- iOS 26.4.2
- iPadOS 26.4.2
- iOS 18.7.8
- bytedance.com / zijieapi.com — 字节跳动自家域名,属于预期内
- ocbc.com — 新加坡华侨银行(OCBC Bank)
- linode.com — 知名云服务/VPS
Apple 于 4 月 22 日发布安全更新,修复了 iOS 和 iPadOS 中一个与通知服务相关的漏洞,编号 CVE-2026-28950。
漏洞详情该漏洞存在于 Notification Services 组件中,导致标记为删除的通知可能意外保留在设备上。Apple 的描述是「a logging issue was addressed with improved data redaction」——即一个日志问题,通过改进数据脱敏技术加以解决。
影响范围此次修复覆盖以下版本:
受影
开源 AI 客户端 Cherry Studio 近期卷入一场隐私争议。有用户在 GitHub 提交 issue 称,在明确关闭"自动更新"和"匿名统计分析"后,监测到软件仍持续向 analytics.cherry-ai.com 发起连接请求。
事件经过用户 Yuerchu 在 issue 中表示,使用代理工具监测网络活动时发现 Cherry Studio v1.8.4 存在可疑的后台连接行为。该用户声称从未开启过自动更新和匿名统计功能,但代理日志显示软件仍在反复尝试访问 analytics.cherry-ai.com 的 443 端口。








