Apple 的通知不是一份公開的數碼鑑證報告。它未必證明裝置已經成功感染,也不會必然交代所用的間諜軟件、操作方、背後的政府客戶,或攻擊來自哪個地區。
Apple 表示,其偵測調查不可能達到百分之百確定;同時,公司不會公開個別警報背後的證據,以免間諜軟件操作者藉此調整手法、避過偵測。因此,Apple 將這些訊息稱為「高可信度警報」,而不是已經完成歸因的結論。
Apple 建議用戶採取以下措施:
account.apple.com 登入帳戶,不要使用訊息內的連結,以免墮入釣魚騙局。商業間諜軟件的設計目的,就是盡量不留痕跡。Apple 的通知可以為潛在受害者提供一個難得的起點,讓他們及時保存裝置狀態、尋求數碼鑑證,並把個案與其他事件比較。
當研究人員把個別個案放在一起分析,可能會發現單一受害者難以察覺的模式,例如重複被鎖定、相近的攻擊日期、相同技術指標,以及政治人物、記者或公民社會網絡之間的關聯。過往調查曾記錄波蘭及其他歐洲國家的相關間諜軟件目標,但研究人員亦提醒,在證據不足時,不應貿然把攻擊歸咎於某一個操作方。
Citizen Lab 最近一項調查正好說明,將 Apple 警報與數碼鑑證結合,可以得到甚麼結果。研究人員以高信心判斷,前歐洲議會議員 Stelios Kouloglou 在參與調查間諜軟件濫用的委員會期間,其裝置曾多次感染 Pegasus。報告亦指,他曾多次收到 Apple 威脅通知。
更廣泛來說,通知有機會把一宗看似孤立的個人攻擊,轉化為一場更大型監控行動的證據。不過,通知本身仍然不是受害者的完整名單,也不能單獨證明究竟是誰下令或執行行動。
Apple 於 2026 年 8 月 13 日發出的新一輪警報,反映其商業間諜軟件通知計劃仍在持續運作,而且已具備相當廣泛的國際覆蓋:今次有用戶身處 110 個國家,Apple 則表示自 2021 年起,通知已覆蓋超過 150 個國家。
對收到通知的人來說,最準確的理解是:Apple 認為你很可能被具備高度能力的攻擊者單獨鎖定,但警報本身不等於已確認感染,也沒有指出攻擊者身份。先自行核實通知、更新裝置、加強帳戶保安、啟用「鎖定模式」,再尋求專業協助,才是最穩妥的下一步。