苹果起诉 OpenAI,最狠的证据是一句哈哈

小岛AI 2026 / 07 / 12

「哈哈,我发现我还能访问网络存储,太搞笑了。」

这句话不是哪个摸鱼群里的段子,它现在躺在美国加州北区联邦法院的诉状里,是苹果起诉 OpenAI 窃取商业机密的关键证据之一。

发消息的人叫 Chang Liu,前苹果 iPhone 电子工程师,后来跳槽去了 OpenAI 硬件部门。据彭博社的报道,他离职的时候带走了三样东西,一台一直没归还的 MacBook 工作机,一位还留在苹果、愿意持续给他递消息的同事,以及一个软件漏洞,让他在离开苹果之后还能继续访问公司内网服务器。

他发现自己权限还在的那一刻,兴冲冲地跟同事 Alyssa Peng 分享了开头那句话。对方回了句「我准备好了」,然后用自己的电脑帮他捞了更多机密文件。

好家伙。诉状里说,Chang Liu 在 OpenAI 工作期间,从苹果内网陆续下载了几十份机密文件。

这案子过去两天各个号都在写,写法基本都是巨头恩怨那一套,苹果和 OpenAI 从盟友反目成仇,乔纳森艾维和奥尔特曼密谋神秘设备,四百人大挖角云云。吃瓜当然爽,但我总觉得大家都在仰头围观神仙打架,没人低头看看脚底下。

因为剥掉巨头滤镜,这个案子里的每一个细节,都是我们这些普通工程师日常会碰到的东西。离职流程、设备回收、权限注销、工作聊天记录。平时它们藏在 HR 邮件和 IT 工单里,没人当回事,这次被摆上了联邦法院的台面。

我平时的工作是给大模型搭脚手架的那层工程,天天跟各种服务的凭证、权限、调度打交道,职业病让我看这份诉状的时候注意力完全不在八卦上,满脑子都是一个问题,苹果的 offboarding(就是员工离职时那套资产回收加权限注销的流程)居然也能漏成这样?

先把案情快速过一遍,然后聊点跟你我有关的。

苹果是上周五在加州北区联邦法院正式起诉 OpenAI 的,指控对方窃取未发布产品、零部件和供应商关系等商业机密。核心人物叫 Tang Tan,前苹果高管,主导过初代 iPhone 和 Apple Watch 的产品设计,2023 年底离职,现在是 OpenAI 首席硬件官。苹果说他人还没走,就已经在跟前首席设计官乔纳森艾维、OpenAI CEO 奥尔特曼密会,商量一起搞一款未来可能取代 iPhone 的 AI 设备。后来 OpenAI 收购了艾维的 io Products,这家公司这次也被列进了诉讼对象。

苹果与 OpenAI,从盟友到对簿公堂

到目前为止,从苹果跳去 OpenAI 的员工超过 400 人。苹果被挖到什么程度呢,今年 6 月 OpenAI 挖走苹果智能眼镜负责人保罗米德的时候,苹果直接要求他当天走人,连 Tang Tan 当年享受的交接期都不给了。

OpenAI 的回应只有一句话,「我们对其他公司的商业机密毫无兴趣」。IT 之家评论区有位网友回得挺损,不感兴趣,还要求面试的人带零件过去?

对,你没看错,诉状里真有这条。苹果说在一名员工的设备里发现,Tang Tan 曾指示她面试时「带一些零件过去」,电池、SiP(系统级封装,把一整套系统封进一个芯片包的工艺)、主板都在暗示范围内。而且不止她一个,多名面试者都收到过类似要求。

整个案子的来龙去脉,一张图看完。

苹果诉 OpenAI 案关键节点时间线

行,通稿部分到此为止。接下来是我真正想聊的。

你想想看 Chang Liu 那三件套,每一件对应的都是一个本该有人负责的流程。

MacBook 没归还,是资产回收失灵。离职当天设备锁定、远程擦除、快递面单追回,这在苹果这种体量的公司理论上全是自动化动作,结果一台工作机跟着前员工进了竞争对手的办公室。

漏洞访问内网,是权限注销失灵。正常的离职流程里,账号注销应该是一个开关下去全线熄灯,SSO(单点登录,你用一个账号登公司所有系统的那个东西)一关,所有下游系统的门跟着一起关。但现实是,大公司的系统里永远有几扇门不走 SSO,老的网络存储、某个祖传内部服务、某台没人记得为什么存在的跳板机。诉状里没写 Chang Liu 钻的具体是哪个空子,但性质很清楚,有一扇门在他离职之后没有关上,而且这扇门后面存着几十份机密文件。

内线同事这一件,流程管不了,但你注意一个细节,Alyssa Peng 帮他捞文件用的是自己的电脑、自己的合法权限。在权限系统的视角里一切正常,每一次访问都是在职员工的正当查询。这种事任何实时审计都很难当场抓住,只能事后从行为模式里挖出来。苹果确实挖出来了,把她的名字也写进了诉状,注意,她甚至都没跳槽。

看到这你可能会说,苹果哎,保密文化全球闻名的苹果哎,新品发布前连自家员工都看不到全貌的苹果哎,就这?

就这。而这恰恰是整个案子对普通工程师最有价值的地方。安全这个事,从来不是技术强就够,它拼的是流程覆盖率。苹果的硬件加密、供应链保密、按需知密的权限模型都是业界天花板,照样栽在一台没收回的笔记本和一个没堵上的访问口子上。天花板尚且如此,你可以掂量一下自己公司的离职流程有几个窟窿。

其实不用掂量,你如果在任何一家公司待得够久,大概率见过这些场景。前同事离职半年,内部群里还能看到他的账号安静地在线。某个共享盘的权限列表里躺着七八个早就不在的名字,没人敢删,怕删出故障。生产数据库的密码三年没换,知道的人横跨四代员工。你甚至可能自己就当过那个离职之后发现 VPN 还能连上的人。

这才是这份诉状真正照出来的东西。不是 OpenAI 有多邪恶,是几乎所有公司的离职流程都在裸奔,只不过大部分公司永远不会发现,因为大部分前员工不会真的回来下载几十份文件。

再说那句「哈哈」。

我跟你说,这可能是整个案子里最值得普通人记住的细节。Chang Liu 发现权限还在,第一反应是跟同事分享这个「搞笑」的发现,语气轻松,像在转发一个梗。两年后,这句话被一字不差地引用,印在联邦法院的诉状里,用来证明他「明知无权访问仍持续访问」的主观故意。

美国的诉讼程序里有个环节叫 discovery(证据开示,打官司的双方可以强制调取对方的内部记录),公司设备上的邮件、内网聊天、文档编辑历史,全在可调取范围内。你在工作电脑上敲下的每一个字,理论上都可能在某一天被打印出来,贴在法庭的投影上,由一位按小时收费的律师逐字朗读。

厉害了,一句 LOL 的含金量。

这条的启示不用绕弯子。工作设备上的每句话,按它将来会被当庭朗读的标准来说。不是让你从此活得战战兢兢,是让你在敲出「哈哈我发现我还能访问」这种句子之前,手指停半秒。真发现前公司权限没注销,正确动作只有一个,发邮件告诉对方 IT 部门,留下书面记录,然后再也不碰。发现漏洞和利用漏洞,在法律上是两个世界。

诉状里还有个细节,我看的时候啧了一声。Tang Tan 离职时保留了一份标注「仅限知悉」的苹果内部文件,内容是员工离职时的安全审计流程。然后苹果发现,OpenAI 会在新员工正式提离职之前,把这份文件提前分享给他们,让他们知道苹果会查什么、怎么查,好绕着走。苹果的调查结论写得也狠,说跳槽到 OpenAI 的员工「普遍存在规避苹果安全措施、带走机密信息的行为模式」。普遍,行为模式,这两个词出现在法律文书里,分量不轻。

这操作怎么说呢,有点子牛逼,但是往坏了牛逼。安全行业管这个叫拿着防守方的剧本打进攻,审计规则一旦泄露,审计本身就成了摆设,对方可以精确地在你的检测盲区里活动。

还有更朴素的操作。诉状说部分员工跳槽前把机密资料发到了自己的私人邮箱。不是哥们,都 2026 年了,还有人觉得从公司邮箱发文件到私人邮箱不会留记录。。。邮件网关的外发审计几乎是所有上点规模的公司的标配,你点下发送的那一刻,日志就落库了,它只是暂时没响而已。

聊到这,把跳槽时的安全边界正面捋一遍吧。都是常识,但这案子证明了年薪几百万美金的高管也会在常识上翻车,所以不嫌啰嗦。

离职时,设备、门卡、硬件密钥,一件不少地还掉,最好让 IT 给你留一条确认记录。工作产出里属于公司的部分,代码、文档、设计稿、供应商名单,一个字节都不带走。真想留点纪念,带走你的成长就行,那玩意不侵权。

发现旧权限没注销,报告,不使用。上面说过了,这是两个世界的分界线。

面试新东家,如果对方让你展示前司未公开的任何东西,零件、代码、路线图、报价单,这不是在考察你的实力,这是在把你变成他们法律风险的一部分。健康的公司在面试里会刻意绕开你的保密义务,遇到主动索要的,你真正该重新评估的是这家公司本身。

前同事来打听老东家的内部信息,行业趋势可以聊,技术方向可以聊,八卦随便聊,但项目细节、供应商、未发布产品,闭嘴。Alyssa Peng 的下场是被写进联邦诉状,她可什么好处都没捞着。

说实话我也不确定这些提醒对屏幕前的你有多大用,大部分人的职业生涯不会跟联邦诉讼产生任何交集。但风险这东西,平时看是杞人忧天,出事时看全是命门。

最后感慨一句。这案子接下来怎么判,其实跟我们关系不大。斯坦福法学教授 Mark Lemley 说了,在加州挖人本身不违法,官司胜负全看那些文件和访问记录能不能坐实。倒是有分析师给了个更现实的判断,就算指控最后没被证实,OpenAI 的硬件计划也会被这场官司拖累,供应商们会掂量,跟一家正被苹果起诉窃密的公司合作,值不值得冒这个险。

但对我们这些打工的,这案子留下的教训格外便宜,不用交学费,看别人的诉状就能学会。离职时把门关干净,聊天时把话说干净,跳槽时把手脚放干净。

至于那句「哈哈,太搞笑了」,我猜 Chang Liu 现在是笑不出来了。屏幕前的你,下次在工作群里想发类似的话,可以先想象一下它出现在诉状第几页的样子。

真的就是一声叹息。