Секрет кроется в том, как X обрабатывает альфа-каналы прозрачности в PNG в мобильном приложении:
Важно: это не уязвимость безопасности и не взлом в классическом понимании стеганографии — это осознанное использование того факта, что X обрабатывает изображения в два этапа: сначала создаёт превью для ленты (с одним алгоритмом сжатия), а затем — полноценное изображение при просмотре (с другим).
На данный момент нет прямых доказательств, что kakushie активно используется для распространения CSAM. Однако эксперты называют этот риск серьёзным и вполне реальным по нескольким причинам:
Ключевое замечание: Хотя системные проблемы X с CSAM и растущее давление регуляторов задокументированы, пока нет конкретных отчётов о том, что kakushie-изображения уже используются для CSAM. Речь идёт о серьёзном, широко обсуждаемом риске, а не о подтверждённом векторе атаки. Однако, учитывая, что вся техника создана для сокрытия картинок от публичного просмотра, потенциал злоупотреблений очевиден, и на него уже указывают эксперты .
Kakushie добавляет новое измерение к уже существующим проблемам X. Тренд предоставляет технически простой и общедоступный метод публикации контента, невидимого для автоматической модерации в ленте и открывающегося только после намеренного действия пользователя .
| Регулятор / Орган | Действие | Дата |
|---|---|---|
| Ofcom (Великобритания) | Официальное расследование в отношении X по Закону об онлайн-безопасности 2023; приказ о протоколах критических инцидентов | Янв–Июнь 2026 |
| Еврокомиссия | Расследование предполагаемой сети распространения CSAM на X | Авг 2025 |
| Австралийский комиссар по eSafety | Предупреждение, что CSAM «особенно системны» на X | Март 2026 |
| Thorn (НКО) | Разрыв партнёрства с X из-за бездействия в отношении CSAM | Июнь 2025 |
Пока X не изменит свой конвейер рендеринга, чтобы применять одинаковую модерацию как к миниатюрам, так и к полноразмерным изображениям, платформа остаётся уязвимой для этой техники сокрытия .