Telegram 遭勒索者植入 CSAM,被 App Store 短暂下架
Telegram CEO Pavel Durov 解释了 App 于周一晚被 App Store 短暂移除的原因:一名“下架勒索者”利用 AI 修改并回溯一条旧消息,在活跃群聊中植入非法 CSAM 内容。由于消息对群成员不可见,常规举报机制失效,苹果在未事先联系的情况下直接下架应用。苹果确认审核中发现违规内容,应用约 40 分钟后恢复。Telegram 称非法内容已被清除,涉事用户被封禁,自身审核机制有效,攻击者需借助“回溯、几乎不可见”的技术才能绕过。
Durov 警告,勒索者通过自动化账户植入违法内容并直接向苹果举报,已找到操纵苹果“过度反应”的方式。这对所有托管用户生成内容的应用构成系统性风险,其他社交平台可能缺乏应对此类升级策略的准备。
💡 为什么值得看Durov 称攻击者用 AI 篡改旧消息植入违法内容,苹果下架 Telegram 40 分钟后恢复,警告此类攻击可威胁任何 UGC 平台。
Durov 的核心警告
“Extortionists have found a way to manipulate Apple into overreacting. Apple removed Telegram from the App Store before contacting us. This creates a potential systemic risk for every mobile app that hosts user-generated content. If an app used by more than a billion people can be removed from the App Store without prior warning, any app can be.”
查证
来源与可信度
另有 4 个来源跟进
延伸阅读