一家网络安全监管机构近期发布提示,要求头部科技企业进一步强化线上恶意勒索类案件的治理力度,重点提及Apple,认为Apple在相关风险防控层面还有较大优化空间。
TNW引用澳大利亚网络安全监管机构eSafety的调研报告称,当下主流互联网平台针对这类胁迫勒索攻击的识别拦截能力存在明显不足,最大短板集中在文本内容语义识别环节。
作案团伙会套用统一的对话模板,在海量搭讪骚扰对话里重复使用同款胁迫话术,但多数平台尚未上线针对性的识别拦截方案,没办法在消息送达前拦截高危胁迫信息。
报告专门向Apple提出了具体优化方案,监管机构建议Apple复用现有的儿童不安全影像本地检测技术,在iMessage中新增胁迫话术模板识别功能,依靠设备本地运算扫描识别高频流传的勒索文本;同时优化App内申诉入口,简化受害者线上提交胁迫勒索案件的上报步骤,降低用户的举报成本。
监管调研结果显示,主流即时通讯软件普遍存在举报体系缺陷,很多平台没有单独开设胁迫勒索、未成年人网络侵害的专属举报入口,也没有对应的案件分类标签,iMessage同样存在举报路径繁琐、专项上报通道缺失等问题。
这类网络侵害已经形成大范围的社会风险,相关统计数据显示,16至18岁的青少年群体中,超十分之一遭遇过此类线上勒索,过半受害者在16岁之前就曾受到同类侵害,部分青少年因为长期承受勒索压力产生极端想法,整体社会危害性不容小觑。
9to5Mac评价称,此类案件波及范围广、负面影响严重,Apple等行业头部企业应当主动扛起更多社会责任,加大力度整治这类网络违法活动。
iMessage采用端到端加密架构,云端无法读取用户的聊天内容,但Apple现已落地设备本地的儿童不安全影像检测功能,可以在不触碰用户隐私、不解密聊天数据的前提下,在接收端设备完成图片风险甄别。
这套本地智能分析技术完全可以迁移运用到文本胁迫识别场景,通过本地比对高危勒索脚本,在消息展示给用户之前完成风险提醒。
现有开发线索表明,Apple已经着手推进相关功能研发,有开发者在iOS 26.6第5个测试版里,挖掘出了全新的恶意消息检测模块,该功能基本可以确定是专为iMessage线上勒索场景打造的新一代安全防护能力。
