Екс-інженер Apple вкрав секретні файли для OpenAI через тупий баг
Коли твоя кібербезпека настільки легендарна, що колишній співробітник може спокійно зайти на сервери з нового офісу в OpenAI і злити креслення заліза. Вершина трильйонної інженерної думки, не інакше.
Інженер-електронщик Чан Лю зібрав речі в Apple, перейшов працювати в OpenAI і, схоже, просто забув, що йому більше тут не платять. Замість банальних прощальних листів колегам, він провів перші кілька тижнів на новій роботі за тим, що скачував десятки конфіденційних файлів про залізо з внутрішніх мережевих папок свого колишнього роботодавця.
Система безпеки техногіганта виявилася дірявою в найнесподіванішому місці. Згідно з позовом, поданим у Каліфорнії, Чан Лю скористався рідкісною вразливістю нульового дня в системі автентифікації, яка дозволяла обходити перевірку доступу. Замість того, щоб чесно повідомити про баг, інженер сприйняв це як безкоштовний квиток у кінотеатр з неанонсованими продуктами, презентаціями та закритими технічними специфікаціями.
Для повноти картини розробник навіть не повернув робочий ноутбук. Коли в Apple попросили віддати техніку, він збрехав, що має інший комп'ютер, а сам продовжував штурмувати сервери зі старого девайса. Ба більше, він позичав ноутбук своєї знайомої Юй-Тін Пен, яка ще працювала в компанії, але теж лизала лижі в бік OpenAI.
Цю схему розкрили завдяки аналізу серверних логів, які чітко зафіксували сліди зломщика. В апогеї цієї шпигунської драми Чан Лю навіть написав повідомлення своїй спільниці Юй-Тін Пен: "Лоло, я виявив, що досі можу зайти в мережеве сховище, так смішно".
У підсумку виявляється, що найдорожча залізна корпорація світу та найпередовіша лабораторія штучного інтелекту безсилі перед банальним людським фактором і повідомленнями "лол" у месенджерах. Якщо компанія з трильйонною капіталізацією не здатна вчасно анулювати доступ до своїх секретів після звільнення працівника, то всі розповіді про абсолютну конфіденційність та безпеку даних виглядають як дуже дорогий фарс.
Джерело: TechCrunch
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.