X Chat、iOSでリリース:3つの重要なプライバシーとセキュリティの問題が明らかに

iconAiCoin
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
X ChatがiOSで利用可能になり、エンドツーエンド暗号化やGrok統合という機能でWeChatと比較されている。オンチェーンニュースによると、3つのプライバシー上の懸念が明らかになった。第一に、Signalとは異なり、Xは暗号化キーを保持しているため、法的圧力下でセキュリティ侵害が発生する可能性がある。第二に、「Ask Grok」機能はメッセージを平文のままAIに送信する。第三に、アプリはiOS専用であり、Androidユーザーを除外している。Xはまだコードをオープンソース化しておらず、第三者監査も完了していない。

X Chatは今週金曜日にApp Storeでダウンロード可能になります。メディアは機能リストをすべて確認しましたが、閲覧後消去、スクリーンショット遮断、481グループ、Grok統合、電話番号不要での登録といった機能は「西洋のWeChat」として広く位置づけられています。しかし、3つの問題点について、ほとんど報道されていません。

Xの公式ヘルプページには、現在もXの公式ヘルプページに掲載されている一文があります:「悪意のある内部者または法的手続きによりX自体が暗号化された会話を漏洩した場合、送信者と受信者はいずれも気づかないでしょう。」

質問1:この暗号化は、Signalの暗号化と同じものですか?

いいえ。違いはキーをどこに置くかです。

Signalのエンドツーエンド暗号化では、鍵は決してあなたのデバイスから離れません。X、裁判所、その他の外部勢力はいずれもあなたの鍵を保持しておらず、Signalのサーバーにはあなたのメッセージを復号するための情報は一切存在しません。召喚状が発行された場合でも、登録タイムスタンプと最終接続時刻を渡すだけです。これは過去の召喚状記録によって証明されています。

X ChatはJuiceboxプロトコルを使用しています。このソリューションでは、鍵を3つの部分に分割し、Xが運営する3台のサーバーにそれぞれ保管します。PINコードで鍵を復元する際、システムはXのサーバーからこの3つのシャードを取得して再結合します。PINコードがどれほど複雑であっても、鍵の実際の保管者はユーザーではなくXです。

これは「ヘルプページの文言」の技術的背景です:キーはXのサーバー上に存在するため、Xはユーザーの知情を得ることなく法的手続きに応じる能力を持っています。Signalにはその能力がありませんが、これはポリシーの問題ではなく、Signalがそもそもキーを持っていないからです。

上図は、Signal、WhatsApp、Telegram、X Chatの6つのセキュリティメカニズムを比較しています。X Chatは、4つのアプリの中で唯一プラットフォーム側が鍵を保持しており、唯一前進秘匿性(Forward Secrecy)がないアプリです。

前向秘密の意義は、ある時点の鍵が漏洩しても、各メッセージの鍵が異なるため、過去のメッセージを復号できないことです。SignalのDouble Ratchetプロトコルは、各メッセージ後に鍵を自動的に更新しますが、X Chatにはこのメカニズムはありません。

ジョンズ・ホプキンズ大学の暗号学教授マシュー・グリーンは、2025年6月にXChatアーキテクチャを分析した後、次のように評価した:「XChatをエンドツーエンド暗号化スキームとして評価するなら、これはまるでゲームオーバー級の脆弱性のように見える。」彼はその後、さらに「私はこのシステムを、現在の暗号化されていないDM以上に信頼することはできない。」と補足した。

2025年9月のTechCrunchの報道から2026年4月の上場まで、このアーキテクチャは一切変更されていない。

マスクは2026年2月9日に、X Chatのリリース前に「X Chatの厳格なセキュリティテスト」を実施し、すべてのコードをオープンソースにするという投稿をしました。

4月17日上架時点で、独立した第三者監査は完了しておらず、GitHubには公式コードリポジトリが存在しない。App Storeのプライバシーラベルによると、X Chatは位置情報、連絡先情報、検索履歴など5種類以上のデータを収集しており、上架時のマーケティング文案「No Ads, No Trackers」と直接矛盾している。

質問2:Grokは、あなたがダイレクトメッセージで何を話しているか知っていますか?

継続的なモニタリングではありませんが、明確なエントリーポイントがあります。

X Chat の各メッセージ上で、ユーザーは長押しして「Ask Grok」を選択できます。このボタンをクリックすると、そのメッセージはプレーンテキスト形式でGrokに送信され、この段階で暗号化状態から非暗号化状態に変更されます。

この設計は脆弱性ではなく、機能です。しかし、X Chatのプライバシーポリシーには、これらの平文データがGrokのモデル訓練に使用されるかどうか、またGrokがこの会話内容を保存するかどうかについて明記されていません。ユーザーが「Ask Grok」を手動でクリックすることは、そのメッセージの暗号化保護を自発的に解除することを意味します。

もう一つの構造的問題は、このボタンが「オプション機能」から「デフォルトの習慣」へとどのくらい速く移行するかです。Grokの返信品質が高ければ高いほど、ユーザーの利用頻度は増加し、暗号化保護されていないメッセージの割合も増加します。X Chatの実際の暗号化強度は、長期的にはJuiceboxプロトコルの設計だけでなく、ユーザーが「Ask Grok」をクリックする頻度にも依存します。

質問3:なぜAndroid版がないのですか?

X Chatの初回リリースはiOSのみ対応で、Android版は「coming soon」と表示され、時期は未定です。

グローバルスマートフォン市場では、Androidが約73%、iOSが約27%を占めている(IDC/Statista、2025年)。WhatsAppの31.4億人の月間アクティブユーザーの73%がAndroid上で利用している(Demand Sage調べ)。インドではWhatsAppが8.54億人のユーザーをカバーしており、インドのAndroid浸透率は95%を超える。ブラジルでは1.48億人のユーザー、Android浸透率は81%。インドネシアでは1.12億人のユーザー、Android浸透率は87%。

WhatsAppの世界通信市場における支配的地位は、Android上に築かれている。Signalの月間アクティブユーザーは約8,500万人で、主にAndroid対応国におけるプライバシー意識の高いユーザーに依存している。

X Chat はこの戦場を回避している。これには二つの解釈がある。一つは技術的負債で、X Chat は Rust で構築されており、クロスプラットフォーム対応は容易ではない。iOS を優先することは、エンジニアリングのペースによるものかもしれない。もう一つは戦略的選択で、米国市場では iOS のシェアが約55%に達しており、X の核心ユーザー層は米国に存在する。したがって、iOS を優先することは、Android が支配する新興市場や WhatsApp と正面から対決するのではなく、自社の基本盤に集中することを意味する。

这两种解读并不相互排斥,结果相同:X Chat 首发时,主动放弃了全球 73% 的智能手机用户。

マスクの「万能アプリ」

これはすでに誰かが説明していることだ:X Chat に X Money と Grok を加えた三つのシステムがデータの閉ループを構成し、既存のインフラと並行して、論理的には微信エコシステムと同じである。この判断は新しいものではないが、X Chat のリリースという節目で、回路図をもう一度見直す価値がある。

X Chatは、誰が誰と通信しているか、通信の継続時間、通信の頻度などの通信メタデータを生成し、これらのデータはXプラットフォームのアイデンティティシステムに流入します。メッセージの一部はAsk Grok機能を通じてGrokの処理チェーンに取り込まれます。資金の流れはX Moneyが処理します:3月に外部ベータテストを完了し、4月に一般公開され、Visa Directを介して法定通貨のP2P送金を実現しています。Fireblocksの経営陣は、暗号資産支払いの計画を今年末にローンチすると確認しており、現在、米国40州以上で資金送金ライセンスを保有しています。

WeChatの各機能は中国の規制枠組み内で動作する。マスクのシステムは西洋の規制枠組み内で動作するが、彼は政府効率省(DOGE)の責任者も務めている。これはWeChatのコピーではなく、異なる政治的条件下での同じロジックの再現である。

違いは、WeChatがメイン画面で「エンドツーエンド暗号化」であると明言していないのに対し、X Chatはそう明言している点である。「エンドツーエンド暗号化」は、ユーザーにとって、プラットフォーム側を含め誰も自分のメッセージを見ることができないことを意味する。X Chatのアーキテクチャはこのユーザーの期待に応えていないが、それでもこの用語を使用している。

X Chat は「この人物は誰か、誰とやり取りしているか、資金の出所と行き先はどこか」という3つのデータラインを1社が掌握している。

ヘルプページのその文は、決して技術的な説明だけではありません。

免責事項:本記事は著者の個人的な見解であり、当プラットフォームの立場や見解を代表するものではありません。本記事は情報共有を目的としたものであり、いかなる投資アドバイスにも該当しません。ユーザーと著者との間のいかなる紛争も、当プラットフォームとは無関係です。本ページに掲載されている記事や画像に著作権侵害が含まれる場合、関連する権利証明および身分証明をsupport@aicoin.comまでご送信ください。当プラットフォームの関係者が確認いたします。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。