苹果 iCloud Private Relay 被曝泄露真实 IP:Passkey 验证绕过代理,三亿 iCloud+ 用户受影响
安全研究员 Tommy Mysk 与 Talal Haj Bakry 发现,苹果 iCloud Private Relay 存在架构级漏洞:当网站使用或伪装使用 Passkey 时,系统绕过代理直接发起连接,用户真实 IP 暴露。三条泄露路径覆盖 iOS 18 至 26.4,影响 iCloud+ 用户及所有 WebKit 浏览器。
核心结论
Passkey 认证绕过 Private Relay 代理,真实 IP 直接暴露给网站
三条泄露路径覆盖 iOS 18 至 26.4,影响 iCloud+ 用户及所有 WebKit 浏览器
苹果已确认情况严峻并展开调查,但未给修复时间表
隐私敏感用户短期靠 VPN 规避,企业应评估设备层风险
三条 IP 泄露路径
iOS 18 起,系统凭证服务直接发连接,绕过代理,最严重
iOS 26 起,浏览时系统提前解析域名并直连
iOS 26.4 起,低延迟协议绕过 Private Relay 直连
落地检查清单
漏洞是什么:付费隐私功能名不副实
iCloud Private Relay 是苹果面向 iCloud+ 用户提供的隐私保护功能,承诺在 Safari 中隐藏用户真实 IP。安全研究员 Tommy Mysk 与 Talal Haj Bakry 发现,这项功能并非始终有效:当网站使用或伪装使用 Passkey(通行密钥)时,操作系统凭证服务直接发起 HTTPS 连接,绕过 Safari 与 Private Relay 的代理链路,把用户真实 IP 暴露给目标服务器。
问题根源在 WebKit 引擎的架构设计:Passkey 基于 WebAuthn 标准,私钥存储在设备层面而非浏览器内,系统向网站发起的认证请求因此「不走代理」。攻击者只需诱导用户完成一次 Passkey 认证(甚至伪装成 Passkey 弹窗),就能拿到真实 IP。
三条泄露路径
研究确认了三条绕过代理的路径:DNS 预取(iOS 26 起,浏览页面时系统提前解析域名直接连接);WebAuthn/Passkey 认证相关请求(iOS 18 起,最严重);WebTransport 低延迟协议(iOS 26.4 起,绕过代理直连)。
其中 Passkey 路径最危险:用户无法通过「不使用 Passkey」规避,因为恶意网站可以伪装 Passkey 认证流程诱导用户;且受影响范围覆盖所有基于 WebKit 的浏览器(iOS 上所有浏览器内核均为 WebKit),包括宣称匿名的 Tor 浏览器 iOS 版。
影响范围与苹果回应
影响以亿计:所有 iCloud+ 订阅用户及所有 iOS 浏览器用户均受影响。苹果已确认该问题「情况严峻」并展开调查,但未给出修复时间表。VPN 用户不受影响(VPN 在系统层接管全部流量),依赖 Private Relay 的用户风险最高。
研究员选择直接公开漏洞而非走苹果的漏洞报告流程,原因是此前与苹果沟通「存在严重问题」——这也说明大型平台的安全响应流程仍可能成为漏洞修复的瓶颈。
用户该怎么办
短期:对隐私敏感的用户,在 iOS 上使用 VPN(替代或叠加 Private Relay)可以规避 IP 泄露;浏览器内尽量避免在重要网站使用 Passkey,或改用系统级密钥管理策略。
长期:关注苹果修复进度;企业用户应评估员工使用 iOS 设备访问内部系统时的真实 IP 暴露风险(结合地理位置、身份追踪),必要时在设备层强制 VPN 策略。
界面与截图

常见问题
哪些人受影响?
所有 iCloud+ 订阅用户及所有 iOS 浏览器用户(WebKit 内核全覆盖),影响以亿计。
VPN 能防住吗?
可以。VPN 在系统层接管全部流量,不受 Private Relay 绕过影响。
不用 Passkey 就行了吗?
不行。恶意网站可以伪装 Passkey 认证流程诱导用户,且 DNS 预取与 WebTransport 路径同样存在。
苹果什么时候修复?
已确认问题并展开调查,但未公布修复时间表,建议持续关注系统更新。