“马斯克版微信”XChat将于4月17日上线,但高调宣传的“完全隐私”仍存诸多漏洞

马斯克的超级应用野心,即将迈出关键一步。

4月17日,X旗下独立加密聊天应用XChat将正式上线,现已开放苹果App Store预约。

这款被视作X“微信化”的核心产品,主打“无广告、无追踪、端到端加密”,试图重构全球私密通信格局。

但喧嚣之下,争议不少。《每日经济新闻》记者翻阅官方声明等文件发现,XChat所谓的“端到端加密”并非大众理解的那样,“完全隐私”可谓大打折扣。

四年磨一剑,“马斯克版微信”要来了

据App Store页面及X官方公告,XChat是一款独立的iOS应用,并非内嵌于X主应用,支持iOS 26及以上系统,提供包括英语、简体中文在内的46种语言。

XChat主打“独立聊天空间”,强调“无广告、无追踪和端到端加密”,并支持跨设备聊天和通话。预览页面还显示,它正在向主流通讯工具靠拢,拥有包括防截图、阅后即焚、群聊和视频通话等功能。

XChat是马斯克酝酿了四年、向微信靠拢,从而打造西方版“超级应用”的关键一步。

⚫ 2022年10月:马斯克440亿美元收购Twitter(后更名为X),明确提出想打造一款像微信一样的“全能应用”;

⚫ 2023年5月11日:X平台向付费认证用户开放早期加密私信,成为XChat雏形,但不支持群聊,仅能对文本和链接进行加密,无法跨设备同步加密聊天记录;

⚫ 2025年5月29日:X突然暂停加密私信功能,声称将“做一些优化改进”,次日XChat内测版向测试用户推送;

⚫ 2025年6月2日:马斯克宣布推出新版XChat,重点强调消息自动销毁、加密、文件发送和音视频通话等新功能,甚至宣称采用“比特币式”加密方案,但随即引发技术质疑。

⚫ 2026年3月3日:独立版XChat开启iOS测试,首批1000个测试名额在发布两小时后抢空,随后官方将测试规模扩大至5000人。安全争议同步爆发,专家提醒称XChat的安全性不及Signal等其他加密私信应用,不值得信赖。

XChat背后的双重野心

从附属功能到独立应用的迭代背后,XChat的登场藏着马斯克布局已久的野心。

早在收购Twitter之初,马斯克就明确了目标:希望依托X庞大的用户基数,推进数字支付与应用内金融交易。他要把X变成中国以外的“微信升级版”,一个集成聊天、支付、生活服务、内容传播等所有功能的超级平台。

2025年1月,Visa与X达成合作,为X用户提供直连支付解决方案;2026年3月10日媒体报道,X Money将于下月进入早期公测阶段。

这些都清楚地表明,X希望把消息、支付、社交以及更多服务装进同一套体系。而XChat正是马斯克“全能应用”战略中最基础的一环:将XChat打造为一套可以承接文件传输、通话、群聊甚至未来交易行为的通信基础设施,把用户留在自己的生态里。


马斯克称“X将成为搞定一切的App” 图片来源:X平台

而对马斯克的AI野心来讲,XChat的战略意义更大。

在2025年3月xAI收购X时,有媒体报道就指出,这笔交易可能帮助xAI产品(即Grok)获得更强的训练和分发能力。

AI产品要获得持续发展,光有模型不够,还必须有稳定、持续的入口。而X本身就是一个已经拥有约5亿月活用户的平台,XChat一旦成为高频聊天入口,就等于给Grok提供了一个天然的落脚点,用户不必专门打开另一个AI应用,就能在聊天场景里直接接触Grok。

这样一来,Grok获得的不只是曝光度,还有大量真实、连续、带上下文的使用场景和数据反馈。

“完全隐私、无追踪”宣传存在漏洞

但这款备受关注的产品也面临着不少争议。

从宣传口径看,XChat是一款把“安全”和“隐私”刻进基因的产品。但若翻开官方文档与安全说明,就会发现现实远比宣传“骨感”。

XChat的加密覆盖范围比想象得要窄。X官方帮助文档明确写道,被加密的是消息内容本身,包括链接、媒体、文件和反应;但与消息相关的元数据,例如收件人、发送时间等,并不在加密范围内。

而且,“端到端加密”本身也附带明显前提。X承认,旧消息不会自动转成加密消息;只有当对方也注册了XChat后,双方后续的新消息才会进入加密状态;如果用户给尚未注册XChat的人发消息,消息将以未加密形式发送,界面仅用一个解锁图标提示。

换句话说,XChat并没有形成一套默认生效、无条件覆盖的加密体系,而是一种在特定条件下才成立的加密模式。

通话隐私,同样不是默认全开。

X提供“通话隐私增强功能”(enhanced call privacy)来隐藏IP地址,但这项功能默认关闭。如果通话双方都没有开启,通话会走点对点路径,双方IP可能彼此可见。

至于群组通话,X官方给出的说法更直接:目前“还不是端到端加密”。

另外,X承认,XChat不具备“前向保密”(Forward Secure)功能,这是成熟的加密通信产品中最关键的保护层。这就意味着,如果某台已注册设备的私钥被攻破,攻击者就可以解开该设备此前收发过的全部加密消息。这与很多用户理解的“端到端加密”并不一致。


官方声明显示,XChat目前并不具备“前向保密”功能。

这些细节都说明,XChat宣传的“完全隐私”,并不等同于所有通信场景都自动处于最高保护状态。

与此同时,苹果App Store页面显示,XChat仍会收集位置、联系人信息、搜索记录及用户身份标识符等数据,与“无追踪”的宣传显然存在落差。

更关键的是XChat与Grok的连接方式。X官方明确写道,用户如果把消息或图片交给Grok分析,这部分文本或图片将“不再加密”;而如果用户直接在Chat里和Grok助手对话,虽然聊天界面被描述为端到端加密,但Grok需要解密消息,才能读取并作出回应。

X在使用条款中写道,用户与Grok的交互、输入和结果,都可能被用于xAI的训练和微调。

换言之,一旦聊天进入AI处理环节,原本的加密边界会被打开,XChat也不再只是一个封闭的私密通信工具,而会进入另一套数据使用逻辑。

在宣传与现实的巨大落差下,马斯克的“微信梦”能走通吗?

Published by

风君子

独自遨游何稽首 揭天掀地慰生平