Apple, Hide My Email hizmetindeki bir güvenlik açığını 3 Temmuz 2026 tarihinde giderdi. Bu hata, kullanıcıların oluşturduğu geçici e-posta adreslerine gelen spam olarak işaretlenen mesajlar nedeniyle gerçek e-posta adreslerinin e-posta sunucu loglarında ortaya çıkmasına neden oluyordu. Sorun, 13 Haziran 2025'te keşfedilmiş ve birkaç kez düzeltme denemesi yapılmıştı, ancak ilk başarılı tamir yalnızca temmuzda gerçekleşti.
Hatanın etkisi, özellikle spam filtreleri tarafından otomatik olarak reddedilen meşru e-postalar için geçerliydi. Kullanıcılar, spam klasörlerini kontrol etmedikçe bu olayın kendilerini etkilediğini bilemeyebilirdi. Güvenlik araştırmacıları, bu tür sızıntıların ne sıklıkla gerçekleştiğini tam olarak bilemediklerini belirtti.
Apple, bu sorunu bir yıl boyunca düzeltmeyi erteledi ve kullanıcıları bilgilendirmedi. Bu durum, şirketin Hide My Email özelliğinin gizlilik vaatlerini ihlal ettiğini iddia eden bir sınıf eylemine yol açtı. Hata giderildi ancak 7 Temmuz 2026 öncesi oluşturulan adreslerin loglarda kaydedilmiş olma ihtimali hâlâ mevcut.
