无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

蘋果印度工廠被黑,20萬份文件泄露,iPhone 18 Pro全曝完了

0
分享至


智東西
作者|江宇
編輯|云鵬

智東西7月1日消息,據路透社昨日報道,蘋果未發布的iPhone 18 Pro系列機型供應商名單零部件清單,以及疑似跌落測試照片,出現在蘋果印度代工及零部件供應商塔塔電子數據泄露文件中。


塔塔電子是蘋果在印度最重要的制造伙伴之一,既為蘋果供應零部件,也承擔iPhone組裝業務,目前約占蘋果印度iPhone產量的三分之一


▲主板泄露(圖源:X)

此次事件的“罪魁禍首”,指向一個名為World Leaks的黑客勒索組織。該組織聲稱,已在暗網上發布來自塔塔電子的超過20萬份文件,總規模超過630GB

文件中包含蘋果、特斯拉、臺積電、高通等公司的疑似敏感資料,包括蘋果組件設計文件、供應商對應關系、質量檢測標準,特斯拉Model 3改款項目Highland的工程圖紙,以及部分員工護照掃描件、郵件、事件日志等。

塔塔電子已確認其部分系統出現“網絡安全事件”,并稱公司各項業務運營未受影響。蘋果正在調查此事,并與塔塔推進后續安全整改。

目前,暗網上全部數據的真實性尚未得到獨立驗證,World Leaks也未公開回應相關質疑。

但這起事件已經把蘋果印度供應鏈推到聚光燈下:攻擊者沒有直接攻破蘋果,卻可能通過一家核心供應商,拿到了蘋果最不愿公開的零部件、供應商和新機測試資料。


▲疑似新色櫻桃紅(圖源:X)

一、iPhone 18 Pro資料外泄,蘋果供應鏈“暗箱”被撕開一角

最新披露的重點,指向蘋果尚未發布的iPhone 18 Pro系列。

相關文件顯示,至少有6份文件將iPhone 18 Pro系列中大量零部件與具體供應商對應起來,涉及主電路板上的芯片、電池和攝像頭等部件。這些文件詳細列出了未來iPhone 18 Pro機型預計使用的數百個零件


▲疑似iPhone 18 Pro主板圖(圖源:Reddit)


▲疑似iPhone 18 Pro前置模組,圖中標注了紅外模組、Face ID掃描組件和前置攝像頭位置(圖源:X)

對蘋果而言,這類信息具有高度敏感性。蘋果雖然會公開供應商名單,但并不會公開哪家公司供應哪一個具體零部件。

換句話說,外界通常只知道誰進入了蘋果供應鏈,卻很難知道每家公司具體負責哪一個零件。而這批文件恰恰把供應商和iPhone具體部件一一對應起來,暴露了蘋果在哪些零件上有多家供應商,在哪些環節依賴少數供應商。

這不僅可能讓競爭對手和仿冒廠商看到蘋果的產品細節,也可能讓蘋果自己的供應商更清楚地判斷蘋果的采購結構、議價空間和供應鏈弱點。

泄露文件中還包含疑似iPhone 18 Pro跌落測試照片。相關照片拍攝于2026年初,地點為塔塔一處工廠。畫面中是一部灰色直板手機,背部有蘋果Logo和三攝模組。

雖然目前無法完全確認手機型號,但知情人士稱,這些照片屬于iPhone 18 Pro機型。

這也意味著,塔塔電子泄露事件已經不只是舊款iPhone制造資料流出,而是涉及蘋果尚未發布產品的信息外泄。

二、數據最早6月已現身暗網,事件一步步升級

這起事件最早浮出水面,要從6月上旬說起。

6月12日,World Leaks在暗網泄露站點發布一批聲稱來自塔塔電子的數據。印度一家IT服務和網絡安全公司Skeletos在一篇關于塔塔電子泄露事件的文章中提到,這批數據共204341個文件,總規模630.4GB。另有安全研究人員稱,相關數據至少自6月10日起已經可以在暗網上訪問。

十天后,事件被進一步曝光。塔塔電子隨后回應稱,“幾周前,塔塔電子在部分系統中發現一起網絡安全事件。我們立即啟動了響應流程,該事件未對公司各業務運營造成影響,業務仍保持正常。”與此同時,蘋果開始調查這起泄露事件。

塔塔也被曝已收到與此次事件相關的贖金要求,但具體金額和后續進展尚未披露。

到6月26日,塔塔電子的內部整改開始浮出水面。塔塔電子已收緊內部控制,限制員工遠程訪問敏感系統,并聘請一家全球咨詢公司進行取證審計。

塔塔還已向印度政府和客戶報告此事,蘋果安全團隊也正與塔塔就短期和長期措施進行溝通。

最新進展則發生在6月30日。蘋果未發布iPhone 18 Pro系列的供應商對應文件、零部件清單和跌落測試照片,也被發現出現在泄露數據中。

至此,這起事件從一般供應鏈文件泄露,進一步升級為涉及蘋果未來產品機密資料的供應鏈安全事故。

三、泄露的不只有蘋果,特斯拉、臺積電、高通也被卷入

從目前披露的內容看,泄露文件并不只涉及蘋果。

World Leaks發布的數據中包含多個疑似蘋果文件和文件夾,其中一些標題為“com.apple.factorydata”,另有文件提到“material specification”。


印度網絡安全研究員Rajshekhar Rajaharia查看相關文件后稱,數據中還包含郵件、跨越數年的事件日志,以及包括外國員工在內的員工護照副本。

蘋果相關文件中,有一份帶有蘋果專有標記的52頁文件,內容疑似為iPhone電路板組件的質量檢測標準。一些文件頁腳寫有“本文件包含Apple Inc.的專有和保密信息”等字樣。

特斯拉也被卷入其中。塔塔電子也為特斯拉生產零部件。

World Leaks數據庫中有一個文件夾標注為“NV36 Chargeport Controller – North America”,疑似指向特斯拉Model Y升級版本中使用的充電口控制器部件。另有一份2023年特斯拉文件被標注為“TRADE SECRET”,內容為Project Highland相關圖紙。Highland是外界已知的特斯拉改款Model 3內部代號。

部分特斯拉文件頁腳還寫有相關信息被視為特斯拉的保密、專有及商業秘密信息。


后續被發現卷入的還有臺積電和高通。泄露數據內至少包含16個疑似臺積電文件或文件夾,以及23個疑似高通文件或文件夾。臺積電和高通均為iPhone相關零部件供應商。

其中,一份2022年文件標注為“TSMC Secret”,內容疑似為某臺積電組件的產品可靠性測試細節和照片。另一份2023年“Apple Silicon Engineering Group”文件,則將蘋果零件編號與臺積電編號對應起來,并在修訂記錄中包含蘋果員工信息

高通相關文件中,一份2021年文件展示了某電源管理集成電路的機械信息和圖紙,并帶有“Confidential – May Contain Trade Secrets”水印。

此次塔塔電子事件中,World Leaks已然把一家制造商服務器里的客戶資料、員工信息和內部運營記錄一起推向暗網。

四、塔塔收緊遠程權限,蘋果參與后續安全整改

事件曝光后,塔塔電子已經開始收緊內部權限。其敏感系統的遠程訪問已受到限制,用于采購訂單等敏感內部工具的訪問權限被重新收口。

此前,這些工具的訪問相對寬松;調整之后,遠程辦公仍被允許,但只有部分員工可以遠程訪問敏感工具。

更嚴格的控制還包括外部訪問公司官方網絡時的權限管理。也就是說,員工即使在公司設施之外接入內部網絡,訪問范圍和安全審核也會變得更嚴格。

塔塔還聘請全球咨詢公司展開取證審計,并已向印度政府及客戶報告事件。印度計算機應急響應小組CERT-In也已收到相關報告。

對蘋果而言,其實塔塔的角色越來越重要。

塔塔電子成立于2020年,CEO Randhir Thakur曾任英特爾和應用材料高管。隨著蘋果推進供應鏈多元化和印度本地制造,塔塔正成為蘋果在中國以外最重要的制造伙伴之一。

Counterpoint數據顯示,印度2026年有望生產全球26%的iPhone,而四年前這一比例僅為6%

這也是為什么這起事件對蘋果供應鏈格外敏感。塔塔不僅生產蘋果零部件,也承擔iPhone組裝任務,目前約占蘋果印度iPhone產量的三分之一,富士康負責其余部分。

對于蘋果來說,塔塔也是其印度制造戰略能否繼續擴大的一塊關鍵拼圖。

五、工廠沒有停產,但商業秘密被“搬走”了

值得注意的是,這起事件沒有造成塔塔工廠停產。塔塔在聲明中明確稱,公司業務運營未受影響。與傳統勒索軟件攻擊不同,這起事件目前看不到生產系統被加密、工廠停擺、產線中斷等明顯跡象。

但這并不意味著事件影響有限。

Skeletos認為,這起攻擊的重點并不是讓工廠停下來,而是把供應鏈里的高價值數據拿走,再通過公開泄露施壓。

Skeletos提到,World Leaks被認為是2025年初出現的勒索組織,外界普遍認為其可能是Hunter’s International勒索團伙的改名或延續。與傳統先加密系統、再索要贖金的方式相比,這類攻擊更強調靜默滲透、長期竊取數據,然后把數據發布到暗網泄露站點上。

在塔塔事件中,泄露文件中據稱包括蘋果和特斯拉圖紙、技術文件、員工護照掃描件、制造記錄、內部郵件、跨越數年的事件日志,以及可能存在的加密證書和密鑰文件。

其中,加密證書和密鑰文件尤其敏感。如果這些材料屬實,它們可能不只是歷史記錄,而是潛在的后續訪問入口。攻擊者可能借此繼續進入系統,或冒充塔塔電子相關系統。

這也揭示了制造業供應鏈中的現實問題:蘋果、特斯拉等原廠擁有成熟安全體系,但當制造規格、質量標準、設計文件、零部件編號對應表進入供應商文件服務器后,這些資料的安全水平,就取決于供應商自己的IT和安全能力。

攻擊者沒有直接攻破蘋果或特斯拉,卻可能通過塔塔拿到兩家公司的一部分商業秘密。在現代制造供應鏈中,這種區別正在變得越來越小。

六、印度制造越關鍵,供應鏈安全壓力越大

這起事件發生的背景,是印度制造在全球電子產業鏈中快速上升。

塔塔電子成為蘋果在印度最重要的合作伙伴之一,本身就是印度電子制造能力提升的標志。蘋果正加速將更多iPhone產能轉向印度,印度政府也希望借此打造電子制造強國。

但機會變大的同時,風險也在同步變大。

隨著印度制造商承接更多全球OEM訂單,其系統中保存的客戶知識產權、制造流程文件、零部件規格、質量標準和員工資料也越來越多。Skeletos認為,這使印度制造商成為勒索組織更有價值的目標。

對攻擊者來說,供應商往往是更容易下手的入口。它們掌握原廠核心制造資料,卻未必擁有與原廠同等級別的安全投入、監控體系和響應能力。一次成功入侵,就可能同時暴露多個世界級客戶的敏感文件。

Skeletos提出,制造企業需要立即審查文件服務器訪問權限,部署針對內部橫向流量的網絡監控,對客戶知識產權所在網絡進行分段,實時監控大規模數據傳輸,輪換可能泄露的加密證書和密鑰,并將員工護照等個人信息納入明確的數據保護機制。

同時,制造企業也需要重新審查與OEM客戶之間的合同安全義務,包括泄露通知時限、安全審計權、必須維持的安全控制措施等。未來,全球OEM很可能要求供應商提供持續、可驗證的安全監控能力,而不只是通過一次性安全認證或合規審計。

對于印度制造商來說,能否進入全球高端供應鏈,不再只是產能、成本和質量問題,也會越來越變成安全能力問題。

結語:蘋果供應鏈被“攻破”了

全球消費電子和汽車產業越來越依賴復雜供應鏈,核心知識產權也隨之流向更多制造節點。

蘋果可以嚴密保護自己總部和研發系統,特斯拉也可以把工程資料標注為商業秘密,但當這些文件進入供應商網絡,它們就必須依賴供應商的安全能力繼續保持保密。

這起事件暴露了一個棘手的風險:在全球制造分工中,攻擊者未必需要攻破原廠,只要攻破關鍵供應商,就可能看到原廠最不愿公開的零部件、流程、供應商和產品細節。

制造能力越強,客戶越重要,服務器里的商業秘密就越值錢。

接下來,能否像管理產品質量一樣管理信息安全,可能會成為印度制造商繼續進入全球高端供應鏈的另一道門檻。


特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
楊瀚森又添競爭對手!開拓者1年250萬簽2米13中鋒 此前已續約羅威

楊瀚森又添競爭對手!開拓者1年250萬簽2米13中鋒 此前已續約羅威

羅說NBA
2026-07-01 07:51:26
抓了16個烏軍一審,俄軍當場傻了:真正按發射鍵的根本不在烏克蘭

抓了16個烏軍一審,俄軍當場傻了:真正按發射鍵的根本不在烏克蘭

揚子的故事屋
2026-06-30 10:36:41
死亡人數破千!歐洲正式攤牌,寧可社會崩潰也不讓中國辦成一件事

死亡人數破千!歐洲正式攤牌,寧可社會崩潰也不讓中國辦成一件事

標體
2026-07-01 13:47:51
《陳翔六點半》“妹爺”扮演者去世,終年82歲,曾在《天龍八部》中飾演枯榮大師;一個月前老搭檔“吳媽”因病離世

《陳翔六點半》“妹爺”扮演者去世,終年82歲,曾在《天龍八部》中飾演枯榮大師;一個月前老搭檔“吳媽”因病離世

極目新聞
2026-06-30 21:49:43
嘲諷巴西已非強隊 21歲日本紅星拒道歉:不會撤回言論 我說了實話

嘲諷巴西已非強隊 21歲日本紅星拒道歉:不會撤回言論 我說了實話

我愛英超
2026-07-01 12:13:34
豪車跳水致“二手車”大降價:保時捷15萬、賓利26.8萬

豪車跳水致“二手車”大降價:保時捷15萬、賓利26.8萬

大象新聞
2026-06-30 22:06:07
美國VS波黑前瞻:東道主實力和主場優勢明顯,波黑前景難創造奇跡

美國VS波黑前瞻:東道主實力和主場優勢明顯,波黑前景難創造奇跡

體育吐槽
2026-07-01 17:45:20
WTT美國大滿貫:蒯曼9-1領先丟3局點,11-6打停張墨,大比分1-0!

WTT美國大滿貫:蒯曼9-1領先丟3局點,11-6打停張墨,大比分1-0!

劉姚堯的文字城堡
2026-07-01 10:23:40
德國極右翼徹底反了!魏德爾:恢復德俄關系,競選總理

德國極右翼徹底反了!魏德爾:恢復德俄關系,競選總理

霽寒飄雪
2026-07-01 11:54:39
沒有證據?那就發明證據!從中國第一“女福爾摩斯”到冤案制造者

沒有證據?那就發明證據!從中國第一“女福爾摩斯”到冤案制造者

許三歲
2026-06-24 11:06:59
真狠!連跌三年從49跌到7又橫盤兩年,社保卻從3400萬加到5400萬

真狠!連跌三年從49跌到7又橫盤兩年,社保卻從3400萬加到5400萬

長風價值掘金
2026-07-01 14:53:36
金價大局已定?未來近一半的中國家庭,或將要經歷這3大難關!

金價大局已定?未來近一半的中國家庭,或將要經歷這3大難關!

別人都叫我阿腈
2026-07-01 15:56:37
單局2-11慘敗心態不崩!蒯曼3-1力克華裔老將,下輪大戰韓國一姐

單局2-11慘敗心態不崩!蒯曼3-1力克華裔老將,下輪大戰韓國一姐

釘釘陌上花開
2026-07-01 10:41:57
糯康臨刑前坦言,毒販不懼邊防槍械,唯獨畏懼塵封三十年的指令

糯康臨刑前坦言,毒販不懼邊防槍械,唯獨畏懼塵封三十年的指令

嘮叨說歷史
2026-06-30 16:45:52
哈梅內伊國葬,數十國官員將出席,莫迪去不成,中國已用行動表態

哈梅內伊國葬,數十國官員將出席,莫迪去不成,中國已用行動表態

影孖看世界
2026-07-01 16:12:54
美國大滿貫冷門不斷,日本連贏四場,全是3-0,鎖定一張八強門票

美國大滿貫冷門不斷,日本連贏四場,全是3-0,鎖定一張八強門票

野渡舟山人
2026-07-01 16:53:11
她已任南山區工信局局長,萬億城區迎產業“老將”

她已任南山區工信局局長,萬億城區迎產業“老將”

南方都市報
2026-07-01 16:09:08
告訴大家一個壞消息:上海、廣州出現3大怪象,正在蔓延,需深思

告訴大家一個壞消息:上海、廣州出現3大怪象,正在蔓延,需深思

石辰搞笑日常
2026-07-01 15:56:49
基恩:如果法國和阿根廷會師決賽,我一點都不意外

基恩:如果法國和阿根廷會師決賽,我一點都不意外

懂球帝
2026-07-01 07:33:52
周光磊接受紀律審查和監察調查

周光磊接受紀律審查和監察調查

貴陽網
2026-06-30 10:11:00
2026-07-01 20:23:00
智東西 incentive-icons
智東西
智東西,AI產業新媒體,專注報道人工智能的前沿技術發展,和技術應用帶來的千行百業產業變革。
12161文章數 117113關注度
往期回顧 全部

數碼要聞

存儲買家拒接高價接盤!NAND閃存繼續下跌:完全失去漲價動力

頭條要聞

特斯拉撞護欄起火 路過車主拼命把特斯拉女司機救出來

頭條要聞

特斯拉撞護欄起火 路過車主拼命把特斯拉女司機救出來

體育要聞

賣球衣救子的門將,把德國撲出了世界杯

娛樂要聞

張凌赫:我連心疼你都隔著時差

財經要聞

新氧貸款:宣傳年化15%,實際頂格24%

科技要聞

Claude Code被曝“植入木馬”識別中國用戶

汽車要聞

半程收官 上汽集團銷量突破200萬輛

態度原創

數碼
家居
藝術
教育
公開課

數碼要聞

TrendForce:預估2026年全球筆記本出貨將減少13.6%

家居要聞

傳奇筑 日常詩

藝術要聞

205米!浙江臺州第三高樓,“臺州之眼”

教育要聞

已知AB-A=58, 求A=?B=?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版