苹果公司已在iOS 26.2.1版本中悄然修复了iCloud私密中继(iCloud Private Relay)功能的安全漏洞,该漏洞此前会在功能开启状态下仍然暴露用户的真实IP地址。
iCloud私密中继是一项仅面向iCloud Plus订阅用户的付费功能。启用后,该功能会将网络流量通过代理服务器进行路由,以隐藏用户的物理位置和上网记录。该功能仅适用于苹果Safari浏览器及使用苹果WebKit框架的应用程序,与能够隐藏所有网络流量的VPN有所不同。
今年8月初,开发者Talal Haj Bakry和Tommy Mysk发现,在iCloud私密中继开启的情况下,苹果设备在三种特定场景下仍会泄露真实IP地址。两位开发者专门搭建了一个测试页面(leaks.psylo.app),供用户自行检测是否存在漏洞风险。
本周二,Mysk在X平台发文证实,此次修复出现在苹果iOS 26.2.1版本(及其他操作系统的同期更新)中,但苹果官方安全说明文档中并未对此进行说明。目前访问上述检测页面,显示的已是设备经过遮蔽处理后的IP地址,而非真实地址。用户需在"设置→iCloud"中确认iCloud私密中继处于开启状态。
Mysk还在X平台的回复中补充道:"如果我们先向苹果内部报告这个问题,他们几乎不可能这么快就完成修复。而且正如预期,他们只在Safari中进行了修复。"
截至发稿,苹果公司方面尚未回应置评请求。
该漏洞曝光后不久,克拉克森律师事务所(Clarkson Law Firm)随即提起诉讼。该律所此前曾就苹果Apple Intelligence功能的宣传方式与苹果达成2.5亿美元的和解协议,近期还对智能戒指制造商Oura提起了诉讼。
截至发稿,克拉克森律师事务所方面同样未回应置评请求。
Q&A
Q1:iCloud私密中继和VPN有什么区别?
A:iCloud私密中继是苹果iCloud Plus订阅用户专属的付费功能,仅对Safari浏览器及使用WebKit框架的应用生效,通过代理服务器隐藏用户的位置和浏览记录。VPN则覆盖设备上所有的网络流量,保护范围更广。两者的核心区别在于生效范围:私密中继只管Safari,VPN管全部流量。
Q2:iCloud私密中继IP泄露漏洞是在哪个版本修复的?
A:该漏洞已在iOS 26.2.1版本中得到修复,苹果其他操作系统的26.2.1同期更新也包含此修复。但值得注意的是,苹果官方安全说明文档中并未提及这一修复内容,是由开发者Mysk通过测试验证后才公开披露的。此外,该修复目前仅覆盖Safari浏览器。
Q3:如何检测自己的设备是否还存在iCloud私密中继IP泄露问题?
A:用户可以访问leaks.psylo.app测试页面进行自检。如果页面显示的是经过遮蔽的IP地址而非真实IP,说明漏洞已修复。使用前需确认设备已更新至iOS 26.2.1或更高版本,并在"设置→iCloud"中开启iCloud私密中继功能。
