2026 年 8 月,Meta 公司开始在其旗下的即时通讯应用 WhatsApp 上小范围测试一项名为 Scam Alert(诈骗警报)的 AI 反诈功能。WhatsApp 是 Meta 旗下主打端到端加密的聊天软件——端到端加密的意思是消息只有收发双方能看,连平台自身也无法读取。Scam Alert 要应对的是眼下越来越普遍的 AI 诈骗:诈骗分子用 AI 批量生成骗人话术,同时用户又普遍担心「反诈检测 = 偷看我的聊天记录」。这个新功能的设计目标,就是同时解决这两个问题:检测诈骗照做,但消息内容不出手机、不上云端。
功能怎么用
Scam Alert 是一项可选启用的功能,不是默认强制开启。启用后,WhatsApp 会先把一个体积小巧的机器学习模型下载到用户手机上。机器学习模型可以通俗理解为:用海量诈骗对话样本训练出来的识别程序,它能对没见过的消息判断「像不像诈骗」。
模型专门分析非联系人发来的消息——诈骗绝大多数来自陌生账号。它会综合利用对话结构和语言信号作出判断。一旦发现疑似诈骗,用户会看到一条警告,这条警告对发送者不可见。用户可以当场选择屏蔽、举报,或者继续对话;也可以把某个聊天标记为「可信」,此后 Scam Alert 不再对该聊天报警。
这个模型本身是用「用户此前向 WhatsApp 举报过的诈骗对话」训练出来的。用户还可以主动选择把可信聊天中最近收到的 5 条消息分享给 WhatsApp,用于改进模型——这是可选操作,默认不分享。
「消息不上云」是怎么做到的
Scam Alert 的技术核心,是把消息分类和性能衡量两件事彻底分开。
消息分类完全在本地进行:模型在手机里运行,消息内容只在设备内存中被分析,分析完即丢弃,不传输到任何服务器。
但 WhatsApp 需要知道「模型准不准」,又不能看消息内容,怎么办?做法是让设备只上报统计数字:设备先把警告事件和用户操作(屏蔽、举报、标记可信)汇总成单纯的计数,比如「本周触发警告 3 次、屏蔽 2 次」——计数里不含任何消息内容。
这些计数通过匿名凭据和 Oblivious HTTP(OHTTP)中继传输。OHTTP 是一种「不知情 HTTP」中继技术:数据经过一个中间服务器转发,让最终接收方无法把请求和具体用户关联起来。数据到达后,在机密虚拟机中处理——机密虚拟机是「可信执行环境」的一种实现,可以理解成处理器内部一个带锁的保险箱:数据进去后,连运行它的云平台运营商都看不到里面在算什么。客户端在传出数据前,还会先验证服务器上运行的代码确实是官方代码、隐私参数符合约定。
最终汇总时,系统还会套上最小群组阈值(参与统计的样本量太小就拒绝输出结果)和差分隐私(在统计结果中加入受控的数学噪声,让任何人都无法从结果反推出单个用户的数据)。经过这一层层处理,WhatsApp 最终能看到的只有近似的总体统计——比如功能在测试用户中的误报率——而拿不到任何一条具体消息。
模型分发也被当作安全边界
骗子还可能攻击模型的「分发环节」,比如诱导用户下载被篡改的模型。WhatsApp 的应对是:每个生产或实验模型版本,部署前都会连同其 SHA-256 哈希值一起发布到第三方仅追加透明度账本中。SHA-256 是一种文件指纹算法:任何文件都能算出一个固定长度的指纹,内容只要改动一个字节,指纹就完全不同;「仅追加」则意味着账本上的记录只能增加、不能修改或删除。用户手机加载模型前,会验证账本条目、模型签名、时效性和哈希值,确认模型确实来自官方、没有被动过手脚。
此外,模型下载使用匿名凭据和 OHTTP,实验分组在本地完成——这样服务器无法针对单个用户定向下发特定版本的模型,杜绝了「给特定用户投放劣化模型」的可能。
技术根基与同行对比
这套架构建立在 Meta 的 PAPAYA 联邦分析系统之上。PAPAYA 于 2025 年在网络系统领域顶级会议 NSDI 上发布,核心思路是用可信执行环境加端侧处理,实现「数据不出设备也能做统计」的隐私保护分析。Scam Alert 是 PAPAYA 技术首次落地到消费者消息产品。
类似的思路行业里已有先例:Google Messages(安卓系统自带的短信应用)提供实时垃圾消息防护,同样用隐私保护机制在端侧做诈骗和钓鱼检测。
Meta 还宣布扩大其 Bug Bounty(漏洞赏金)计划——厂商出钱请全球安全研究员帮忙找漏洞——把机密联邦分析管线纳入覆盖范围,并会发布机密虚拟机二进制文件和相关的隐私保护源代码,供独立安全审查。WhatsApp AI 产品营销负责人 Stephanie Lio 明确表示,该功能只在设备上运行、不会自动举报,用户始终掌握控制权。
值得关注的点
Scam Alert 目前仍在小范围测试阶段,Meta 会借着测试对整套实现做压力测试,再决定是否广泛推出。它真正值得关注的有两点。
一是技术路线。用「端侧推理 + 机密计算 + 差分隐私」的组合同时实现反诈与隐私,是一条相当克制的路线——宁可放弃云端集中式检测的便利,也要守住「消息不上云」的承诺。
二是产品立场。WhatsApp 把隐私保护本身做成了卖点:不是「我们帮你检测诈骗」,而是「我们帮你检测诈骗,且不看你消息」。
对普通用户来说,可以记住这一句:如果你用 WhatsApp,将来看到 Scam Alert 上线,可以放心开启——诈骗检测发生在你的手机里,消息内容不会离开设备。