Chính sách dữ liệu iCloud của Apple bị phơi bày khi cựu nhân viên truy cập vào các tệp bí mật

iconMetaEra
Chia sẻ
AI summary iconTóm tắt
Chính sách quy định của Apple đang chịu sự giám sát sau khi một vụ kiện chống lại OpenAI phơi bày lỗ hổng bảo mật dữ liệu iCloud. Các cựu nhân viên đã truy cập vào các tệp tin nhạy cảm, bao gồm kế hoạch sản phẩm, thông qua tài khoản cá nhân. Vấn đề này xuất phát từ thực hành lâu đời trong việc kết hợp Apple ID công việc và cá nhân. Mặc dù Apple đã thêm thư mục 'Apple Work', dữ liệu nằm ngoài thư mục này vẫn được đồng bộ sau khi nhân viên rời đi, phơi bày sự yếu kém trong quản lý dữ liệu. Vụ việc này có thể ảnh hưởng đến các nỗ lực CFT rộng hơn, vì dữ liệu bị xử lý không đúng cách có thể vô tình hỗ trợ các dòng vốn bất hợp pháp.

Vụ kiện của Apple chống lại OpenAI về việc đánh cắp bí mật thương mại đã phơi bày lỗ hổng trong quản lý dữ liệu của chính Apple. Do chính sách nội bộ có khuyết điểm, một số nhân viên đã nghỉ việc vẫn có thể truy cập các tài liệu bí mật, bao gồm kế hoạch ra mắt sản phẩm, thông qua tài khoản iCloud cá nhân của họ. Nguyên nhân gốc rễ nằm ở việc Apple trong nhiều năm đã khuyến khích nhân viên liên kết ID Apple cá nhân với không gian iCloud 2TB do công ty cấp, dẫn đến sự pha trộn giữa dữ liệu công việc và dữ liệu cá nhân trong cùng một tài khoản. Mặc dù Apple đã giới thiệu thư mục “Apple Work” vào cuối những năm 2010 nhằm tách biệt các tệp công việc, nhưng dữ liệu nằm ngoài thư mục này vẫn tiếp tục đồng bộ sau khi nhân viên nghỉ việc, cho thấy sự khiếm khuyết về cấu trúc trong quản lý dữ liệu của Apple.

Tác giả bài viết, nguồn: AIBase

Vụ kiện Apple kiện OpenAI ăn cắp bí mật thương mại đang phơi bày một lỗ hổng trong quản lý dữ liệu ngay tại chính Apple. Theo các phương tiện truyền thông công nghệ Mỹ tiết lộ, do chính sách nội bộ có kẽ hở, một số cựu nhân viên Apple sau khi rời công ty vẫn có thể truy cập vào các tài liệu bí mật, bao gồm kế hoạch ra mắt sản phẩm, thông qua tài khoản iCloud cá nhân của họ.

Phát hiện này đã thêm một lớp ghi chú kỹ thuật mới vào cuộc tranh chấp pháp lý giữa Apple và OpenAI. Nguồn gốc của vấn đề nằm trong thói quen lâu dài của Apple khi khuyến khích nhân viên liên kết ID Apple cá nhân với không gian iCloud do công ty cấp—công ty cung cấp cho nhân viên 2TB dung lượng iCloud và cho phép họ gộp với gói cá nhân đã có. Vì iPhone chỉ hỗ trợ một ID Apple chính để truy cập đầy đủ iCloud, nhiều nhân viên đã chọn gộp cả tệp công việc và cá nhân vào cùng một thiết bị và cùng một tài khoản.

Apple không phải là không có biện pháp phòng vệ. Vào cuối những năm 2010, công ty đã ra mắt thư mục "Apple Work" nhằm kiểm soát các tệp làm việc; nhưng các tài liệu nội bộ nằm ngoài thư mục này vẫn có thể trộn lẫn với dữ liệu cá nhân như ảnh và tiếp tục đồng bộ sau khi nhân viên nghỉ việc. Nói cách khác, bức tường vốn nên ngăn chặn nhân viên cũ đã xuất hiện lỗ hổng trong kiến trúc tài khoản – một người rời đi, nhưng bí mật công ty trong tài khoản của họ vẫn còn nguyên đó, sẵn sàng được truy cập bất kỳ lúc nào. Một vụ kiện bên ngoài đã vô tình phơi bày điểm yếu trong quản lý dữ liệu nội bộ của chính công ty.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.