8月19日,一款叫 Kromix 的 AI 应用从 App Store 下架了。只看新闻本身,这只是“又一个 AI 应用被处理”,但对 iOS 开发者来说,这条消息里真正扎眼的,是苹果回应里的那个说法:这款应用的违规功能,是通过审核之后才添加的。
先把事件本身说清楚。Kromix 在商店页面伪装成 AI 图像工具,实际能生成非自愿的 AI 换脸色情内容,还冒用政要形象投放广告。IT之家Meta 为它投放的 32 条广告全部只定向男性用户,素材里甚至出现了酷似某位美国知名女性政客的 AI 生成不雅视频。微博
WIRED 问询之后,Meta 撤下了广告,苹果则直接移除了应用,而苹果回应里最关键的一句是:该应用是在通过审核之后才添加了违规功能。这也不是孤立动作,上个月旧金山市检察官刚刚要求下架 8 款同类应用。微博
对开发者来说,这句话是有分量的。它戳破了一个默认假设:过审 = 安全落地。App Store 审核看的是你提交的那个二进制包,但应用上架之后会不会变成另一个东西,取决于你的服务端开关、灰度配置和远程下发。Kromix 的具体实现方式苹果没有公开细节,但“先过审、再长出新功能”正是灰产应用绕开审核的已知路径,而这次处置等于公开确认:这条链路存在事后执法。
这背后其实是一套系统性的变化。七麦数据在解读苹果的一次反欺诈数据更新时提到:审核、评分评论、榜单搜索、TestFlight、订阅支付和账号风控,正在被放进同一套由人工审核和 AI/机器学习共同支撑的信任系统里评估。知乎

与此同时,一波低质量 AI 应用让局面更复杂。大量“AI 垃圾”应用涌入,把审核机制挤到拥堵,正常应用的审核时间一度从原本的 24-48 小时拉长到最长 45 天。知乎审核资源在收紧,外部审视在加强,AI 类应用天然站在最亮的聚光灯下。
那么苹果是怎么发现 Kromix 的?至少这个案例里,触发链不是审核机器升级了,而是 WIRED 的调查报道、旧金山检察官的施压和舆论的集中关注共同推动的。所以不能从这个案例推出“苹果已经能扫描你的服务端配置”,但同样不能推出“只要苹果不主动扫,就没事”——执法的触发点可以是媒体报道、用户举报,甚至竞对投诉。对 AI 内容生成这种站在聚光灯下的品类,被外部审视的概率天然比其他应用更高。
社区侧已经能看到变化。本周知乎上有用户发帖吐槽,自己刚看到苹果应用商店上热搜,为了下载一个旧版 App 翻遍教程,感叹商店越来越难用。知乎下架、审核这些词,这一周明显比平时更扎眼。
和开发者关系更直接的,是一位出海开发者的复盘:自己的 App 明明功能正常、内容合规,却突然从新加坡的 App Store 下架,排查了一圈,雷区全在隐私政策上。知乎下架从来不是灰产的专属。
所以对开发者来说,更实际的问题是:哪些“过审后的变化”是安全的?大致分三类。第一类,新版本提审过审。这个没什么可说的,完全合规路径,也最稳。
第二类,服务端开关与灰度:二进制不变,功能显隐由服务端控制。《App Store 审核指南》条款 2.3.1 明确禁止“隐藏、休眠或未记录的功能”。常规 A/B 测试、已审功能的分阶段放量通常没问题,但“对审核隐藏、上架后只对特定人群或特定地区解锁”的功能,正是这条条款的打击范围,Kromix 就是它最极端的形态。
第三类,热更与动态代码。条款 2.5.2 禁止应用下载或安装可执行代码。React Native 这类 JS 补丁一直在允许范围内,但用热更去改变应用的核心功能、上线审核时未声明的能力,一直是高危地带。

不碰灰产的普通开发者,值得自查的是三条线。第一条线,盘一遍你的功能开关。检查应用里是否存在“审核版本看不到入口、上架后才对真实用户解锁”的双态功能。如果有,尤其涉及内容、支付或隐私,把它当作一次重新提审来评估。
第二条线,给内容上限画边界。这条尤其针对 AI 生成和 UGC 类应用:审核评估的不是你的 App 默认展示什么,而是它极限状态下能产出什么。Kromix 宣称自己“无限制”,这个词本身就踩在了红线上。如果你的宣传话术和应用实际能力边界不一致,风险是同一性质的。
第三条线,外部投放和 App 合规不要拆开看。Kromix 的案例里,被审视的不只是应用本体,还有那 32 条广告素材。如果外部买量宣传的能力在商店版本里并不存在,或者打擦边内容,同样在执法视野之内。
最后留两个值得继续盯的信号。一是苹果处理 AI 伪造类应用的节奏在明显加快,上月 8 款、本月 1 款,AIGC 品类尤其是图像生成类,会在聚光灯下待很久。二是审核、订阅支付和账号风控在同一套信任系统里,严重违规未必止步于“下架一个 App”——如果真收到下架通知,别急着重新提审,先分清问题出在二进制、服务端行为还是元数据上,三条路径对应的申诉方式完全不同。

过审只是应用的出生证明,上架之后它做什么,才决定它能不能活得久。