Podle společnosti 9to5Mac čelí Apple navrhované hromadné žalobě, která ho obviňuje z podvodu a klamavé reklamy kvůli bezpečnostní chybě ve službě iCloud Private Relay. Žalobu podala advokátní kancelář Clarkson Law Firm.



Ta obviňuje Apple z klamání předplatitelů iCloud+ marketingem Private Relay, funkce, která má chránit IP adresu uživatele a záznamy DNS při prohlížení v Safari. Firma tvrdí, že Apple v době prodeje předplatného věděl, nebo měl vědět, že jeho tvrzení o ochraně soukromí týkající se této funkce jsou nepravdivá a zavádějící. Clarkson dříve žaloval Apple kvůli zpožděnému zavádění personalizovaných funkcí Siri, což skončilo vyrovnáním ve výši 250 milionů dolarů. Dohoda byla uzavřena v prosinci 2025, ačkoli podmínky odškodnění byly zveřejněny až v květnu. Tim Giordano uvedl, že si Apple vybudoval reputaci na slibech týkajících se soukromí, a argumentoval, že předplatitelé iCloud+ platí za ochranu, která neobstála, a označil to za „skandální porušení a zradu důvěry spotřebitelů a zákona“.

Žaloba poukazuje na problémy s WebKit, které bezpečnostní výzkumníci podrobně popsali začátkem tohoto měsíce. Nejzávažnější souvislosti s přihlašováním pomocí hesla: web může spustit kontrolu hesla, kterou zpracovává operační systém zařízení, nikoli Safari, a zcela tak obchází proxy servery Private Relay, někdy bez zobrazení jakékoli výzvy k zadání hesla, a to i na webu, který pouze tvrdí, že je podporuje. Dva další problémy, spojené s předběžným načítáním DNS a protokolem WebTransport přidaným v systému iOS 26, mohou za určitých podmínek také odhalit skutečnou IP adresu uživatele nebo servery DNS. Vzhledem k tomu, že WebKit pohání každý prohlížeč v systému iOS, není toto odhalení omezeno pouze na Safari.