Cum a reușit un fost angajat să exploateze o vulnerabilitate zero-day pentru a fura date Apple? Chang Liu a accesat ilegal fișiere confidențiale din rețeaua companiei în februarie 2026, după ce a plecat la OpenAI. Incidentul ridică semne de întrebare asupra securității rețelei companiei și gestionării accesului angajaților.
Pe scurt:
- Un fost angajat Apple, Chang Liu, a exploatat o vulnerabilitate zero-day pentru a fura fișiere confidențiale după ce a plecat la OpenAI.
- Vulnerabilitatea rară de autentificare i-a permis acces neautorizat la documentație tehnică și produse nelansate, înainte ca Apple să remedieze problema.
- Incidentul evidențiază riscurile securității după plecarea angajaților și dificultățile în dezactivarea completă a accesului acestora.
- Apple a anulat accesul lui Liu după descoperirea breșei, dar nu a oferit detalii despre natura exactă a bug-ului sau momentul dezactivării.
Apple acuză furt date Apple prin vulnerabilitate zero-day
Apple a dezvăluit că un fost angajat a exploatat o vulnerabilitate zero-day pentru a fura fișiere confidențiale din rețeaua companiei, după ce a plecat la OpenAI. Incidentul evidențiază riscurile legate de securitatea rețelei companiei și protecția datelor sensibile după plecarea angajaților.
Fostul inginer de sisteme electrice, Chang Liu, a accesat volume mari de fișiere sensibile din folderele partajate ale Apple, folosind un bug rar de autentificare, anterior necunoscut. Această vulnerabilitate zero-day i-a permis să pătrundă în rețeaua companiei fără autorizare, înainte ca Apple să remedieze problema.
Detalii despre vulnerabilitate și accesul neautorizat
Apple a anulat accesul lui Liu imediat ce a descoperit breșa de securitate. Conform plângerii depuse la Curtea Districtuală a Statelor Unite pentru Districtul de Nord al Californiei, Liu a folosit accesul pentru a copia zeci de fișiere confidențiale legate de produse nelansate, specificații tehnice și documentație inginerească.
Compania susține că Liu nu a returnat laptopul de serviciu și a folosit accesul unei cunoștințe, Yu-Ting Peng, o angajată Apple care a trecut ulterior la OpenAI, pentru a accesa sistemele interne. În februarie 2026, Liu a încercat să acceseze stocarea în rețeaua Apple, descoperind că încă avea acces datorită vulnerabilității de autentificare.
Provocările securității rețelei companiei după plecarea angajaților
Acest caz subliniază dificultățile companiilor în gestionarea accesului angajaților care părăsesc organizația. Lipsa dezactivării complete a conturilor poate duce la breșe de securitate și scurgeri de date. Apple a menționat că, deși bug-ul ar fi putut permite accesul altor persoane, doar Liu a exploatat această vulnerabilitate pentru a fura informații.
Apple nu a oferit detalii suplimentare despre natura exactă a bug-ului de autentificare sau momentul dezactivării accesului lui Liu. Plângerea afirmă că acesta nu a raportat vulnerabilitatea și nu a șters programele care i-au permis accesul neautorizat.
Noa Insight
Apple a anunțat că un fost angajat a exploatat o vulnerabilitate zero-day pentru a fura fișiere confidențiale din rețeaua companiei după ce a plecat la OpenAI. Incidentul implică acces neautorizat la date sensibile și ridică probleme privind securitatea și gestionarea accesului angajaților care părăsesc organizația.
Implicații
Incidentul a condus la anularea accesului fostului angajat și evidențiază riscurile legate de protecția datelor și securitatea rețelei Apple, în special în contextul gestionării accesului după plecarea angajaților.
Elemente-cheie
- Vulnerabilitatea zero-day este un bug de autentificare anterior necunoscut, exploatat pentru acces neautorizat la rețeaua Apple.
- Fostul angajat a copiat zeci de fișiere confidențiale legate de produse nelansate și documentație tehnică.
- Apple a anulat accesul imediat după descoperirea breșei, dar nu a oferit detalii despre momentul dezactivării contului.
Sursa originală a acestui articol este https://techcrunch.com/2026/07/13/apple-says-former-employee-exploited-rare-bug-to-download-confidential-files-after-leaving-for-openai/ (link)






