苹果起诉OpenAI,指控前员工利用“零日漏洞”窃取核心机密

苹果近日向加州联邦法院起诉OpenAI,指控其窃取商业机密。案件涉及前系统电气工程师Chang Liu,其离职加入OpenAI后,涉嫌利用未注销的访问权限侵入苹果内部网络并获取敏感数据,凸显员工离职后的权限管理与企业数据安全风险。
近日,苹果公司已向美国加利福尼亚州北区联邦地区法院提起诉讼,指控OpenAI相关人员涉嫌窃取商业机密。案件焦点在于,苹果一名前员工在离职并加入OpenAI后,被指利用仍然保留的访问权限以及系统中的“零日漏洞”,获取苹果内部敏感信息。
苹果指控前员工绕过身份验证
根据苹果提交的诉状,涉事人员为Chang Liu,曾在苹果担任系统电气工程师。离职加入OpenAI后,Liu被指通过遗留的访问权限进入苹果内部共享网络。
苹果方面称,Liu利用了一个此前尚未被发现的“零日漏洞”,绕过公司的身份验证机制,进一步访问内部网络并获取大量机密文件。
苹果披露,这一漏洞与身份验证错误有关,较为罕见。虽然服务器日志显示,该漏洞从理论上看可能影响少数用户,但苹果表示,目前已有确凿证据表明,只有Liu利用该漏洞窃取了公司机密。
据诉状内容,Liu加入OpenAI后的数周内,获取了数十份与苹果硬件相关的机密文件。这些资料涉及尚未发布产品的详细信息、工程演示文稿、技术规范以及多个专有项目的数据。
苹果称其内部设备和权限被继续利用
苹果还指控,Liu离职后没有归还工作笔记本电脑,并且利用另一名仍在职员工的办公电脑权限进行未经授权的操作。
相关记录显示,Liu发现自己仍可以远程访问苹果公司网络后,曾向同伴发送消息并戏称“还能访问”。苹果认为,Liu作为离职员工,在发现安全漏洞后没有履行报告义务,反而将这些访问能力用于获取公司的核心资产。
案件后续仍待法院审理
目前,苹果已提出陪审团审判请求,案件有望在今年内开庭。针对相关指控,OpenAI此前曾公开回应称,公司对获取其他企业的商业机密“毫无兴趣”。
随着诉讼继续推进,这起由前员工涉嫌违规操作引发的商业间谍风波,可能进一步影响苹果与OpenAI之间的合作关系,也可能对相关AI硬件研发进度带来影响。
