إطلاق X Chat على iOS: كشف ثلاث قضايا رئيسية تتعلق بالخصوصية والأمان

iconAiCoin
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
يتوفر X Chat الآن على نظام iOS، مما يثير المقارنات مع WeChat من خلال ميزات مثل التشفير من طرف إلى طرف وتكامل Grok. كشفت الأخبار على السلسلة عن ثلاث مخاوف تتعلق بالخصوصية. أولاً، يحتفظ X بمفاتيح التشفير، على عكس Signal، مما قد يؤدي إلى خرق أمني تحت الضغط القانوني. ثانيًا، تُرسل ميزة "اسأل Grok" الرسائل بنص واضح إلى الذكاء الاصطناعي. ثالثًا، التطبيق متاح فقط على iOS، مما يستبعد مستخدمي Android. لم يفتح X حتى الآن شفرة الكود للمجتمع، ولم يكمل التدقيق من طرف ثالث.

سيتم إطلاق X Chat على متجر التطبيقات يوم الجمعة هذا الأسبوع. لقد استعرضت وسائل الإعلام قائمة الميزات بالكامل، وتمت الإشارة إليها على نطاق واسع كـ "ويتشينغ غربية" مع ميزات مثل "اقرأ ثم احذف"، وحظر لقطات الشاشة، ومجموعات جماعية 481، وتكامل Grok، والتسجيل دون رقم هاتف. لكن هناك ثلاث مشكلات لم تُوضّح بشكل كافٍ في أي تقرير تقريبًا.

على صفحة المساعدة الرسمية لـ X، هناك جملة لا تزال معلقة على صفحة مساعدة X الرسمية: "إذا تم تسريب المحادثات المشفرة بسبب موظف خبيث أو بسبب إجراءات قانونية تؤثر على X، فلن يكون المرسل أو المستقبل على علم بذلك."

السؤال الأول: هل هذا التشفير هو نفس تشفير Signal؟

لا. الفرق في مكان وضع المفتاح.

تشفير طرف إلى طرف في Signal، حيث لا تغادر المفاتيح أبدًا جهازك. لا يمتلك X أو المحكمة أو أي طرف خارجي مفاتيحك، ولا تمتلك خوادم Signal أي شيء يمكنه فك تشفير رسائلك، وفي حال تلقيها أمر قضائي، لا يمكنها سوى تقديم طابع زمني للتسجيل ووقت آخر اتصال، كما هو مثبت بسجلات الأوامر القضائية السابقة.

يستخدم X بروتوكول Juicebox. تقوم هذه الخطة بتقسيم المفتاح إلى ثلاثة أجزاء، وتخزين كل جزء على خادم من الخوادم الثلاثة التي يديرها X. عند استعادة المفتاح باستخدام رمز PIN، يستعيد النظام هذه الأجزاء الثلاثة من خوادم X ويُعيد تجميعها. بغض النظر عن مدى تعقيد رمز PIN، فإن الجهة التي تمتلك المفتاح فعليًا هي X، وليس المستخدم.

هذا هو الخلفية التقنية لعبارة "صفحة المساعدة": نظرًا لأن المفاتيح موجودة على خوادم X، فإن X تمتلك القدرة على الاستجابة للإجراءات القانونية دون علم المستخدم. Signal لا تمتلك هذه القدرة، ليس بسبب سياسة، بل لأنها لا تمتلك المفاتيح أصلًا.

يُظهر الرسم البياني أعلاه مقارنة آليات الأمان لـ Signal وWhatsApp وTelegram وX Chat عبر ستة معايير. X Chat هو الوحيد بينها الذي يحتفظ المنصة بالمفاتيح، وهو أيضًا الوحيد الذي لا يوفر السرية التقدمية (Forward Secrecy).

إن أهمية السرية التقدمية تكمن في أنه حتى لو تم تسريب مفتاح في نقطة زمنية معينة، لا يمكن فك تشفير الرسائل السابقة، لأن كل رسالة تستخدم مفتاحًا مختلفًا. بروتوكول Double Ratchet في Signal يُحدّث المفتاح تلقائيًا بعد كل رسالة، بينما لا يمتلك X Chat هذه الآلية.

بعد تحليله لهيكلية XChat في يونيو 2025، قدم البروفيسور ماثيو غرين من جامعة جونز هوبكنز تقييمًا قائلاً: "إذا قمنا بتقييم XChat كنظام تشفير طرف إلى طرف، فهذا يبدو كثغرة تُعد بمثابة نهاية اللعبة." ثم أضاف لاحقًا: "لن أثق بهذا أكثر من ثقتي في الرسائل المباشرة غير المشفرة الحالية."

من تقرير TechCrunch في سبتمبر 2025 إلى الإطلاق في أبريل 2026، لم يتغير هذا الهيكل على الإطلاق.

نشر ماسك تغريدة في 9 فبراير 2026 وعد فيها بإجراء اختبارات أمنية صارمة على X Chat ("rigorous security tests of X Chat") وفتح جميع الكود المصدر ("open source all the code").

حتى تاريخ الإدراج في 17 أبريل، لم تُكمل أي مراجعة مستقلة من طرف ثالث، ولا يوجد مستودع كود رسمي على GitHub، وتشير علامات الخصوصية في App Store إلى أن X Chat تجمع أكثر من خمس فئات من البيانات، بما في ذلك الموقع ومعلومات الاتصال وسجلات البحث، مما يتناقض مباشرة مع النص التسويقي للإدراج "لا إعلانات، لا متعقبين".

السؤال الثاني: هل يعلم Grok ما ترسله في الرسائل الخاصة؟

ليس مراقبة مستمرة، ولكن هناك مدخل واضح.

على كل رسالة في X Chat، يمكن للمستخدم الضغط المطول لاختيار "Ask Grok". عند النقر على هذا الزر، تُنقل الرسالة بشكل نصي عادي إلى Grok، ويحدث هذا التحول من الحالة المشفرة إلى الحالة غير المشفرة في هذه الخطوة.

هذا التصميم ليس ثغرة، بل ميزة. لكن سياسة خصوصية X Chat لا توضح ما إذا كانت هذه البيانات النصية الصريحة ستُستخدم لتدريب نموذج Grok، ولا ما إذا كان Grok سيخزن محتوى المحادثة هذه. النقر من قبل المستخدم على "اسأل Grok" يعادل إزالة الحماية التشفيرية لتلك الرسالة بشكل نشط.

هناك مشكلة هيكلية أخرى: ما مدى سرعة تحول هذا الزر من "ميزة اختيارية" إلى "عادة افتراضية". كلما زادت جودة ردود Grok، زاد تكرار اعتماد المستخدمين عليه، وارتفع معه نسبة الرسائل الخارجة من الحماية التشفيرية. إن قوة التشفير الفعلية لـ X Chat، على المدى الطويل، لا تعتمد فقط على تصميم بروتوكول Juicebox، بل أيضًا على تكرار نقر المستخدمين على "اسأل Grok".

السؤال الثالث: لماذا لا يوجد إصدار لـ Android؟

يُدعم X Chat لأول مرة على iOS فقط، بينما يُظهر إصدار Android "قريبًا" دون جدول زمني.

سوق الهواتف الذكية العالمي، حيث يشغل Android حوالي 73% وiOS حوالي 27% (IDC/Statista، 2025). من بين 3.14 مليار مستخدم نشط شهريًا على WhatsApp، فإن 73% يستخدمون Android (وفقًا لـ Demand Sage). في الهند، يغطي WhatsApp 854 مليون مستخدم، مع انتشار Android يتجاوز 95%. في البرازيل، هناك 148 مليون مستخدم و81% من Android، وفي إندونيسيا، هناك 112 مليون مستخدم و87% من Android.

يقوم هيمنة WhatsApp على سوق الاتصالات العالمي على نظام Android. ويعتمد Signal، الذي يبلغ عدد مستخدميه النشطين شهريًا حوالي 85 مليونًا، أيضًا بشكل رئيسي على مستخدمين في الدول التي تهتم بالخصوصية على نظام Android.

تجاهل X Chat هذا الساحة، وهناك تفسيران: الأول هو ديون تقنية، حيث تم بناء X Chat بلغة Rust، ودعم متعدد المنصات ليس سهلاً، وقد يكون التركيز على iOS مسألة توقيت هندسي. الثاني هو اختيار استراتيجي، حيث تبلغ حصة iOS في السوق الأمريكية حوالي 55٪، وقاعدة المستخدمين الأساسية لـ X موجودة في الولايات المتحدة، وبالتالي فإن الأولوية لـ iOS تعني التركيز على السوق الأساسية الخاصة بهم، بدلاً من الدخول في مواجهة مباشرة مع WhatsApp في الأسواق الناشئة التي يهيمن عليها Android.

لا تتعارض التفسيران، والنتيجة واحدة: X Chat أطلقت لأول مرة وتخلىت عن 73% من مستخدمي الهواتف الذكية عالميًا.

التطبيق الشامل لمسك

لقد وُصف هذا الأمر من قبل: X Chat بالإضافة إلى X Money بالإضافة إلى Grok، تشكل ثلاثة أنظمة حلقة مغلقة للبيانات، موازية للبنية التحتية الحالية، ومنطقيًا مثل نظام ويشات. هذا التقييم ليس جديدًا، لكن مع إطلاق X Chat، يستحق إعادة النظر في مخطط التوصيلات.

يُنشئ X Chat بيانات تعريف اتصال، تشمل من يتحدث مع من، ومدة المحادثة، وترددها، وتتدفق هذه البيانات إلى نظام هوية X. جزء من محتوى الرسائل يدخل سلسلة معالجة Grok من خلال ميزة Ask Grok. تُعالج تدفقات الأموال بواسطة X Money: تم إتمام الاختبار الخارجي في مارس، وفتح الخدمة للجمهور في أبريل، مع تمكين التحويلات النقطية بين العملات الورقية عبر Visa Direct. وقد أكد مسؤولون من Fireblocks أن خطة الدفع بالعملات المشفرة ستُطلق بنهاية العام، حيث يمتلكون حاليًا تراخيص نقل الأموال في أكثر من 40 ولاية أمريكية.

تعمل كل ميزة من ميزات ويشات ضمن الإطار التنظيمي الصيني. يعمل نظام ماسك ضمن الإطار التنظيمي الغربي، لكنه يشغل أيضًا منصب مدير وزارة كفاءة الحكومة (DOGE). هذا ليس نسخًا لويشات، بل هو تكرار لنفس المنطق في ظروف سياسية مختلفة.

الفرق هو أن وينشات لم تذكر أبدًا على واجهتها الرئيسية أنها "مشفرة من طرف إلى طرف"، بينما ذكرت X Chat ذلك. يُفهم من مصطلح "الترميز من طرف إلى طرف" لدى المستخدمين أنه لا يمكن لأحد، بما في ذلك منصة الخدمة، رؤية رسائلك. لكن بنية X Chat لا تحقق هذا التوقع المعرفي، ومع ذلك فإنها تستخدم هذا المصطلح.

يجمع X Chat ثلاث خطوط بيانات: من هو هذا الشخص، ومن يتحدث معه، وأين تأتي أمواله وأين تذهب.

تلك الجملة في صفحة المساعدة لم تكن أبدًا مجرد شرح تقني.

إخلاء المسؤولية: تعبر هذه المقالة عن آراء المؤلف فقط ولا تمثل موقف أو وجهة نظر المنصة. تُقدّم هذه المقالة لأغراض معلوماتية فقط ولا تشكل أي نصيحة استثمارية لأي شخص. أي نزاع بين المستخدم والمؤلف لا علاقة له بالمنصة. إذا كانت المقالات أو الصور المنشورة على الصفحة تشمل انتهاكًا لحقوق الملكية، يرجى إرسال دليل الحقوق وهوية صاحب الحق عبر البريد الإلكتروني إلى support@aicoin.com، وسيقوم فريقنا المعني بالتحقق من الأمر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.