630GB暗网文件拆解:iPhone 18 Pro图纸、供应商清单全曝光,每一处都不正常

2026-07-13 12:46 172

勒索软件组织WorldLeaks从苹果印度供应商塔塔电子窃取数据后,将630GB、逾20万份文件于6月10日上传至暗网,其中包含iPhone 18 Pro主板图纸、供应商清单及测试照片。这批数据究竟让谁看到了什么,又让苹果失去了什么?[[11]][[13]][[16]]

630GB里有什么

① 主板图纸(已确认)

iPhone 18 Pro主板设计图纸,显示A20芯片从PoP封装改为WMCM晶圆级多芯片模块封装,NAND闪存布局于双层主板内侧夹层。

② 供应商清单(已确认)

至少6份文件逐一列出数百种零部件对应供应商,涵盖主电路板芯片、电池、摄像头组件。[[11]][[15]]

③ 跌落测试照片/视频(已确认)

2026年初拍摄于塔塔工厂,灰色直板机身、后置三摄,消息人士确认为iPhone 18 Pro。[[13]][[3]]

④ C2基带及A20文档(疑似)

报道提及自研C2基带和A20芯片手册,目前尚不清楚具体内容深度。[[12]]

⑤ 特斯拉相关文件(已确认)

包括疑似充电口控制器、Model 3 Highland项目图纸,部分标注"商业机密"。[[9]][[3]]

数据体量

630GB

超20万份文件,来源:路透社

暗网上线时间

6月10日

WorldLeaks开始在暗网公开传播

涉及机型

18 Pro/Max

另含特斯拉、台积电、高通文件

核心文件数

≥6份

直接列出零部件与供应商对应关系

塔塔为何成为突破口

双重角色,权限覆盖过宽

塔塔电子既为苹果供应零部件,又作为代工厂组装iPhone,同时持有设计资料与制造数据的访问权限,单点被攻破即可获取两类机密。[[15]][[17]]

快速扩张,安全投入滞后

塔塔2024年收购纬创印度业务、2025年再收购和硕印度60%股权,规模急速扩张;文章12指出"塔塔的权限和加密没跟上扩张"。WorldLeaks采用纯数据勒索模式——不加密系统、直接公开数据施压,这对权限管理松散的供应商尤为奏效。[[9]]

真正的威胁边界在哪

① 外观/配置提前曝光(影响有限)

跌落测试照片显示外观与iPhone 17 Pro高度相似,此前行业传闻已基本覆盖,新增信息量有限。[[12]][[13]]

② 供应商清单与分工关系暴露(核心危害)

苹果公开的供应商数据库不说明各家具体供应哪款iPhone哪个零件,此次泄露直接揭示这种对应关系,暴露苹果的议价筹码与薄弱环节。据路透社及分析人士,这是苹果最不愿公开的供应链细节。[[11]]

③ 竞争对手/山寨厂获利(目前尚不清楚实际利用程度)

竞争对手和山寨厂商可据此摸清"苹果链"分工格局,降低逆向研发成本。[[11]][[6]]

三方各自在做什么

苹果 & 塔塔

应对方

苹果: 正就泄露事件展开全面调查,对机密信息在暗网流传表示"担忧",并与塔塔协同制定长期安全改进措施。(来源:路透社)

塔塔: 确认发生"网络安全事件",已限制员工访问敏感系统,聘请国际咨询公司开展法务审计;对赎金要求拒绝置评。(来源:观察者网/路透社)

WorldLeaks

攻击方

在暗网持续公开塔塔电子数据,已发布超20万份文件共630GB,采用"纯数据勒索"模式——不加密受害方系统,直接公开数据施压。相关数据自6月10日起持续在暗网传播。(来源:路透社/观察者网)

数据上了暗网,能追回来吗

暗网文件一经发布,即可通过镜像站点和种子方式扩散,几乎不可物理撤回。

苹果可采取的实际补救手段包括:更换供应商协议条款(重新签署更严格保密协议)、替换零部件型号代码(使已泄露的清单部分失效)、加速发布节奏(缩短竞争对手利用情报的窗口期)。目前尚不清楚苹果是否已启动上述具体措施。[[16]][[6]]

苹果会重评印度供应链吗

变量一:塔塔审计结果

若法务审计发现系统权限管理存在根本性缺陷,苹果存在将部分订单分流至其他供应商的风险;若审计结果尚可,合作关系或维持现状。

变量二:苹果数据分层管理升级

若苹果强化供应商信息访问分级——即不同供应商只能看到与自身相关的零部件数据——则整个供应链的信息访问架构将重构。

目前尚无官方表态说明上述任一变量的实际走向。[[16]][[9]][[6]]

云开体育教程介绍

产品展示

新闻动态

云开体育教程