كشفت تقارير جديدة أن ملفات iCloud السرية داخل آبل ظلت متاحة لبعض الموظفين السابقين بعد مغادرتهم الشركة، ما يثير أسئلة جدية حول الخصوصية وإدارة الوصول.
كيف بقيت ملفات iCloud السرية متاحة بعد مغادرة آبل؟
تشير التفاصيل إلى أن المشكلة ترتبط بالطريقة التي تدمج بها آبل بين حساب Apple الشخصي وحساب العمل المرتبط بخدمة iCloud. هذا الدمج جعل بعض الملفات المشتركة تستمر في المزامنة تلقائيا على الأجهزة الشخصية حتى بعد انتهاء علاقة الموظف بالشركة.
وبحسب ما رصدته تيكبامين، فإن بعض الموظفين السابقين لم يدركوا من الأساس أن هذه الملفات ما زالت محفوظة لديهم. الأخطر أن بعضهم تلقى إشعارات بتحديثات جديدة على المستندات، ما يعني أن الوصول لم يكن مقتصرا على نسخ قديمة فقط.

ما سبب مشكلة مشاركة الملفات في iCloud داخل آبل؟
تعتمد آبل على منح الموظفين سعة iCloud كبيرة تصل إلى 2 تيرابايت، مع خيار دمجها مع الحساب الشخصي أو إنشاء حساب منفصل. لكن لأن استخدام حسابين رئيسيين على آيفون بشكل مريح ليس أمرا عمليا لكثيرين، فضّل عدد كبير منهم الاستمرار بحسابهم الشخصي.
أين حدث الخلل تحديدا؟
تمتلك الشركة مجلدا مُدارا يفترض أن تُحفظ فيه ملفات العمل مع سحب الصلاحيات عند مغادرة الموظف. إلا أن بعض المستندات لم تكن تُخزن هناك تلقائيا، كما أن الملفات المتبادلة عبر الرسائل أو المشاركة المباشرة اختلطت بالمحتوى الشخصي.
- ملفات تخطيط لفعاليات وإطلاقات منتجات.
- مستندات داخلية تمت مشاركتها عبر iCloud.
- محادثات iMessage وملفات مرتبطة بها.
- إشعارات مستمرة بتحديث مستندات بعد ترك الوظيفة.
هل ترتبط القضية بدعوى آبل ضد OpenAI؟
القضية أعادت أيضا الانتباه إلى دعوى رفعتها آبل في ملف آخر يتعلق بحماية معلوماتها الداخلية. لكن الشركة أوضحت أن هذا النزاع منفصل عن المستندات التي بقيت داخل حسابات iCloud الشخصية لبعض الموظفين السابقين.
المهم هنا أن المشكلة لا تتعلق باختراق خارجي تقليدي، بل بآلية وصول استمرت دون قصد أو رقابة كافية. وهذا ما يجعلها أقرب إلى ثغرة في الحوكمة الداخلية أكثر من كونها هجوما أمنيا مباشرا.
لماذا تثير ملفات iCloud السرية قلقا أمنيا كبيرا؟
الخطورة في ملفات iCloud السرية لا تكمن فقط في بقائها على أجهزة شخصية، بل في احتمال بقائها دون حذف لفترات طويلة خوفا من إثارة الانتباه أو التعرض للمساءلة. بعض الموظفين السابقين فضّلوا عدم حذف الملفات أصلا حتى لا يبدو الأمر مريبا.
ما الذي تكشفه هذه الحادثة؟
- وجود فجوة بين سياسات العمل والتنفيذ الفعلي.
- ضعف في فصل البيانات الشخصية عن بيانات الشركة.
- مخاطر إضافية عند استخدام أجهزة وحسابات موحدة.
- حاجة أكبر لمراجعة صلاحيات الوصول بعد إنهاء الخدمة.
في النهاية، تضع هذه الحادثة آبل أمام اختبار مهم في إدارة البيانات الحساسة، خاصة مع تزايد الاعتماد على التخزين السحابي داخل الشركات الكبرى. وترى تيكبامين أن معالجة ملفات iCloud السرية تتطلب فصلا أوضح بين الحسابات الشخصية وحسابات العمل، مع آليات سحب وصول أكثر صرامة وسرعة.