Наталя ЗарудняByНаталя ЗарудняГоловний редакторГоловний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.Follow: 14.08.2026 Поширити 3 хв. читання

WhatsApp розпочав обмежене бета-тестування Scam Alert — необовʼязкової функції, яка використовує модель машинного навчання безпосередньо на пристрої для виявлення підозрілих повідомлень від невідомих контактів.
Зміст
- Як працює Scam Alert
- Захист від цільового розповсюдження моделі
- Конфіденційна федеративна аналітика
- Прозорість для користувача та дослідників
У компанії наголошують, що інструмент розроблений як доповнення до наскрізного шифрування, а не як його обхід: класифікація повідомлень відбувається виключно на пристрої, жодні дані не передаються автоматично ані WhatsApp, ані материнській компанії Meta.
Як працює Scam Alert
Після активації функції на пристрій завантажується модель, яка аналізує вхідні повідомлення на відповідність структурним та лінгвістичним ознакам відомих шахрайських схем. Модель навчено на патернах з розмов, про які користувачі скаржилися як про шахрайські.
Якщо повідомлення позначається як підозріле, попередження бачить лише отримувач — відправник не отримує жодного сповіщення. Користувач може заблокувати контакт, надіслати скаргу, проігнорувати попередження або позначити розмову як довірену, щоб подальші сповіщення для цього чату були придушені. Користувачам, які позначають чат як довірений, додатково пропонують поділитися пʼятьма останніми отриманими повідомленнями для вдосконалення точності моделі.
Захист від цільового розповсюдження моделі
Щоб виключити можливість надсилання конкретної моделі конкретному користувачеві, WhatsApp зобовʼязав реєструвати кожен випуск моделі у сторонньому незмінному реєстрі прозорості (append-only transparency ledger) перед розповсюдженням.
Кожен випуск супроводжується маніфестом із SHA-256 гешами вагових параметрів моделі та супутніх файлів. Дайджест маніфесту підписується за допомогою ключів Ed25519, які зберігає Cloudflare, а не Meta. Пристрій перевіряє цей підпис, звіряє його з реєстром і підтверджує відповідність завантажених файлів опублікованим гешам — лише після цього модель починає працювати.
Конфіденційна федеративна аналітика
Оскільки жоден вміст повідомлень не залишає пристрій, WhatsApp потребував альтернативний спосіб оцінювати працездатність функції. Для цього компанія побудувала конвеєр конфіденційної федеративної аналітики, який збирає лише дві категорії даних: кількість спрацювань попереджень та кількість дій користувачів після них (блокування, скарга чи позначення чату як довіреного).
Ці агреговані метрики обробляються у довірених середовищах виконання (TEE) на основі конфіденційних віртуальних машин, а до серверів Meta потрапляють лише анонімні агрегати з додатковим диференційним шумом приватності. Архітектура конвеєра базується на стеку PAPAYA, опублікованому на конференції USENIX NSDI 2025.
У технічному описі WhatsApp окреслює модель загроз, що охоплює зовнішніх зловмисників, скомпрометованих інсайдерів інфраструктури та ризики ланцюга постачання. Архітектура побудована так, що спроба отримати дані конкретного користувача вимагала б компрометації всієї системи.
Прозорість для користувача та дослідників
Користувачі зможуть переглядати журнал прозорості безпосередньо у застосунку — через розділ «Обліковий запис» → «Запит інформації» → «Активність Scam Alert». Журнал показує, які повідомлення були проаналізовані, результат аналізу та версію моделі.
WhatsApp також розширює програму винагород за виявлення вразливостей (Bug Bounty) на Scam Alert. Дослідники безпеки отримали доступ до ранньої APK-збірки та вагових параметрів моделі і провели стрес-тестування системи перед початком бета-випуску.
Компанія характеризує випуск як ранній технічний превʼю, а не готовий продукт. Функція продовжить розвиватися протягом бета-періоду на основі відгуків дослідників та користувачів, перш ніж стати доступною всім користувачам месенджера.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕМИ:CloudflareMetaScam AlertWhatsAppКонфіденційністьмашинне навчаннянаскрізне шифруванняшахрайство Поділитися Facebook Threads Копіювати посилання Друк Що думаєте? В захваті0Сумно0Смішно0Палає0Овва!0 Попередня стаття

Шифрування повідомлень у месенджерах: як налаштувати? Наступна стаття

Як підписати PDF на смартфоні: інструкція для iPhone та Android В тренді

Signal додав нову функцію безпеки для захисту від атак «людина посередині» 13.08.2026

Смартфон проти камери у 2026 році: коли мобільної камери вже замало 10.08.2026

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus 12.08.2026

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту 13.08.2026

Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність 10.08.2026

Приватність Шифрування повідомлень у месенджерах: як налаштувати? 14.08.2026

Приватність Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності 27.07.2026

Приватність Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів 23.07.2026

Приватність Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції 14.07.2026
