Иск Apple к OpenAI о нарушении коммерческой тайны содержит целый ряд необычных обвинений. Вместе они рисуют картину скоординированных усилий по извлечению конфиденциальной информации у нынешних и бывших сотрудников. Но поражает даже не это, а будничность тона, с которой описано предполагаемое нарушение. Чего стоит одно сообщение: «LOL, я обнаружил, что могу получить доступ к [сетевому хранилищу], так забавно».

Логотипы Apple и OpenAI на фоне судебного разбирательстваИсточник изображения — techcrunch.com

Жалоба на 41 страницу, поданная в пятницу, содержит непривычно подробные для таких документов детали. Вот то, что обращает на себя внимание в первую очередь.

реклама кормит Уточку 🦆

Доступ, который не закрылся

Центральный эпизод — уязвимость нулевого дня в механизме аутентификации. По версии истца, бывший инженер-системотехник обнаружил, что и после увольнения продолжает попадать во внутреннее сетевое хранилище компании. Ошибка была редкой и на тот момент неизвестной, то есть исправить её заранее было невозможно. Проверка журналов, как утверждается, показала: воспользоваться брешью теоретически мог не он один, но выкачивал файлы только он.

Десятки файлов о том, что ещё не вышло

Речь идёт о «десятках конфиденциальных файлов, связанных с оборудованием»: подробности о неанонсированных продуктах, инженерные презентации, технические спецификации, документация проприетарных проектов. Всё это, по версии жалобы, скачивалось в течение нескольких недель, когда человек уже работал в другой компании.

реклама кормит Уточку 🦆

Ноутбук, который не вернули

Отдельная претензия касается корпоративной техники. Выданный работодателем ноутбук, ранее использовавшийся для входа во внутреннюю сеть, так и не был возвращён; на требование вернуть его последовала ссылка на наличие «другого компьютера». Истец предполагает, что именно эта машина могла обмениваться файлами с внутренними системами.

Чужая учётная запись

Ещё более неприятный для ответчика эпизод: по утверждению жалобы, бывший сотрудник пользовался рабочим ноутбуком знакомой, которая на тот момент ещё работала в Apple — а он уже нет. Позже она также перешла в OpenAI. Если это подтвердится, речь пойдёт не о технической лазейке, а о вполне осознанном обходе контроля доступа.

реклама кормит Уточку 🦆

Реакция ответчика

Публично OpenAI прокомментировала ситуацию единственным заявлением: «Мы не заинтересованы в коммерческих тайнах других компаний. Мы продолжаем сосредотачиваться на создании инновационных технологий, которые расширяют возможности людей повсюду».

Стоит держать в голове важную оговорку: все перечисленные утверждения — это позиция одной стороны, изложенная в исковом заявлении, а не установленные судом факты. Дело подано в окружной суд Северного округа Калифорнии с требованием рассмотрения присяжными, и до слушаний версия ответчика в подробностях неизвестна.

При этом даже в нынешнем виде документ хорошо иллюстрирует, где на практике рвётся защита корпоративных секретов. Не в шифровании и не в периметре, а в рутинных процедурах: своевременном отзыве прав, возврате техники и запрете передавать рабочее устройство кому бы то ни было. Именно эти скучные пункты, а не хитрые уязвимости, чаще всего и оказываются точкой отказа.

Ответ и продолжение

Позиция ответчика вышла за рамки короткого заявления: компания опубликовала развёрнутое возражение в духе «здесь всё поняли неправильно» и подала ходатайство об отклонении иска целиком. Истец, в свою очередь, дополнил жалобу — к прежним эпизодам добавилось утверждение, что схема электрической цепи не просто лежала на диске, а использовалась в рабочих симуляциях. Отдельно прозвучало обвинение в уничтожении доказательств.

Разбираться со всем этим суд начнёт на слушании по ходатайствам 1 октября. До тех пор ни одно утверждение ни одной из сторон проверку не проходило — и это стоит держать в голове, читая любые новые подробности из материалов дела.