WhatsApp — Зловмисна діяльність: нова функція розпізнає шахрайські повідомлення, не зламуючи шифрування | CyberCalm

Наталя Зарудня

ВідНаталя ЗарудняКерівниця редакціїЗасновниця та головний редактор CyberCalm. Маю понад 10 років досвіду в сфері кібербезпеки та технологічної журналістики. Пишу про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні медіа.Стежте за нами: 14.08.2026Поділитися3 хвилини читання

WhatsApp розпочав обмежене бета-тестування Scam Alert — опціональної функції, що використовує модель машинного навчання безпосередньо на мобільному пристрої для ідентифікації підозрілих повідомлень від невідомих контактів.

Зміст

  • Як Scam Alert здійснює свою роботу
  • Захист від спрямованого розгортання моделі
  • Конфіденційна федеративна аналітика
  • Прозорість для користувачів та дослідників

Представники компанії наголошують, що інструмент розроблений як доповнення до наскрізного шифрування, а не як заміна йому: класифікація повідомлень відбувається виключно на пристрої, жодні дані не передаються автоматично ні в WhatsApp, ні до материнської компанії Meta.

Як Scam Alert здійснює свою роботу

Після активації функції на пристрій завантажується модель, яка аналізує вхідні повідомлення на предмет відповідності структурним і лінгвістичним характеристикам відомих шахрайських схем. Модель навчена на патернах із діалогів, на які користувачі подавали скарги щодо шахрайства.

Якщо повідомлення позначається як потенційно небезпечне, попередження бачить тільки адресат — відправник не отримує жодних сповіщень. Користувач має можливість заблокувати контакт, надіслати скаргу, ігнорувати попередження або позначити діалог як довірений, щоб уникнути подальших сповіщень для цього чату. Користувачам, які позначають чат як довірений, додатково пропонується поділитися останніми п’ятьма отриманими повідомленнями для підвищення точності моделі.

Захист від спрямованого розгортання моделі

Щоб унеможливити надсилання певної моделі конкретному користувачеві, WhatsApp зобов’язав реєструвати кожне розгортання моделі в сторонньому незмінному реєстрі прозорості (append-only transparency ledger) перед її поширенням.

Кожне розгортання супроводжується маніфестом із SHA-256 хешами вагових параметрів моделі та пов’язаних файлів. Дайджест маніфесту підписується за допомогою ключів Ed25519, які зберігає Cloudflare, а не Meta. Пристрій перевіряє цей підпис, порівнює його з реєстром і підтверджує відповідність завантажених файлів опублікованим хешам — тільки після цього модель починає функціонувати.

Конфіденційна федеративна аналітика

Оскільки жоден вміст повідомлень не залишає пристрій, WhatsApp потребував альтернативний спосіб для оцінки працездатності функції. Для цього компанія розробила конвеєр конфіденційної федеративної аналітики, який збирає лише дві категорії даних: кількість спрацювань попереджень та кількість дій користувачів після них (блокування, скарга або позначення чату як довіреного).

Ці агреговані метрики обробляються в захищених середовищах виконання (TEE) на базі конфіденційних віртуальних машин, а на сервери Meta потрапляють виключно анонімні агрегати з додатковим диференційним шумом для збереження приватності. Архітектура конвеєра базується на стеку PAPAYA, представленому на конференції USENIX NSDI 2025.

У технічному описі WhatsApp окреслено модель загроз, яка охоплює зовнішніх зловмисників, скомпрометованих інсайдерів інфраструктури та ризики ланцюга постачання. Архітектура побудована таким чином, що спроба отримати доступ до даних конкретного користувача вимагатиме компрометації всієї системи.

Прозорість для користувачів та дослідників

Користувачі зможуть переглядати журнал прозорості безпосередньо в застосунку — через розділ «Обліковий запис» → «Запит інформації» → «Активність Scam Alert». Журнал відображає, які повідомлення були проаналізовані, результати аналізу та версію моделі.

WhatsApp також розширює програму винагород за виявлення вразливостей (Bug Bounty) на Scam Alert. Дослідники безпеки отримали доступ до ранньої APK-збірки та вагових параметрів моделі, провели стрес-тестування системи перед початком бета-випуску.

Компанія характеризує цей випуск як попередній технічний перегляд, а не фінальний продукт. Функція продовжить удосконалюватися протягом бета-періоду на основі відгуків дослідників і користувачів, перш ніж стане доступною для всіх користувачів месенджера.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:CloudflareMetaScam AlertWhatsAppКонфіденційністьмашинне навчаннянаскрізне шифруванняшахрайствоПоділитисяFacebookThreadsСкопіювати посиланняДрукВаші враження?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Шифрування повідомлень у месенджерах: як налаштувати?Наступна стаття

Як підписати PDF на смартфоні: інструкція для iPhone та Android

Популярне

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

17.08.2026

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків

17.08.2026

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука

19.08.2026

Рекомендовано

Приватність

Шифрування повідомлень у месенджерах: як налаштувати?

14.08.2026

Приватність

Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності

27.07.2026

Приватність

Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів

23.07.2026

Приватність

Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції

14.07.2026

Джерело

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *