Apple vừa lặng lẽ phát hành bản cập nhật iOS 26.6.1, trong đó có một bản vá cho lỗ hổng bảo mật trên tính năng iCloud Private Relay. Lỗ hổng này có thể khiến địa chỉ IP của người dùng bị lộ, ngay cả khi họ đã đăng ký dịch vụ iCloud Plus và bật tính năng này.
iCloud Private Relay là một tính năng trả phí dành riêng cho thuê bao iCloud Plus. Khi được kích hoạt, nó sẽ định tuyến lưu lượng truy cập web qua các máy chủ proxy để che giấu vị trí vật lý và hoạt động trực tuyến của người dùng. Tính năng này chỉ hoạt động với trình duyệt Safari của Apple và các ứng dụng sử dụng framework WebKit, không giống như VPN (Mạng riêng ảo) – vốn che giấu toàn bộ lưu lượng truy cập internet.
Trước đó, các nhà phát triển Talal Haj Bakry và Tommy Mysk đã phát hiện ra rằng các thiết bị Apple có bật iCloud Private Relay vẫn có thể làm lộ địa chỉ IP trong một số trường hợp nhất định. Họ đã tạo một trang web tại leaks.psyop.app để người dùng kiểm tra xem mình có bị ảnh hưởng hay không.
Theo thông báo trên X của Mysk, bản vá đã có mặt trên bản phát hành iOS 26.2.1 và các hệ điều hành khác của Apple, mặc dù không được ghi nhận trong các ghi chú bảo mật chính thức. Hiện tại, trang web kiểm tra lỗ hổng đã báo cáo địa chỉ IP đã được che giấu thay vì địa chỉ IP thực tế của thiết bị.
Việc phát hiện ra lỗ hổng này cũng đã dẫn đến một vụ kiện pháp lý chống lại Apple do công ty luật Clarkson đệ trình. Công ty này trước đó đã đạt được thỏa thuận dàn xếp 250 triệu đô la với Apple liên quan đến việc quảng cáo tính năng Trí tuệ nhân tạo trên iPhone.
Thông tin này được chia sẻ bởi CNET, một nguồn tin uy tín về công nghệ.



