تقوم iCloud Private Relay بتوجيه حركة مرور Safari عبر مرحلتين وسيطتين (proxy hops) منفصلتين لإخفاء عنوان IP و DNS من الموقع الوجهة. إنها ليست VPN كاملة للجهاز؛ فهي تحمي فقط حركة المرور داخل Safari . تسمح هذه الثغرات في WebKit لطلبات الشبكة بالخروج من عملية المتصفح بالكامل قبل تطبيق توجيه الوكيل، مما يعني أن الخادم الوجهة يرى عنوان IP الحقيقي للمستخدم، وليس عنوان IP الصادر للوكيل .
عندما يدعم أحد المواقع — أو يدّعي فقط دعم — مفاتيح المرور، تقوم خدمة بيانات الاعتماد النظامية في iOS بجلب ملف تحقق مباشرة من عنوان IP الحقيقي للجهاز، متجاوزة تمامًا مسار الوكيل الخاص بـ Private Relay . يتم إصدار هذا الطلب من قبل مدير بيانات الاعتماد في نظام التشغيل، وليس من Safari، لذلك لا يدخل أبدًا في التوجيه المحمي لـ Private Relay . يمكن لأي موقع ويب تشغيل هذا التسريب دون أي تفاعل من المستخدم؛ ولا يتطلب محاولة تسجيل دخول فعلية . لخص Mysk المشكلة بوضوح: "باختصار: أي موقع ويب يدعم، أو يدّعي دعم، مفاتيح المرور يمكنه رؤية عنوان IP الحقيقي للمستخدم على الرغم من تفعيل iCloud Private Relay" .
يقوم WebKit بحل أسماء المضيفين من خلال مسار DNS العادي للجهاز، مما يكشف خوادم DNS الحقيقية للمستخدم بدلاً من خوادم الوكيل . هذا يعرض عنوان IP الحقيقي للمستخدم ومعلومات DNS حتى عندما يكون Private Relay نشطًا . يمكن للموقع زرع عنوان فريد ومشاهدة طلب DNS وهو يصل من الشبكة الحقيقية للمستخدم .
يمكن لجلسات WebTransport التي يتم بدؤها داخل المتصفح تجاوز وكيل Private Relay عن طريق فتح اتصال HTTP/3 مباشر، مما يؤدي إلى تسريب معلومات الشبكة الحقيقية للجهاز .
أنشأ Mysk موقعًا اختباريًا عامًا يمكن لأي شخص من خلاله التحقق مما إذا كان عنوان IP الحقيقي الخاص به يتسرب على الرغم من تفعيل Private Relay. أكدت TechCrunch أن الموقع كان قادرًا على الكشف عن عنوان IP الحقيقي الخاص بهم . إلى جانب Safari، تؤثر المشكلات أيضًا على OnionBrowser (متصفح Tor على iOS) والمتصفحات الأخرى القائمة على الوكيل بسبب تفويض WebKit .
نظرًا لأن Apple لم تصدر بعد تصحيحًا، فإن التخفيف الوحيد الموثوق به هو استخدام VPN كامل للجهاز لا يعتمد على إعدادات وكيل WebKit. أصدر متصفح الطرف الثالث Psylo الإصدار 1.3.1، الذي يحظر تلميحات dns-prefetch ويعطل WebTransport كحل مؤقت .