Meta给WhatsApp加了个叫“Scam Alert”的功能,英文标题用的是“has added”,过去式,听着像已经交付给全球用户。但把这条消息和独立技术报道摆在一起看,故事没那么干脆:这功能眼下更像一次还在内测、默认关闭的实验,离“已上线”还差一步。更有意思的是背后那个技术难题——WhatsApp靠端到端加密当招牌,理论上Meta自己都读不到你的消息内容,那这个AI到底是怎么“看懂”你正在被骗的?

发生了什么

Meta在工程博客介绍了WhatsApp的新功能Scam Alert。据报道,它目前出现在测试版构建里,需要用户手动开启,只对陌生号码发来的消息生效。

检测本身在手机上跑,消息内容不上传。提示只有用户自己能看到,对方不知情;用户可以选择拉黑、举报,也可以标记“信任”,之后不再提醒。如果把某个联系人标记为信任,还能自愿选择把最近5条消息分享给WhatsApp,用来改进模型。

这事之所以重要,是因为WhatsApp本身就是诈骗重灾区。FTC统计显示,2025年通过社交媒体渠道被骗损失超过21亿美元,其中经WhatsApp造成的损失达到4.25亿美元。

加密应用怎么“读懂”骗局

WhatsApp的卖点是消息只有收发双方能看,连Meta都拿不到明文。这个前提没变,所以Scam Alert不可能靠服务器直接扫描内容,只能叠着用三层比较有限的信号。

第一层是账号和行为层面的图谱信号:陌生号码、异常发送频率、跨区域联系模式——这些从来不算“消息内容”,在加密系统里一直可以拿到。第二层是设备本地跑的小模型,直接在手机上判断这条对话像不像诈骗话术,判断结果不回传。第三层只有用户主动“标记信任并分享”时才启动,最近几条消息才会以明文形式交到Meta手上。

前两层不违反加密承诺,第三层完全靠自愿。这也是为什么检测范围目前卡在“陌生联系人”,不敢碰熟人对话——一旦扩展到熟人聊天,端侧模型的可信度和用户对“被分析”的接受度都会立刻变得脆弱。

加密之下,AI能摸到的三层信号 用户主动分享 标记信任后自愿提交明文 端侧模型判断 手机本地运行,结果不回传 账号与行为图谱信号 陌生号码、异常频率——本就不算加密内容

别人已经交卷,WhatsApp才刚开卷

Google Messages的反诈功能已经覆盖20多个国家和多种语言,专门盯“虚假招聘、情感诱导、投资诈骗”这类在多轮对话里慢慢露馅的骗局,Gemini驱动的最强版本已经给部分旗舰机型用上,且默认开启。它不是纯端侧:可疑链接会传到Google做恶意检测,用户举报垃圾信息时,Google会拿到号码和最近十条消息。

Apple在iOS 26里给Messages内置了持续更新的本地垃圾分类模型,可疑短信被单独归到一个文件夹,链接被禁用,这套本地过滤本身不会把消息内容传给苹果。但苹果也提醒,第三方短信过滤扩展拿到的是同一批陌生号码消息,判断逻辑可能跑在别人的服务器上,不受苹果这套架构约束。

WhatsApp如果真按报道方式落地,理论上是三家里隐私架构最“干净”的一个——内容默认不出设备,举报才涉及明文。但它也是三家里最晚、最不成熟的一个:测试版、默认关闭、只覆盖陌生联系人。

三家反诈功能,谁先交卷 WhatsApp Scam Alert 状态:测试版,默认关闭 范围:仅限陌生联系人 分析:端侧模型,内容不出设备 举报:自愿分享才涉及明文 成熟度:刚起步 Google / Apple 同类功能 状态:已上线,多数默认开启 范围:20多国、多语言覆盖 分析:本地过滤+部分云端核验 举报:号码及近十条消息上传 成熟度:已规模化

真正该盯的,不是这一次的功能

标题写“已新增”,容易让人以为WhatsApp终于补上了这块短板。更准确的说法是:Meta在小范围测试一个方向对、但还没成型的功能。这个时间差本身说明了问题——反诈骗从来不是巨头抢着做的性感功能,谁先做、做得多彻底,往往取决于监管和舆论压力有多大,而不是技术难度有多低。

  • 风险.端侧扫描一旦成为主流反诈手段,今天分析“是不是骗局”,明天就可能被要求分析“是不是违规内容”。技术架构本身分不清善意用途和扩张用途,边界靠公司承诺和外部监督守住,不靠模型本身。

误报也是绕不开的坎。诈骗话术和正常的高频、陌生联系行为长得太像——群发促销的小商户、刚建群的社群组织者、换了号码的朋友、需要联系陌生人的记者和公益筹款者,都可能撞上这条线。一个每次都拉响警报的系统没用,一个从不误报的系统目前也不存在。Meta给的解法是让用户自己标记“信任”,这更像把责任转嫁给普通人,系统本身没被真正调准。

加密是招牌,反诈是补丁,WhatsApp这次追的是别人两年前交过的作业。

普通用户能做的事没什么新意,但依然管用:陌生号码要求转账、验证码、投资机会,不管有没有警告标签,都先用另一个渠道核实身份。AI的提示只是多一道提醒,不是安全的保证。接下来该盯的,是Meta会不会拿出正式文档说明这功能什么时候默认开启、检测范围会不会从陌生人扩展到熟人对话,以及监管机构会不会盯上“端侧扫描”这套架构本身。