Telegram下架風波拆解:AI造假內容成勒索武器 蘋果公司審查機制惹爭議
通訊軟件Telegram喺8月3日遭蘋果公司(Apple)App Store短暫下架約40分鐘。Telegram行政總裁保羅·杜洛夫(Pavel Durov)喺8月4日透露,事件源於「下架勒索者」利用技術漏洞,喺公開群組植入經AI修改嘅隱形違規內容並向蘋果舉報。杜洛夫警告,勒索者正將App Store政策「武器化」,呢種手法對所有包含用戶生成內容(UGC)嘅應用程式構成潛在嘅系統性風險。
Telegram遭App Store短暫下架 勒索者利用AI植入違規內容揭示平台漏洞
通訊軟件Telegram喺8月3日晚上經歷咗一場長達約40分鐘嘅下架風波。蘋果公司(Apple)一度將呢個擁有超過十億活躍用戶嘅應用程式從App Store強制移除,事件震驚咗全球科技界。根據Telegram行政總裁保羅·杜洛夫(Pavel Durov)喺星期二(8月4日)發表嘅官方聲明指出,呢次事件並非一般嘅內部管理疏忽,而係遭到「下架勒索者」(Takedown Extortionist)嘅惡意攻擊。呢啲不法分子利用人工智能(AI)修改嘅違規兒童色情內容(CSAM),配合應用程式嘅技術漏洞,成功繞過Telegram嘅審查機制,最終迫使蘋果公司採取極端行動。
Last night Apple briefly removed Telegram from the AppStore because a user had planted illegal porn in a public chat.
— Pavel Durov (@durov) August 4, 2026
Telegram was restored within hours. But I want to explain what happened — to warn other app developers and help protect online communities from similar attacks.…
根據Telegram行政總裁保羅·杜洛夫(Pavel Durov)喺星期二(8月4日)發表嘅官方聲明指出,呢次事件並非一般嘅內部管理疏忽,而係遭到「下架勒索者」(Takedown Extortionist)嘅惡意攻擊。
"Last night Apple briefly removed Telegram from the AppStore because a user had planted illegal porn in a public chat.
Telegram was restored within hours. But I want to explain what happened — to warn other app developers and help protect online communities from similar attacks.
Because Telegram quickly removes illegal content from public groups using all kinds of moderation tools, the attacker had to resort to a technical trick." – Telegram行政總裁保羅·杜洛夫(Pavel Durov)
攻擊手法大拆解:到底「下架勒索」係點樣運作?
要理解成件事嘅來龍去脈,我哋首先要了解何謂「下架勒索」。喺現今嘅網絡世界,唔少公開群組都擁有極高嘅社群影響力甚至商業價值。一啲不法分子睇中呢一點,專門向呢啲群組嘅管理員發出勒索威脅,要求對方支付贖金。如果管理員拒絕妥協,勒索者就會採取毀滅性嘅報復行動。
佢哋嘅具體做法,就係利用自動化嘅電腦程式(Bot帳號),喺目標群組入面散播嚴重違反各大平台底線嘅非法資訊。之後,佢哋會繞過應用程式本身嘅客服機制,直接向應用程式商店(例如App Store)作出舉報。目的非常明顯,就係要透過第三方嚴格嘅審查機制借刀殺人,令到成個社群或者應用程式面臨被封禁嘅危機。杜洛夫強調,呢種攻擊手法完全係將蘋果公司嘅合規政策「武器化」,用嚟對付無辜嘅群組管理員。
技術漏洞分析:AI造假與「隱形訊息」
既然Telegram一直標榜擁有強大嘅審查機制,點解今次依然會防不勝防?杜洛夫喺聲明中詳細解釋咗勒索者所使用嘅技術把戲。原來,攻擊者並無直接發布新嘅違規貼文,因為咁樣好容易被Telegram嘅自動過濾系統攔截。相反,佢哋選擇咗一啲舊有嘅對話訊息,透過應用程式本身提供嘅「編輯訊息」功能,將原本正常嘅內容替換成由AI生成或修改過嘅非法色情圖片。
呢種「追溯日期」嘅做法非常狡猾。因為對於群組入面嘅活躍成員同埋管理員嚟講,佢哋嘅注意力通常只會集中喺最新嘅對話內容。被編輯過嘅舊訊息實際上變成咗「隱形內容」,群組成員根本睇唔到,自然就冇人會向Telegram官方舉報。當勒索者直接將呢啲隱藏嘅違規內容截圖並發送畀蘋果公司時,就成功製造咗一個Telegram對非法內容視而不見嘅假象。
蘋果公司(Apple)政策爭議:過度反應定係把關嚴謹?
事件發生後,蘋果公司嘅處理手法亦引起咗科技界嘅廣泛討論。據杜洛夫指出,蘋果公司喺接獲舉報後,並未有第一時間聯絡Telegram團隊要求跟進,而係直接將Telegram從App Store全線下架。呢種「先斬後奏」嘅做法,令杜洛夫感到相當不滿,認為蘋果公司被勒索者操控並作出咗過度反應。
從蘋果公司嘅角度出發,App Store一直對兒童性虐待內容(CSAM)採取「零容忍」嘅高壓政策。當佢哋嘅內容審查團隊確認咗舉報內容屬實,並嚴重違反開發者指引時,採取即時下架措施係符合其內部保安程序嘅。事實上,當Telegram團隊發現問題並迅速移除相關內容、同時永久封鎖涉事用戶之後,蘋果公司亦好快就批准Telegram重新上架,整個下架過程大約維持咗40分鐘。不過,對於杜洛夫指控機制遭到勒索者操控嘅說法,蘋果公司至今依然未有作出任何官方回應,呢部分嘅指控目前仍屬於Telegram單方面嘅陳述。
全球UGC平台正面臨嘅系統性風險
雖然今次風波喺短短幾個鐘頭內得到解決,但杜洛夫警告,事件背後隱藏住一個巨大嘅「系統性風險」。現時市面上絕大部分嘅熱門應用程式,包括各大社交媒體、論壇、甚至新聞評論區,都極度依賴用戶生成內容(User-Generated Content, UGC)。如果一個擁有十億用戶規模嘅超級應用程式,都可以因為一小撮惡意用戶嘅操控而喺無預警下遭強制下架,咁對於其他規模較小、資源較少嘅開發團隊嚟講,潛在風險絕對係災難級嘅。
對香港及亞洲獨立開發者嘅影響
對於香港、台灣以及其他亞洲地區嘅獨立開發團隊嚟講,呢次事件更加係一個極大嘅警號。近年唔少本地初創公司都會推出具備社交功能或者討論區性質嘅應用程式。但係,呢啲團隊往往缺乏龐大嘅資金去建立好似科技巨頭咁完善嘅AI內容過濾系統。
一旦遇上類似嘅「下架勒索」,勒索者要求支付巨額贖金,開發團隊將會面臨進退兩難嘅困境:交贖金就等於助長犯罪;唔交贖金嘅話,隨時會面臨應用程式被無預警下架,導致過往投入嘅心血同推廣費用付諸流水。呢種不對稱嘅攻防戰,令到中小型開發者承受住極不合理嘅營運壓力。杜洛夫亦提醒,其他平台未必好似Telegram咁,具備豐富嘅應對協同攻擊經驗,業界必須提高警覺。
AI內容氾濫帶嚟嘅審查挑戰
今次事件亦帶出咗另一個值得深思嘅課題:生成式AI(Generative AI)喺內容造假上嘅濫用。以往要製作非法色情圖片,犯罪分子需要耗費大量時間。但而家,一啲未經嚴格安全限制嘅開源AI模型,可以喺短短幾秒鐘內生成極度逼真嘅虛假圖片。勒索者利用呢種技術去「生產」違規內容,成本幾乎係零。
當呢啲由AI修改或生成嘅圖片被植入到平台時,傳統依賴「雜湊值」(Hash Value)比對嘅反色情數據庫就容易失效。因為每一張AI生成嘅圖片,喺檔案結構上都係獨一無二嘅,系統無法將佢同已知嘅非法內容庫進行自動化匹配。呢個技術樽頸,迫使各大平台必須加快研發更先進嘅語意分析同圖像特徵識別技術。
附加資料:Telegram與杜洛夫嘅近期爭議回顧
要全面了解今次事件,我哋亦需要睇返Telegram近期面對嘅連串挑戰。一直以來,Telegram以高度保護用戶私隱同言論自由自居,但呢種取向亦令佢哋喺多個國家遇到法律阻力。根據科技媒體《The Verge》嘅資料指出,俄羅斯當局早前就向杜洛夫發出拘捕令,指控Telegram被用作協助恐怖主義活動。而喺2024年,杜洛夫更曾經喺法國被捕,面臨協助非法交易等多項嚴重指控。
呢啲背景資料反映出,各大科技巨頭同各國政府對Telegram嘅營運模式本身就存在一定疑慮。因此,當App Store收到針對Telegram嘅嚴重違規舉報時,採取相對強硬同迅速嘅下架行動,背後可能亦夾雜住對其平台內容監管能力嘅不信任。
業界未來應對方案與建議
總結呢次事件嘅教訓,業界普遍認為,應用程式開發者同平台供應商(如蘋果公司、Google等)之間,必須建立一個更有效嘅溝通機制。無可否認,打擊非法兒童色情內容係絕對不能妥協嘅底線。但係,如果單憑第三方嘅匿名舉報就貿然將大型應用程式下架,反而會被犯罪分子利用,成為勒索嘅籌碼。
有科技界人士建議,應用程式商店應該為有良好紀錄嘅開發者設立「緩衝期」機制。喺收到違規舉報時,先透過專屬渠道要求開發者喺限定時間內進行清理同交代;如果開發者未能配合,先至採取下架行動。與此同時,平台開發者亦需要升級內部嘅內容審查系統,針對「編輯舊訊息」等功能引入異常行為檢測機制,例如限制發文後嘅編輯時間,以減低被惡意竄改嘅風險。
總結
Telegram今次遭App Store短暫下架嘅風波,雖然有驚無險咁落幕,但就為全球科技界敲響咗警鐘。隨住網絡犯罪手法日益複雜,結合AI技術同平台政策漏洞嘅攻擊將會越嚟越多。無論係跨國科技巨頭,定係一般嘅應用程式開發團隊,都需要重新檢視現有嘅保安漏洞同審查機制,建立更完善嘅雙向溝通渠道。只有透過技術升級同政策完善,先可以保障廣大用戶嘅合法權益,同時有效堵截真正嘅網絡犯罪活動。