8月3日晚间,苹果一度把Telegram从全球App Store下架,几个小时后又恢复上架。这本该是一起流程清楚的应用商店处置事件——苹果发现违规内容,开发者配合整改,应用恢复——但Telegram CEO帕维尔·杜罗夫随后在自己的频道里补了一段完全不同的叙事:一名"下架敲诈者"用AI处理过的儿童性虐待材料(CSAM),偷偷编辑进一个活跃公开群组的旧消息里,让普通成员看不到,再直接举报给苹果,以此逼群主交钱消灾。

这段"陷害论"讲得有细节、有动机、有技术手法,读起来很像一篇独立调查的结论。但拆开看,它其实只有一个信源:杜罗夫本人。

苹果证实了什么,杜罗夫又多说了什么

苹果的官方说法很短:审核发现违反准则的CSAM内容,短暂下架应用;开发者迅速删除内容并封禁发帖账号后,应用恢复上架。这几句话是双方都认的事实骨架。

杜罗夫加上去的,是完全另一层内容——攻击者的身份定性(敲诈勒索团伙)、作案手法(AI处理内容+编辑旧消息隐藏)、以及动机(群主不给钱就被举报)。这些细节目前没有任何独立媒体、执法记录或安全研究机构核实过,唯一出处就是杜罗夫自己的频道帖子。

证实事实 vs 单方声称 苹果官方确认 · 发现CSAM内容 · 短暂下架应用 · 开发者删内容封账号 · 数小时内恢复上架 杜罗夫单方声称 · 攻击者是敲诈团伙 · AI处理内容植入 · 编辑旧消息隐藏 · 目的是勒索群主 尚无第三方核实

这套剧本,2018年演过一遍

这不是Telegram第一次因CSAM相关内容被苹果下架。2018年1月底,苹果同样以"不当内容"为由短暂下架过Telegram和Telegram X,几天后随着Telegram加强安全措施而恢复——杜罗夫事后也确认,那次涉及的正是CSAM。当时苹果同样没有发布详细的公开事件说明,细节披露者同样只有杜罗夫一人。

八年过去,两次下架的流程几乎复刻:苹果先动手、Telegram整改、应用恢复、杜罗夫补一段单方叙事。唯一的新东西,是这次多了"AI"和"敲诈勒索团伙"这两个更抓眼球的词。

唯一变化的是措辞,不变的是谁在讲故事。

这种重复本身就是一个值得追问的信号:如果真有成规模的"敲诈勒索团伙"专门靠举报公开群组套现,这该是安全研究者早就该记录在案的攻击模式,而不是每次都要等杜罗夫自己讲出来才为人所知。


加密不是借口,审核能力才是问题

外界一直有个误解,以为Telegram因为"加密"才审核不到位。事实恰好相反:除了"秘密聊天",Telegram的普通云端聊天、公开频道和群组内容并不端到端加密,全部存在服务器上,平台理论上完全有能力扫描和审核——这一点跟WhatsApp、Signal默认端到端加密、连平台自己都看不到内容的架构完全不同。

换句话说,Telegram不是"想管管不了",而是长期被质疑"能管却没管到位"。它在儿童保护领域与NCMEC等既有机构合作薄弱、透明度不足,直到2024年底才加入互联网观察基金会(IWF)。这个时间点本身也说明,过去几年里Telegram在这块的投入并不算早。

苹果的App Store审核指南对承载用户生成内容的应用有明确要求:提供内容过滤、举报、拉黑机制,并保留对严重违规内容临时或立即下架的权力。这条规则不是只盯着Telegram,而是覆盖所有UGC类应用——包括Discord这样同样有大型公开社区的平台。这也是为什么Telegram比端到端加密的WhatsApp、Signal更容易撞上这类下架风险:苹果管的是"公开可发现内容"的审核责任,不是私信加密与否。

  • 风险.如果"陷害论"最终无法被独立核实,舆论层面Telegram等于把一次审核缺陷的争议,成功转成了一次"受害者"公关叙事。

对普通用户和依赖公开群组做社群运营的群主来说,眼下能确认的只有一件事——下架已经发生过两次,恢复也都很快。真正该盯的不是这次的敲诈者故事是真是假,而是苹果是否会公布更详细的处置说明,以及Telegram的IWF合作到底带来了多少可验证的审核提速,而不只是一份加入声明。