苹果供应链合作伙伴塔塔集团位于印度的工厂在 6 月遭遇一次大规模网络攻击,超过 630GB 机密数据被窃取,其中包括 iPhone 18 Pro 与 iPhone 18 Pro Max 的逻辑主板(电路板)设计图纸,以及多款苹果自研芯片(包括 A20 Pro)的数据手册。被盗文件还包含与苹果 C2 基带芯片有关的技术文档,以及 iPhone 18 Pro 机型内部零部件的完整料号清单,泄露规模远超此前外界对这次攻击的初步判断。

据悉,塔塔与富士康一样,是苹果重要供应商之一,负责生产 iPhone 零部件并组装包括 iPhone 17 Pro 在内的机型。本次事件最早于 6 月 23 日被曝光,当时仅确认塔塔遭黑客入侵,但对被窃数据的类型和敏感程度几乎没有信息披露。苹果相关内部文件随后被第三方获取并进行初步分析,逐渐勾勒出这次攻击对未发布产品造成的潜在影响。
从目前掌握的情况来看,黑客获取了 iPhone 18 Pro 与 iPhone 18 Pro Max(内部代号分别为 V63 与 V43)的详细逻辑板原理图和布局文件。这些图纸采用苹果惯用的设计工具 Siemens NX 制作,文档格式、标注方式等都符合苹果内部工程文档的特征,被认为具有高度真实性。图纸详细展示了主板各层结构、芯片排布以及供应商信息,为潜在的逆向分析或假冒配件提供了高价值的技术基础。
除主板图纸外,被盗数据中还包括代号为 “Borneo”(婆罗洲)的 A20 Pro 芯片数据手册。根据现有文档,A20 Pro 相比上一代 A19 Pro 将在性能方面继续升级,同时显著改进图像信号处理器(ISP),并在显示安全性方面有所增强。这意味着 iPhone 18 Pro 系列在成像能力与显示安全机制上可能会有较为明显的提升,虽然具体参数目前仍未完全公开。
另一项重要泄露内容是代号为 “Ganymede”(木卫三)的 C2 基带芯片相关文档,显示该 modem 预计将应用于 iPhone 18 Pro 系列机型。这一点与 2025 年 8 月和 2026 年 1 月以来关于 iPhone 18 Pro 及折叠屏 iPhone 的部分爆料相互印证,进一步表明苹果正推进自研基带在高端机型上的落地。不过,除了对 C2 将被采用这一点的间接确认外,目前泄露材料并未透露更多网络性能或制程方面的细节。
值得注意的是,虽然涉及 iPhone 18 Pro 系列的内部资料数量不少,但真正能揭示全新产品外观、配色或差异化功能的关键内容相对有限。文件中只有一处提到了尚未发布的折叠屏机型 iPhone Fold,其内部代号为 V68,但没有更多关于其设计或量产计划的信息。整体来看,本次泄露在产品情报层面更多集中于硬件架构与内部工程,而非面向消费者的最终规格与外观细节。
从被窃数据的类型看,大部分文件与质量控制、硬件测试、iOS 非 UI 版本(NonUI builds)、产线工艺以及设备组装流程相关。大量高质量图片和跌落实验视频出现在资料中,但主要对象是现有的 iPhone 17 Pro 以及基础款 iPhone 15,而非尚未发布的 iPhone 18 系列。这类资料对外部观察者的价值有限,却是苹果与塔塔保障生产可靠性和良率的重要内部文档。
有趣的是,被泄露的视频中还暴露了苹果在防泄密方面的一项具体做法:在 iPhone 17 Pro 开发阶段,苹果曾为内部员工制作了带有“假图案”的包装盒,用于伪装测试机。这些包装上的设备渲染图展示的是一款带有 M4 iPad Pro 样式摄像头模组、且没有苹果 Logo 的“假 iPhone”,实际产品并不存在。相关占位图案与假包装的视频随后被苹果原型研究爱好者 MWR 发布在社交平台 X 上,罕见地以视频形式呈现了苹果在营销物料保密方面的内部流程。
在此前曝光的苹果硬件开发流程中,测试阶段使用的占位 Logo 与临时图案时有出现,但多见于工程机外壳,而不是完整印刷包装盒。本次泄露显示,为防止真正包装设计在量产前流出,苹果会在 PRB 等阶段采用带有虚构设备形象的试生产包装,以此在培训工人和运行产线的同时降低泄密风险。某种意义上,这也侧面体现了苹果对高端旗舰产品营销设计的保密程度正在不断提高。
尽管这次网络攻击造成的文件泄露在数量上相当惊人,但从实用性角度来看,对苹果供应链之外的第三方价值有限。与 2026 年 5 月针对富士康北美设施的网络攻击相比,这次针对塔塔的入侵,在与未来产品相关的信息上略有“增量”,但差距并不算巨大。对苹果而言,真正的风险在于内部设计文档和工程资料落入不受控渠道,可能对后续安全策略和供应链合作模式产生连锁反应。
现有资料显示,塔塔似乎在事前采取了异常严格的预防性保密措施,以降低新机关键信息被直接暴露的风险。例如,记录 iPhone 18 Pro 组件配置的部分文件中,颜色选项一栏被整体涂黑或删除,原因是供应商需遵守与苹果签署的保密协议(NDA)。有观点认为,这种对颜色等敏感市场信息的预先遮蔽,甚至超过了苹果传统主力合作伙伴富士康在部分项目中的做法。
也不排除另一种可能性:发动这次攻击的黑客组织在对外释放资料前,手动筛除了部分对苹果和塔塔影响最大的内容,以保留谈判筹码。通过主要公开与 iPhone 17 Pro 和 iPhone 15 相关的文件,攻击者一方面展示了自身技术能力,另一方面又可能在暗中保留 iPhone 18 Pro 的更敏感资料,用于后续勒索或交易。然而,鉴于已经确认 iPhone 18 Pro 逻辑主板图纸等高价值资料的存在,也很难完全认定攻击者在披露内容上进行了精细“挑拣”。
总体而言,这起针对塔塔的网络攻击更像是一场“量大于质”的数据泄露事件:被窃文件种类繁多、规模庞大,却只有少部分对外界具有直接商业或情报价值。对苹果和塔塔而言,事件暴露出供应链层面持续存在的网络安全隐患,也凸显了在新一代旗舰机尚未发布前,如何在全球化产线上平衡效率与保密的艰难课题。未来苹果很可能进一步收紧对供应商的安全要求,并调整内部文档分级与访问控制,以减少类似事件造成的潜在冲击。