一个攻击者就能让苹果下架Telegram?杜罗夫发文警告:任何应用都可能成为下一个目标
Telegram创始人帕维尔·杜罗夫昨晚发文披露,苹果公司短暂将Telegram从App Store下架,起因竟是一名用户在一个公开群聊中植入了非法色情内容。该应用在几小时内便恢复上架,但杜罗夫借此向其他开发者及网络社区发出严厉警告。

杜罗夫解释称,Telegram通常通过用户举报、人工智能过滤器、内容哈希及其他审核工具迅速清除公开群组中的非法内容,因此攻击者不得不采用技术诡计——在活跃群聊中编辑一条旧消息,插入经AI修改的非法内容。由于该内容被群成员隐藏,导致他们无法及时看到并举报。
他指出,攻击者属于“下架敲诈者”,即向群主勒索赎金,以换取不攻击其社区的人。这些敲诈者利用自动化账号在公开群组中植入非法内容后直接向苹果举报,试图以此迫使苹果下架那些拒绝支付赎金的合法社区。
杜罗夫强调,Telegram公开群组中的非法色情内容并非系统性问题,审核机制本已有效运转。攻击者不得不诉诸回溯性、几乎不可见的内容及其他技术诡计,恰恰证明了这一点。
然而,他警示此事给应用开发者和网络社区带来两大重要教训:
第一,敲诈者已找到操纵苹果并促使其过度反应的方法。苹果在联系Telegram之前就先行下架,这对所有托管用户生成内容的移动应用构成潜在系统性风险——如果一个被十几亿人使用的应用都可在无事先警告的情况下被下架,那么任何应用都无法幸免。
第二,下架敲诈者的战术不断演变,使各大社交平台上的社区都面临风险。Telegram在识别有组织举报团伙的手段及保护合法社区方面拥有丰富经验,即便这样做可能冒着自己应用被苹果临时下架的风险。但其他平台未必做好了同等准备。