דלג לתוכן הראשי
צילום: שאטרסטוק
צילום: שאטרסטוק

וואטסאפ משיקה את הכלי שהיינו ממש צריכים בעידן ה-AI

נתנאל שמי
נתנאל שמי

חטיבת ההנדסה במטא חושפת את Scam Alert, מודל בינה מלאכותית מקומי בוואטסאפ המתריע בזמן אמת מפני הודעות של נוכלים ומתחזים • המערכת פועלת ישירות על גבי המכשיר הנייד מבלי לחשוף את תוכן הצ'אט בפני החברה ומבלי לפגוע בהצפנה מקצה לקצה


הונאות מקוונות והנדסה חברתית הפכו לאחד האיומים המרכזיים באפליקציות מסרים, כאשר בארה"ב לבדה נגנבו מעל 425 מיליון דולר בשיטות אלו לפי נתוני רשות הסחר הפדרלית (FTC). כדי להילחם בתופעה, חטיבת ההנדסה של חברת מטא חשפה בסוף השבוע האחרון את Scam Alert – כלי אבטחה חדש המוטמע באפליקציית וואטסאפ. המערכת נועדה לזהות הודעות חשודות מפרופילים שאינם שמורים באנשי הקשר ולהתריע בפני המשתמש, בדגש על הגנה על אוכלוסיות פגיעות כמו קשישים ובני נוער.

הגנה מבוססת AI ללא פגיעה בפרטיות

בניגוד לכלי בינה מלאכותית מסורתיים הדורשים עיבוד בשרתי ענן, המודל של מטא פועל ישירות על גבי החומרה של הטלפון הנייד (On-Device). המערכת סורקת הודעות נכנסות ומחפשת דפוסים בלשניים ומבני שיחה המאפיינים הונאות ידועות, מבלי שהתוכן יוצא מהמכשיר. ברגע שמתגלה חשד למרמה, קופצת אזהרה דיסקרטית שאינה גלויה לשולח, המאפשרת למשתמש לחסום את איש הקשר, לדווח עליו או להגדיר את השיחה כבטוחה במקרה של זיהוי שגוי.

האתגר ההנדסי המרכזי היה מתן הגנה מבלי לפגוע בהצפנה מקצה לקצה. במטא מדגישים כי תוכן ההודעות אינו נשלח לשרתי החברה או לצד שלישי באף שלב של התהליך. לצורך בדיקת יעילות המערכת, מטא אוספת נתונים סטטיסטיים אנונימיים בלבד – כמו מספר האזהרות שהופעלו – באמצעות מנגנון פרטיות מבדלת (Differential Privacy). מנגנון זה מוסיף "רעש מתמטי" אקראי למידע כדי למנוע כל אפשרות תיאורטית לשייך פעולה למשתמש בודד.

שקיפות מלאה ומניעת מעקב ממוקד

כדי למנוע חששות משימוש במודל לצורכי מעקב, מטא נוקטת בצעד חריג ומפרסמת את משקולות המודל וחתימותיו הדיגיטליות ביומן שקיפות ציבורי של צד שלישי (Cloudflare). צעד זה מבטיח כי החברה אינה יכולה לשלוח גרסת מודל שונה למשתמש ספציפי. בנוסף, חוקרי אבטחה יוכלו לבדוק את הקוד באופן עצמאי במסגרת תוכנית מענקים (Bug Bounty), בעוד שהמשתמשים יכולים לעיין ביומני האבטחה ישירות מתוך הגדרות החשבון.

הפיצ'ר החדש מושק כעת בגרסת בטא ניסיונית למספר מוגבל של משתמשים ואינו מופעל כברירת מחדל כפויה. המשתמשים יוכלו להפעיל או לכבות את ההגנה בכל עת דרך תפריט הפרטיות של היישומון. המהלך מסמן גישה הנדסית חדשה שבה מודלי שפה זעירים מספקים שכבת מגן אוטונומית בתוך המכשיר האישי, מבלי למסור את המפתחות לנתונים הפרטיים של מיליארדי משתמשים ברחבי העולם.