蘋果又被起訴了!這次是因為一個保護隱私的功能翻車

AI速讀
蘋果公司因 iCloud+ 的「隱藏郵件地址」功能存在安全漏洞而遭集體訴訟。該漏洞允許第三方反查出使用者的真實信箱,直接破壞其隱私承諾。安全研究員 Tyler Murphy 於 2025 年 6 月通報,但蘋果在隨後一年內多次承諾修復卻未能達成。原告指控蘋果明知缺陷仍將其作為賣點進行虛假宣傳,違反加州消費者保護法。此事件嚴重打擊蘋果以「隱私」為核心的品牌形象,市場關注其後續在 iOS 更新中如何解決此漏洞。

如果你是 iCloud+ 的訂閱使用者,在 iCloud 設定頁面裡應該見過一個叫「隱藏郵件地址」的功能。

這個功能可能很多人開通了 iCloud+ 之後都沒怎麼用過,但它確實是蘋果在隱私保護方面做得比較實用的一項能力。

簡單來說,「隱藏郵件地址」可以為你生成一個隨機的隱私信箱地址,你拿它去註冊網站、接收郵件,所有發到這個地址的郵件都會自動轉發到你的真實信箱裡。

而且這個真實信箱不一定非得是 iCloud 信箱,你 Apple 帳戶繫結的任何信箱都可以。隱私信箱數量也沒有限制,想建多少建多少。

這個功能的好處是,用隱私信箱去註冊某個 App 或者網站,等你不用了,直接把這個地址停用就行,乾淨利落,也不會暴露你的主信箱。既能避免別人通過信箱關聯到你,也能有效減少垃圾郵件。

但就是這麼一個主打隱私保護的功能,現在卻因為一個安全漏洞,讓蘋果被告上了法庭。

漏洞:隱私信箱能被反查出真實信箱

根據報導,安全研究人員 Tyler Murphy 早在 2025 年 6 月就向蘋果報告了這個漏洞。

漏洞的核心問題是:通過「隱藏郵件地址」生成的隨機隱私信箱,可以被利用者幾乎輕易地反向還原出背後的真實信箱地址

出於安全考慮,漏洞的具體利用方式沒有被公開。但 404 Media 最近已經獨立驗證了這個問題的真實性。Murphy 在志願者測試中發現,100% 的「隱藏郵件地址」都存在這個漏洞

這件事最讓人無語的地方除了漏洞本身,還有蘋果的處理態度

2025 年 6 月:Murphy 向蘋果報告漏洞

2025 年 7 月:蘋果確認收到報告,表示正在調查

2026 年 3 月:蘋果稱已修復,但 Murphy 測試後發現問題依然存在

2026 年 5 月:蘋果再次承諾會在未來數周內發佈安全更新

2026 年 7 月:漏洞仍未修復,距離最初報告已經超過一年

一個影響所有 iCloud+ 使用者的隱私漏洞,被報告後拖了超過 12 個月沒有解決。蘋果中間還聲稱修復過一次,結果並沒有真正修好。

集體訴訟來了

2026 年 7 月 16 日,蘋果因為這個問題被提起了集體訴訟。

原告指控蘋果違反了加州虛假廣告法和消費者保護法規,理由是蘋果明知「隱藏郵件地址」功能存在缺陷,仍然繼續向使用者宣傳這項功能的可靠性和隱私保護能力。

目前沒有已知的實際利用案例,訴訟的具體索賠金額也尚未披露,蘋果方面暫時沒有公開回應。

說在最後

蘋果一直把隱私當作自家生態的核心賣點,「隱藏郵件地址」這個功能的設計初衷沒有問題,但前提是它真的能保護你

一旦這個前提出了問題,而且蘋果在被告知後一年都沒有修好,使用者也就很難繼續信任這個功能了。

預計訴訟發生之後,蘋果會更加重視這個漏洞的修復。可能在接下來的 iOS 26 正式版更新或者 iOS 27Beta版中就會有所體現。 (科技獸)