Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Apple'dan OpenAI ve eski mühendise ticari sır davası

Apple ile ilgili görsel / TokenPost.ai (logo)

Apple(AAPL), OpenAI ve eski bir mühendisini ticari sır ihlali ve sözleşme ihlali gerekçesiyle mahkemeye verdi. Davada, mühendisin şirketten ayrıldıktan sonra iç veri depolama sistemine erişip erişmediği teknik açıdan tartışma konusu oldu.

Apple, 10 Temmuz'da (yerel saatle) ABD Kaliforniya Kuzey Bölgesi Federal Mahkemesi'ne OpenAI, io Products, eski Apple mühendisi Chang Liu ve OpenAI Baş Donanım Sorumlusu Tang Yew Tan aleyhine dava açtı. Mahkeme kayıtlarına göre dosya numarası 5:2026cv07078 olarak belirlendi ve dava, 2016 tarihli Ticari Sırların Korunması Yasası (Defend Trade Secrets Act) kapsamındaki taleplerle sınıflandırıldı.

Apple dava dilekçesinde, Chang Liu'nun işten ayrıldıktan sonra şirketin kendisine verdiği dizüstü bilgisayarı iade etmediğini öne sürdü. Şirkete göre Liu, bir kimlik doğrulama açığından yararlanarak iç ağ depolama alanına erişti ve henüz duyurulmamış ürünlere ait teknik özellikler ile mühendislik belgelerinin bulunduğu dosyaları indirdi.

TechCrunch, Apple'ın söz konusu açığı 'nadir görülen, kamuya duyurulmamış bir kimlik doğrulama hatası' olarak tanımladığını yazdı. Ancak bu ifade Apple tarafının iddiası olup, ticari sır ihlali ve sözleşme ihlali suçlamalarının geçerliliği henüz mahkemece karara bağlanmadı.

OpenAI konuya ilişkin "Başka bir şirketin ticari sırlarıyla ilgilenmiyoruz" açıklamasını yaptı. Şirket, Apple'ın dava dilekçesine dayanak oluşturacak herhangi bir kanıttan haberdar olmadığını belirterek iddiaları reddetti. Taraflar arasındaki görüş ayrılığı sürdükçe, Liu'nun erişim biçimi ve indirdiği öne sürülen dosyaların niteliği davanın belirleyici noktalarından biri olacak gibi görünüyor.

Çince kaynaklı bir haber notunda, Apple'ın bazı iş süreçlerinde kişisel Apple ID kullanımına izin verdiği ya da bunu teşvik ettiği, işten ayrılan bazı çalışanların kişisel iCloud veya iMessage hesaplarında kalan iç dosyaların güncellemelerini görebildiği öne sürüldü. Bu iddia, 4'ü itibarıyla ne Apple'ın resmi açıklamalarıyla ne de mahkeme belgeleriyle bağımsız olarak doğrulanabilmiş değil.

Davada netlik kazanan teknik sorun, Liu'nun işten ayrıldıktan sonra iç depolama sistemine erişip erişmediği. Kişisel hesaplarda veya ortak çalışma klasörlerinde kalan iş dosyalarına erişim yetkisinin geri alınması sorunu ise Çince kaynaklı haber notunun gündeme getirdiği ayrı bir konu.

Apple, kurumsal ve okul dağıtımına ilişkin belgelerinde 'yönetilen Apple hesabı'nın kuruma ait olduğunu açıklıyor. Kurumlar hangi hizmetlerin kullanılabileceğini ve hangi cihazların oturum açabileceğini yönetebiliyor; ancak kişisel etkinleştirme yönteminde kullanıcılar yönetilen hesabı kişisel hesapla birlikte kullanabiliyor ya da kişisel hesapla değiştirebiliyor.

iCloud güvenliği de tek bir koruma yöntemiyle sınırlı değil. Apple, iCloud veri güvenliği belgesinde iCloud Drive verilerinin hem aktarım sırasında hem de sunucuda depolanırken şifrelendiğini belirtiyor. Varsayılan ayar olan standart veri korumasında ise şifreleme anahtarları Apple veri merkezlerinde saklanıyor.

Paylaşılan ve ortak çalışılan verilerin koruma düzeyi, katılımcıların ayarlarına ve gelişmiş veri korumasının etkin olup olmadığına göre değişiyor. Şifreleme durumundan bağımsız olarak, kişisel bir hesap ortak çalışma alanında kalmaya devam ederse, işten ayrılma anında hesap engelleme ve dosya geri alma süreçleri karmaşıklaşabiliyor.

Bu sorun, erişim yetkisi yönetiminin kritik olduğu cüzdanlar, borsalar, saklama hizmetleri ve geliştirme depoları gibi kripto altyapısı için de geçerli. Daha önce Ostium'da zincir dışı fiyat raporlama yetkisinin ele geçirilmesi büyük çaplı varlık kaybına yol açmıştı. İki olayın somut saldırı yöntemleri farklı olsa da, tek bir hesap ya da yetkinin zamanında geri alınmamasının teknik sistemlerin güvenlik denetimini zayıflatabildiği ortak noktasını taşıyorlar.

Apple ve OpenAI'ın birbiriyle çelişen iddiaları, Kaliforniya Kuzey Bölgesi Federal Mahkemesi'ndeki dava sürecinde netleşecek. Mahkeme, işten ayrıldıktan sonra iç depolama sistemine erişim olup olmadığını, ilgili verilerin ticari sır niteliği taşıyıp taşımadığını ve davalıların sözleşme ihlali yapıp yapmadığını karara bağlayacak.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1