8月3日晚间,苹果一度把Telegram从全球App Store下架,几个小时后又恢复上架。这本该是一起流程清楚的应用商店处置事件——苹果发现违规内容,开发者配合整改,应用恢复——但Telegram CEO帕维尔·杜罗夫随后在自己的频道里补了一段完全不同的叙事:一名"下架敲诈者"用AI处理过的儿童性虐待材料(CSAM),偷偷编辑进一个活跃公开群组的旧消息里,让普通成员看不到,再直接举报给苹果,以此逼群主交钱消灾。
这段"陷害论"讲得有细节、有动机、有技术手法,读起来很像一篇独立调查的结论。但拆开看,它其实只有一个信源:杜罗夫本人。
苹果证实了什么,杜罗夫又多说了什么
苹果的官方说法很短:审核发现违反准则的CSAM内容,短暂下架应用;开发者迅速删除内容并封禁发帖账号后,应用恢复上架。这几句话是双方都认的事实骨架。
杜罗夫加上去的,是完全另一层内容——攻击者的身份定性(敲诈勒索团伙)、作案手法(AI处理内容+编辑旧消息隐藏)、以及动机(群主不给钱就被举报)。这些细节目前没有任何独立媒体、执法记录或安全研究机构核实过,唯一出处就是杜罗夫自己的频道帖子。
这套剧本,2018年演过一遍
这不是Telegram第一次因CSAM相关内容被苹果下架。2018年1月底,苹果同样以"不当内容"为由短暂下架过Telegram和Telegram X,几天后随着Telegram加强安全措施而恢复——杜罗夫事后也确认,那次涉及的正是CSAM。当时苹果同样没有发布详细的公开事件说明,细节披露者同样只有杜罗夫一人。
八年过去,两次下架的流程几乎复刻:苹果先动手、Telegram整改、应用恢复、杜罗夫补一段单方叙事。唯一的新东西,是这次多了"AI"和"敲诈勒索团伙"这两个更抓眼球的词。
唯一变化的是措辞,不变的是谁在讲故事。
这种重复本身就是一个值得追问的信号:如果真有成规模的"敲诈勒索团伙"专门靠举报公开群组套现,这该是安全研究者早就该记录在案的攻击模式,而不是每次都要等杜罗夫自己讲出来才为人所知。
加密不是借口,审核能力才是问题
外界一直有个误解,以为Telegram因为"加密"才审核不到位。事实恰好相反:除了"秘密聊天",Telegram的普通云端聊天、公开频道和群组内容并不端到端加密,全部存在服务器上,平台理论上完全有能力扫描和审核——这一点跟WhatsApp、Signal默认端到端加密、连平台自己都看不到内容的架构完全不同。
换句话说,Telegram不是"想管管不了",而是长期被质疑"能管却没管到位"。它在儿童保护领域与NCMEC等既有机构合作薄弱、透明度不足,直到2024年底才加入互联网观察基金会(IWF)。这个时间点本身也说明,过去几年里Telegram在这块的投入并不算早。
苹果的App Store审核指南对承载用户生成内容的应用有明确要求:提供内容过滤、举报、拉黑机制,并保留对严重违规内容临时或立即下架的权力。这条规则不是只盯着Telegram,而是覆盖所有UGC类应用——包括Discord这样同样有大型公开社区的平台。这也是为什么Telegram比端到端加密的WhatsApp、Signal更容易撞上这类下架风险:苹果管的是"公开可发现内容"的审核责任,不是私信加密与否。
- 风险.如果"陷害论"最终无法被独立核实,舆论层面Telegram等于把一次审核缺陷的争议,成功转成了一次"受害者"公关叙事。
对普通用户和依赖公开群组做社群运营的群主来说,眼下能确认的只有一件事——下架已经发生过两次,恢复也都很快。真正该盯的不是这次的敲诈者故事是真是假,而是苹果是否会公布更详细的处置说明,以及Telegram的IWF合作到底带来了多少可验证的审核提速,而不只是一份加入声明。
