הונאות מקוונות והנדסה חברתית הפכו לאחד האיומים המרכזיים באפליקציות מסרים, כאשר בארה"ב לבדה נגנבו מעל 425 מיליון דולר בשיטות אלו לפי נתוני רשות הסחר הפדרלית (FTC). כדי להילחם בתופעה, חטיבת ההנדסה של חברת מטא חשפה בסוף השבוע האחרון את Scam Alert – כלי אבטחה חדש המוטמע באפליקציית וואטסאפ. המערכת נועדה לזהות הודעות חשודות מפרופילים שאינם שמורים באנשי הקשר ולהתריע בפני המשתמש, בדגש על הגנה על אוכלוסיות פגיעות כמו קשישים ובני נוער.
WhatsApp is testing a new warning that could alert users before they continue a chat flagged as a possible scam. The alert will appear directly inside the conversation. 🧵 pic.twitter.com/acbdCHoRm7
— ProPakistani (@ProPakistaniPK) August 14, 2026
הגנה מבוססת AI ללא פגיעה בפרטיות
בניגוד לכלי בינה מלאכותית מסורתיים הדורשים עיבוד בשרתי ענן, המודל של מטא פועל ישירות על גבי החומרה של הטלפון הנייד (On-Device). המערכת סורקת הודעות נכנסות ומחפשת דפוסים בלשניים ומבני שיחה המאפיינים הונאות ידועות, מבלי שהתוכן יוצא מהמכשיר. ברגע שמתגלה חשד למרמה, קופצת אזהרה דיסקרטית שאינה גלויה לשולח, המאפשרת למשתמש לחסום את איש הקשר, לדווח עליו או להגדיר את השיחה כבטוחה במקרה של זיהוי שגוי.
האתגר ההנדסי המרכזי היה מתן הגנה מבלי לפגוע בהצפנה מקצה לקצה. במטא מדגישים כי תוכן ההודעות אינו נשלח לשרתי החברה או לצד שלישי באף שלב של התהליך. לצורך בדיקת יעילות המערכת, מטא אוספת נתונים סטטיסטיים אנונימיים בלבד – כמו מספר האזהרות שהופעלו – באמצעות מנגנון פרטיות מבדלת (Differential Privacy). מנגנון זה מוסיף "רעש מתמטי" אקראי למידע כדי למנוע כל אפשרות תיאורטית לשייך פעולה למשתמש בודד.
this mf tried to scam me. i recently got an sbi credit card last month, and i have no idea how my details got leaked. this guy tried to manipulate me into downloading some stupid apk file. if possible, please report this number on whatsapp. pic.twitter.com/ZKIYBwtpRw
— xaemio (@xaemio) August 16, 2026
שקיפות מלאה ומניעת מעקב ממוקד
כדי למנוע חששות משימוש במודל לצורכי מעקב, מטא נוקטת בצעד חריג ומפרסמת את משקולות המודל וחתימותיו הדיגיטליות ביומן שקיפות ציבורי של צד שלישי (Cloudflare). צעד זה מבטיח כי החברה אינה יכולה לשלוח גרסת מודל שונה למשתמש ספציפי. בנוסף, חוקרי אבטחה יוכלו לבדוק את הקוד באופן עצמאי במסגרת תוכנית מענקים (Bug Bounty), בעוד שהמשתמשים יכולים לעיין ביומני האבטחה ישירות מתוך הגדרות החשבון.
הפיצ'ר החדש מושק כעת בגרסת בטא ניסיונית למספר מוגבל של משתמשים ואינו מופעל כברירת מחדל כפויה. המשתמשים יוכלו להפעיל או לכבות את ההגנה בכל עת דרך תפריט הפרטיות של היישומון. המהלך מסמן גישה הנדסית חדשה שבה מודלי שפה זעירים מספקים שכבת מגן אוטונומית בתוך המכשיר האישי, מבלי למסור את המפתחות לנתונים הפרטיים של מיליארדי משתמשים ברחבי העולם.
