Apple corrigió una vulnerabilidad de seguridad en el servicio Hide My Email el 3 de julio de 2026. El error causaba que las direcciones de correo electrónico reales de los usuarios se revelaran en los registros del servidor de correo debido a mensajes marcados como spam que llegaban a las direcciones de correo temporales creadas por los usuarios. El problema fue descubierto el 13 de junio de 2025, y se realizaron varios intentos de corrección, pero la primera reparación exitosa ocurrió solo en julio.

El impacto del error era particularmente relevante para correos legítimos rechazados automáticamente por los filtros de spam. Los usuarios podían no darse cuenta de que se habían visto afectados, a menos que revisaran sus carpetas de spam. Los investigadores de seguridad indicaron que no saben con precisión con qué frecuencia ocurrieron estas fugas.

Apple pospuso la corrección del problema durante un año y no informó a los usuarios. Esta situación generó una demanda colectiva que alega que el error violó las promesas de privacidad de la función Hide My Email. Aunque se corrigió el error, aún existe la posibilidad de que las direcciones creadas antes del 7 de julio de 2026 hayan quedado registradas en los logs.