Sztuczka wykorzystuje specyficzną interakcję między kanałem alfa przezroczystego PNG a mobilną przeglądarką obrazów X:
To nie jest luka w zabezpieczeniach ani hack w tradycyjnym sensie steganografii – to celowe wykorzystanie dwuetapowego mechanizmu renderowania obrazów X (miniatura vs. widok pełnoekranowy). Platforma nie stosuje tej samej kompresji ani obsługi kanału alfa w widoku pełnoekranowym, co na osi czasu, tworząc efekt ujawnienia.
Nie ma jeszcze bezpośrednich dowodów konkretnie łączących obrazy kakushie z aktywną dystrybucją CSAM. Jednak obawa ta jest powszechnie uznawana za wiarygodne i poważne ryzyko z kilku powodów:
Kluczowe zastrzeżenie: Istnieją wyraźne, udokumentowane dowody na systemowy problem CSAM na X i rosnącą presję regulacyjną. Jednak żadne konkretne doniesienie ani śledztwo nie potwierdziło jeszcze aktywnego wykorzystania obrazów kakushie do celów CSAM. Obawa pozostaje wiarygodnym, szeroko dyskutowanym ryzykiem, a nie potwierdzonym wektorem ataku – ale biorąc pod uwagę, że cała technika ma na celu ukrywanie obrazów przed publicznym widokiem, ryzyko nadużyć jest oczywiste i zostało zasygnalizowane przez badaczy bezpieczeństwa.
X znajduje się obecnie pod lupą z kilku stron, a trend kakushie dodaje nowy wymiar do tych istniejących obaw. Zapewnia technicznie trywialną, powszechnie dostępną metodę publikowania przez każdego użytkownika treści, które są niewidoczne dla automatycznej moderacji na osi czasu i widoczne dopiero po celowej interakcji.
| Regulator/Organ | Działanie | Data |
|---|---|---|
| Ofcom (Wielka Brytania) | Formalne śledztwo w sprawie X na mocy ustawy Online Safety Act 2023; nakaz protokołu krytycznych incydentów | Styczeń–Czerwiec 2026 |
| Komisja Europejska | Śledztwo w sprawie domniemanej sieci dystrybucji CSAM na X | Sierpień 2025 |
| Australijski komisarz ds. e-bezpieczeństwa | Ostrzegł, że CSAM jest „szczególnie systemowy” na X | Marzec 2026 |
| Thorn (NGO) | Zerwanie partnerstwa z X z powodu bierności wobec CSAM | Czerwiec 2025 |
Dopóki X nie dostosuje swojego mechanizmu renderowania, aby stosować spójne skanowanie treści zarówno na etapie miniatury, jak i w widoku pełnoekranowym, platforma pozostanie narażona na ten wektor ataku.