WhatsApp шахрайський сповіщення: Нова функція розпізнає шкідливі повідомлення, не зламуючи шифрування | CyberCalm

Наталя ЗарудняВід Наталії ЗарудніГоловна редакторкаГоловна редакторка та фундаторка CyberCalm. Більше 10 років досвіду у сфері кібербезпеки та технологічної журналістики. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.Слідкувати: 14.08.2026Поділитися3 хв. для прочитання

WhatsApp розпочав обмежене бета-тестування Scam Alert — опціональної функції, що застосовує модель машинного навчання безпосередньо на пристрої для виявлення підозрілих повідомлень від невідомих контактів.

Зміст

  • Як функціонує Scam Alert
  • Захист від цільового розповсюдження моделі
  • Конфіденційна федеративна аналітика
  • Прозорість для користувача та дослідників

У компанії підкреслюють, що інструмент створений як доповнення до наскрізного шифрування, а не як його обхід: аналіз повідомлень здійснюється виключно на пристрої, жодні дані не передаються автоматично ні WhatsApp, ні материнській компанії Meta.

Як функціонує Scam Alert

Після увімкнення функції, на пристрій завантажується модель, яка аналізує вхідні повідомлення на предмет відповідності структурним та лінгвістичним ознакам відомих шахрайських схем. Модель тренована на зразках розмов, на які користувачі скаржилися як на шахрайські.

Якщо повідомлення ідентифікується як підозріле, сповіщення отримує виключно адресат — відправник не бачить жодного повідомлення. Користувач може заблокувати контакт, подати скаргу, знехтувати попередженням або позначити розмову як надійну, що призведе до придушення подальших сповіщень для цього чату. Користувачам, які позначають чат як надійний, пропонується додатково поділитися п’ятьма останніми отриманими повідомленнями для покращення точності моделі.

Захист від цільового розповсюдження моделі

Щоб унеможливити надсилання конкретної моделі конкретному користувачеві, WhatsApp зобов’язав реєструвати кожен випуск моделі у сторонньому незмінному реєстрі прозорості (append-only transparency ledger) перед її розповсюдженням.

Кожен випуск супроводжується маніфестом, що містить SHA-256 геші вагових параметрів моделі та супутніх файлів. Дайджест маніфесту підписується за допомогою ключів Ed25519, які зберігає Cloudflare, а не Meta. Пристрій перевіряє цей підпис, порівнює його з реєстром і підтверджує відповідність завантажених файлів опублікованим гешам — лише після цього модель починає функціонувати.

Конфіденційна федеративна аналітика

Оскільки жоден вміст повідомлень не залишає пристрій, WhatsApp потребував альтернативного способу для оцінки працездатності функції. Для цього компанія розробила конвеєр конфіденційної федеративної аналітики, що збирає лише дві категорії даних: кількість спрацювань попереджень та кількість дій користувачів після них (блокування, скарга чи позначення чату як надійного).

Ці агреговані метрики обробляються у довірених середовищах виконання (TEE) на основі конфіденційних віртуальних машин, а до серверів Meta потрапляють лише анонімізовані агрегати з додатковим диференційним шумом для забезпечення приватності. Архітектура конвеєра базується на стеку PAPAYA, представленому на конференції USENIX NSDI 2025.

У технічному описі WhatsApp окреслює модель загроз, що включає зовнішніх зловмисників, скомпрометованих інсайдерів інфраструктури та ризики ланцюга постачання. Архітектура розроблена таким чином, що спроба отримати дані конкретного користувача вимагатиме компрометації всієї системи.

Прозорість для користувача та дослідників

Користувачі матимуть змогу переглядати журнал прозорості безпосередньо у додатку — через розділ «Обліковий запис» → «Запит інформації» → «Активність Scam Alert». Журнал відображатиме, які повідомлення пройшли аналіз, його результати та версію моделі.

WhatsApp також розширює програму винагород за виявлення вразливостей (Bug Bounty) на Scam Alert. Дослідники безпеки отримали доступ до ранньої APK-збірки та вагових параметрів моделі, провівши стрес-тестування системи перед початком бета-випуску.

Компанія характеризує реліз як ранній технічний прев’ю, а не остаточний продукт. Функція продовжить удосконалюватися протягом бета-періоду на основі відгуків дослідників та користувачів, перш ніж стати загальнодоступною для всіх користувачів месенджера.

Будь ласка, залиште це поле порожнім

Привіт!
Раді знайомству!

Ми не надсилаємо спам! З деталями ознайомтеся в нашій політиці конфіденційності.

Перевірте свою поштову скриньку або папку зі спамом для підтвердження підписки.

Ключові слова:CloudflareMetaScam AlertWhatsAppКонфіденційністьмашинне навчаннянаскрізне шифруванняшахрайствоПоділитисяFacebookThreadsКопіювати посиланняДрукВаші думки?В захваті0Сумно0Смішно0Палає0Овва!0Попередній матеріал

Шифрування повідомлень у месенджерах: як налаштувати?Наступний матеріал

Як підписати PDF на смартфоні: інструкція для iPhone та AndroidНайпопулярніше

Signal додав нову функцію безпеки для захисту від атак «людина посередині»13.08.2026

Смартфон проти камери у 2026 році: коли мобільної камери вже замало10.08.2026

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus12.08.2026

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту13.08.2026

Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність10.08.2026

Рекомендовано

ПриватністьШифрування повідомлень у месенджерах: як налаштувати?14.08.2026

ПриватністьЯк увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності27.07.2026

ПриватністьЗникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів23.07.2026

ПриватністьMeta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоції14.07.2026

Джерело: kp.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *