据 404 Media 报道,苹果「播客」App 在过去数月出现异常行为,部分用户在解锁设备时发现应用会自动启动并推送宗教、灵修或教育类播客,且内容来源毫无规律。其中至少有一起案例涉及潜在恶意网站链接,疑似利用跨站脚本(XSS)攻击进行传播。报道指出,这一现象在 iOS 与 Mac 版本的播客应用中均有出现。部分播客页面包含「查看网页」超链接,点击后会重定向至「test.ddv.in.ua」等站点,并弹出提示「XSS. Domain: test.ddv.in.ua」。安全专家 Patrick Wardle 表示,该行为显示攻击者能够在无需用户确认的情况下强制打开应用并加载指定播客,这为潜在漏洞的利用提供了入口。Wardle 强调,目前尚未发现大规模攻击迹象,但这种机制可能成为未来恶意代码的有效投递渠道。他指出:「这种情况类似于几年前 Google 日历垃圾信息事件,攻击者通过系统功能将不请自来的内容推送给用户。」用户反馈也印证了这一问题。在播客应用的评论区,有用户近期留言称「苹果怎么会允许这种 XSS 攻击?」,并给予一星评价。相关播客最早可追溯至 2019 年。报道称,苹果尚未对这一异常现象作出回应。404 Media 称其已多次向苹果发出询问,但未获答复。
One Fun Thing|iPhone 17 Pro 全程拍摄,短片《A Critter Carol》获库克好评
昨天,苹果 CEO Tim Cook 在 X 发文,点赞苹果 2025 年度感恩节假日短片《A Critter Carol》,称其充满「魔法与爱心」,该短片全程由 iPhone 17 Pro 拍摄。短片设定在白雪覆盖的森林中,故事围绕浣熊、熊、鹿和猫头鹰等手工木偶展开。它们偶然发现一部遗失的 iPhone,并用其录制了一首关于友谊的歌曲。剧情高潮部分,失主通过 Apple Watch 的「查找」功能定位手机,最终发现了小动物们留下的温馨录像。导演马克・莫洛伊在创作过程中充分利用了 iPhone 17 Pro 的 8 倍光学变焦、人物居中(Center Stage)以及前后摄像头同时启用的双重拍摄(Dual Capture)功能,使影片在专业叙事中展现出沉浸感与温情氛围。库克在推文中表示:「节日的欢乐气氛,一点点魔法,以及满满的温情,都被几个手工制作的木偶朋友用 iPhone 17 Pro 记录了下来」。