Aplikace

WhatsApp začal v beta verzi pro Android hledat podvodné zprávy modelem v telefonu

Meta popsala 12. srpna 2026 funkci Scam Alert, která ve WhatsAppu upozorní na podvodnou zprávu od neznámého odesílatele. Rozhoduje o tom model stažený do telefonu, takže obsah zprávy nikam neodchází; na server jde jen počet ukázaných varování a reakcí na ně. Od 27. srpna se funkce dá zapnout v beta verzi aplikace pro Android.

· 2 zhlédnutí

Meta zveřejnila 12. srpna 2026 technický popis funkce Scam Alert, která má ve WhatsAppu upozornit na podvodnou zprávu od neznámého odesílatele. O dva týdny později, 27. srpna, ji server WABetaInfo našel zapnutelnou v beta verzi aplikace pro Android. Vyhodnocuje se v telefonu: zprávu čte model strojového učení stažený do přístroje a její obsah kvůli tomu nikam neodchází.

Uvítací obrazovka WhatsAppu na telefonu
WhatsApp má přes tři miliardy uživatelů a podle americké Federální obchodní komise je druhou sítí, ze které lidé v roce 2025 nahlásili nejvíc ztrát z podvodů. Foto: microsiervos, Wikimedia Commons (CC BY 2.0)

Upozornění vidí jen příjemce

Funkce je nepovinná a po instalaci vypnutá. Zapíná se v nastavení účtu a tamtéž se dá kdykoli vypnout. Když model označí příchozí zprávu za pravděpodobný podvod, objeví se v konverzaci upozornění „This may be a scam“; odesílatel se o něm nedozví. Dál rozhoduje uživatel – zablokovat a nahlásit, nebo označit chat za důvěryhodný. Druhá volba upozornění odstraní a u té konverzace se už neobjeví.

Kdo chat označí za důvěryhodný, může k tomu poslat posledních pět přijatých zpráv, aby se dalo zjistit, kde se model spletl. Odeslání je dobrovolné a je to podle Mety jediná cesta, kterou se obsah zprávy dostane na server; automaticky se nehlásí nic.

Sám model se stahuje ze sítě CDN a není zabudovaný v aplikaci. Meta to zdůvodňuje tím, že na nové triky podvodníků jde reagovat bez aktualizace celého WhatsAppu. Trénoval se na hlášeních, která uživatelé sami poslali, a rozhoduje pravděpodobnostně podle stavby konverzace a jazykových znaků. Že jde o odhad, plyne už z toho, že aplikace s omylem počítá a nabízí označit chat za důvěryhodný.

Ven jde jen počet varování a reakcí

Meta přiznává, že potřebuje vědět, jestli funkce funguje. Sbírá k tomu dva údaje: kolikrát model varování ukázal a kolikrát na ně uživatel zareagoval kterým tlačítkem. Nic z toho neodchází po jednotlivých událostech – telefon si počty sečte sám a posílá je v náhodných časech, bez identifikátoru přístroje a jen s hrubým časovým údajem.

Zpracování běží v důvěryhodném prostředí (TEE), konkrétně v důvěrných virtuálních strojích. Než telefon cokoli odešle, ověří si u nich potvrzení o tom, jaký kód uvnitř běží, a porovná ho s cizím rejstříkem povolených binárek. Když ověření neprojde nebo když nastavené parametry soukromí nesplní meze zadané v aplikaci, data neodešle vůbec. Nad výsledky se pak uplatní práh počtu přispěvatelů a přidá šum, takže se k Metě dostanou jen přibližné součty. Cesta vede přes relé OHTTP, které zahodí IP adresu, a přístroj se prokazuje anonymním pověřením.

Podepisuje Cloudflare, ne Meta

Zajímavější než samotné rozpoznávání je způsob, jakým se model do telefonu dostane. Server ke každé verzi spočítá otisky SHA-256 vah, tokenizéru a dalších souborů a složí z nich manifest ve formátu JSON. Otisk toho manifestu podepíše klíčem Ed25519 Cloudflare – podpisový klíč Meta podle vlastního popisu nedrží – a podepsaný otisk se zapíše do cizího rejstříku, do kterého se smí jen přidávat.

Telefon si před použitím modelu ověří podpis proti veřejným klíčům Cloudflare zabudovaným v aplikaci, najde otisk v rejstříku, zkontroluje jeho stáří a nakonec spočítá SHA-256 každého staženého souboru. Když kterýkoli krok selže, model se nenačte. Do rejstříku se zapisují i pokusné varianty a do skupiny pro pokus se telefon zařazuje sám vlastním náhodným číslem, takže server nemůže konkrétnímu člověku podstrčit jiný model. Uživatel si přitom může vytáhnout vlastní záznam z aplikace a příslušnou položku si u auditora rejstříku dohledat.

Veřejné jsou otisky, váhy dostanou vybraní badatelé

V přehledu zásad Meta píše, že váhy modelu zveřejňuje, aby si nezávislí badatelé ověřili, že je postavený jen na podvody. V podrobné části téhož textu to vypadá jinak: veřejně se do rejstříku zapisují otisky souborů, kdežto samotné váhy dostávají výzkumníci přizvaní do programu odměn za nalezené chyby. Rozdíl není akademický – z otisku se chování modelu ověřit nedá, pozná se z něj jen to, že všem přišel týž soubor.

Rozejít se umí i čísla verzí. WABetaInfo uvádí v přehledové tabulce jako vhodnou beta verzi 2.26.34.2, ve vlastním textu pod ní ale 2.26.34.1; přetisky si pak vybírají jedno, nebo druhé. Meta zároveň mluví o „omezeném“ rozběhu a kolika lidí se týká, neuvádí.

Nejvíc ztrát hlásí lidé z Facebooku, WhatsApp je druhý

Že si Meta vybrala WhatsApp, není náhoda. Podle dat, která americká Federální obchodní komise zveřejnila v dubnu 2026, uvedla v roce 2025 skoro třetina lidí, kteří nahlásili ztrátu peněz podvodem, že to začalo na sociální síti; dohromady u takových podvodů nahlásili 2,1 miliardy dolarů – osmkrát víc než v roce 2020 a víc než u kterékoli jiné cesty, kterou se podvodník k oběti dostane. Nejvíc peněz podle komise odteklo z podvodů začínajících na Facebooku; WhatsApp a Instagram označuje za „vzdálenou“ druhou a třetí příčku, konkrétní částku k nim ale v tiskové zprávě neuvádí. Server The Verge píše u WhatsAppu 425 milionů dolarů; v té tiskové zprávě to číslo nestojí.

Scam Alert je zatím v beta fázi a Meta píše, že ho bude dál upravovat, než ho pustí všem. Slibuje k tomu podrobný dokument o návrhu měřicí soustavy a rozšíření programu odměn i na samotný model. Do té doby platí, že ověřitelné je hlavně doručení modelu; co model dělá, si zvenčí prohlédne jen ten, koho Meta pozve. O přihlašování se v aplikaci starají přístupové klíče, jejichž nasazení Google a Meta popsaly na konci srpna; Scam Alert míří jinam, na obsah příchozích zpráv.

Zdroje

Aplikace

AndroidMetazabezpečeníWhatsApp

Diskuse

Zatím tu nikdo nediskutuje.

Diskutovat mohou přihlášení čtenáři – přihlaste se nebo si založte účet.

← zpět na výpis