特斯拉工程師竊取特斯拉全部運(yùn)營(yíng)自動(dòng)化代碼
近日特斯拉已向北加州美國(guó)地方法院提起訴訟,指控特斯拉聘請(qǐng)的系統(tǒng)工程師亞歷克斯·哈蒂洛夫(Alex Khatilov)竊取了整個(gè)公司運(yùn)營(yíng)的專有自動(dòng)化軟件。
在特斯拉的信息安全人員得知哈蒂洛夫先生不當(dāng)?shù)剞D(zhuǎn)移了2600個(gè)特斯拉業(yè)務(wù)自動(dòng)化腳本后,特斯拉提起了訴訟。據(jù)稱被盜的數(shù)據(jù)包含特斯拉的許多自動(dòng)化流程,從訂購零件到交付車輛的整個(gè)制造流程都在此流程上運(yùn)行。
特斯拉聲稱被盜的最重要的腳本包括“QualityAssurance流程”,可無需人工即可運(yùn)行廣泛的業(yè)務(wù)功能,包括采購、物料計(jì)劃和處理、應(yīng)付賬款等。
據(jù)特斯拉稱,竊取的數(shù)據(jù)包括特斯拉的整個(gè)自動(dòng)化服務(wù),這些服務(wù)代碼是12年(約200人年)的工作成果。
特斯拉在訴訟中稱,作為特斯拉的高級(jí)系統(tǒng)工程師,哈蒂洛夫在2020年12月28日被雇用后僅三天就開始將特斯拉的專有系統(tǒng)自動(dòng)化腳本非法轉(zhuǎn)移到他的個(gè)人Dropbox賬戶中。
特斯拉的信息安全人員于2020年1月6日獲悉此事件,并開始調(diào)查被告。據(jù)特斯拉說,在采訪過程中,卡赫蒂洛夫先生一再聲稱他只下載了一些個(gè)人管理文件,例如掃描的護(hù)照和W-4的副本。
在問詢之后,Kahtilov為特斯拉研究人員提供了遠(yuǎn)程訪問權(quán)限,以查看他的Dropbox賬戶。特斯拉聲稱,安全人員在他的Dropbox中找到了數(shù)千個(gè)特斯拉的機(jī)密計(jì)算機(jī)腳本。
特斯拉還指出:“卡赫蒂洛夫隨后聲稱他以某種方式‘忘記了’他偷走的數(shù)千個(gè)其他文件。更糟的是,很明顯,在調(diào)查人員試圖遠(yuǎn)程訪問他的計(jì)算機(jī)時(shí),被告曾匆忙刪除Dropbox客戶端和其他文件,大膽地試圖破壞證據(jù)。”
雖然Tesla的調(diào)查人員能夠遠(yuǎn)程查看Khatilov的Dropbox賬戶,并且在被告的合作下刪除了所有剩余的Tesla文件,但是,特斯拉表示仍然不確定哈蒂洛夫在刪除文件之前是否,以及何種程度地泄漏了文件,也不確定是否存在可提供給特斯拉競(jìng)爭(zhēng)對(duì)手來獲取利潤(rùn)的其他副本。
特斯拉指控哈蒂洛夫違反《捍衛(wèi)商業(yè)秘密法》,《加利福尼亞統(tǒng)一商業(yè)秘密法》,以及《合同法》,因?yàn)樗茨茏袷貞?yīng)聘特斯拉時(shí)簽署的商業(yè)保密協(xié)議。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】