核心泄密事件

近日,一个黑客团伙在暗网上传了从印度塔塔集团旗下印度塔塔电子科技有限公司(以下简称“塔塔电子”)窃取的内部文件。此次泄露的数据总量达630GB,涉及文件超过20万份,其中包含大量带有苹果公司机密水印的工程档案。

在流出的数据中,包含尚未发布的iPhone 18 Pro和Pro Max的主板设计图、A20 Pro芯片技术手册,以及苹果第二代自研5G芯片“C2基带”的参数文档。此外,至少有6份文件详细罗列了iPhone 18 Pro数百种零部件的技术规格、供应商物料清单、采购单价及分配比例。泄露内容还包括一张灰色iPhone 18 Pro在塔塔电子工厂进行跌落测试的实拍照片,照片中机身苹果Logo清晰可见,且带有“Confidential”(机密)封条水印。

企业回应与安全分析

在文件上传至暗网大约10天后,塔塔电子作出回应,承认几周前监测到部分系统出现网络安全事件,但强调其业务运营未受影响。

网络安全研究者在复盘时发现,泄露的文件中包含截止到今年5月的文档以及跨越数年的事件日志。这表明攻击者在塔塔电子内网中至少潜伏了数周,期间逐层扫描文件系统、筛选高价值目标并打包外传海量数据,而塔塔电子的安防体系在此时并未拉响有效警报。

苹果保密体系背景

苹果公司一直将保密视为核心准则。前CEO乔布斯将其视为信仰,现任CEO库克(将于9月卸任)则将其奉为铁律。在乔布斯时代,苹果采取“左手不知道右手在干什么”的理念,通过物理隔离的封闭楼层进行新品测试,并将文件权限精确到个人。

库克接任后升级了该体系,在每一个节点嵌入了审计、流程与问责机制。凭借这套标准作业程序,苹果在过去20年间基本实现了新品在发布前几乎没有真机曝光且全球统一发售的状态。