, включая компиляцию объёмом более тысячи страниц с документацией инженерных работ;
  • презентация с описанием производства и тестирования многослойных материнских плат.

Вместо того чтобы сообщить о найденной уязвимости, Лю, по утверждению Apple, отреагировал легкомысленно. «LOL, я обнаружил, что могу зайти в [сетевое хранилище], так забавно», написал он бывшему коллеге, всё ещё работавшему в Apple. Ноутбук он не вернул, дававшую доступ программу не удалил и, по версии компании, говорил, что у него «есть ещё один компьютер» для входа в корпоративные данные.

Более того, Лю якобы пользовался рабочим ноутбуком знакомой сотрудницы Apple и подсказывал коллегам, какие материалы изучить перед собеседованием в OpenAI и как выносить файлы, не привлекая внимания службы безопасности.

Apple обвинила бывшего инженера в краже секретных файлов через уязвимость после ухода в OpenAI
Фото: cdn-crimea-news.com

Zero-day уязвимость и невыключенный доступ

Найденный баг Apple классифицирует как zero-day, уязвимость, которую не успели закрыть до эксплуатации. По проверке серверных логов дыра теоретически открывала доступ «нескольким другим» людям, но воспользовался ею для скачивания данных только Лю. Обвинение звучит как хакерство, и такие случаи Apple обычно передаёт в ФБР.

Почему это важно для безопасности данных

История упирается в базовое правило корпоративной безопасности: доступ уволившегося сотрудника нужно отзывать немедленно. Компании, которые не выводят из эксплуатации учётные записи бывших работников, рискуют получить утечки, случайные или преднамеренные. В жалобе указано, что более 400 бывших сотрудников Apple сейчас работают в OpenAI, и что нашёлся «паттерн» уходящих, обходящих процедуры безопасности.

Кто ещё фигурирует в деле

Второй фигурант, Тан Ю Тан, 24-летний ветеран Apple и экс-вице-президент по дизайну iPhone и Apple Watch, ныне главный директор по оборудованию OpenAI. Он якобы распространял среди будущих коллег внутренний документ Apple с протоколами безопасности при увольнении. Тан связан с io Products, аппаратным стартапом, который OpenAI объявила о покупке в мае 2025 года примерно за 6,5 млрд долларов.

Конфликт Apple и OpenAI: чем всё обернулось

Спор стал резким разворотом после партнёрства 2024 года, когда ChatGPT встроили в iOS. Отношения охладели после выхода OpenAI в железо и решения Apple перевести обновлённую Siri на Google Gemini. Представитель OpenAI ответил коротко: «У нас нет интереса к чужим коммерческим тайнам».

Если работаете с чувствительными данными, вывод понятен: контролируйте, кто и с каких устройств имеет доступ, отзывайте права сразу после увольнения и держите соединения защищёнными. Храните что-то важное, приватный доступ через Sigma лишним не будет.

Источники

TechCrunch, Apple обвиняет бывшего сотрудника в эксплуатации редкого бага после ухода в OpenAI

Apple подала в суд на OpenAI: инженер использовал баг, чтобы неделями качать секреты
Читать следующую Apple подала в суд на OpenAI: инженер использовал баг, чтобы неделями качать секреты

Комментарии

0
?

Пока нет комментариев. Будьте первым!