كشفت ميتا في 12 أغسطس عن ميزة جديدة في واتساب تحمل اسم Scam Alert، وتهدف إلى تحذير المستخدمين من محاولات الاحتيال قبل وقوعهم ضحايا لها. وتُجري الميزة عملية التحقق بالكامل على هاتف المستخدم، دون إرسال محتوى الرسائل إلى خوادم الشركة.
وبمجرد تفعيل الميزة، يُنزّل واتساب نموذجًا صغيرًا للذكاء الاصطناعي على الجهاز، حيث يحلل الرسائل الواردة ويقارنها بأنماط مرتبطة بعمليات احتيال تم الإبلاغ عنها سابقًا، مثل أساليب صياغة الرسائل والمحادثات الشائعة في عمليات الاحتيال المعروفة. وبذلك، يبقى محتوى المحادثات على الهاتف، كما تستمر حماية التشفير التام بين الطرفين.
وعندما يكتشف النموذج محاولة احتيال محتملة، يظهر تحذير مباشرة داخل المحادثة، بينما لا يتلقى المرسل أي إشعار بذلك. ويمكن للمستخدم بعد ذلك حظر المرسل أو الإبلاغ عنه أو متابعة المحادثة.
ولا يرسل واتساب أي بلاغ إلى ميتا تلقائيًا، إذ لا يحدث ذلك إلا إذا اختار المستخدم بنفسه الضغط على خيار “إبلاغ”.
لكن الميزة تحمل قيدًا مهمًا، إذ يفحص النموذج فقط الرسائل الواردة من أشخاص غير محفوظين في قائمة جهات اتصال المستخدم.
وهذا يعني أن الرسائل الواردة من أشخاص موجودين بالفعل في دفتر العناوين لا تخضع للفحص. وقد يمثل ذلك ثغرة مهمة، خصوصًا إذا تعرض حساب أحد الأصدقاء أو أفراد العائلة للاختراق، لأن المحتال في هذه الحالة سيرسل الرسالة من حساب موثوق ومعروف للمستخدم، وبالتالي لن يظهر تحذير Scam Alert.
كما أن عمليات الاحتيال التي تحدث خارج واتساب، مثل المكالمات باستخدام أصوات مستنسخة بالذكاء الاصطناعي، لن تستفيد منها الميزة أصلًا لأنها لا تمر عبر التطبيق.
وفي حال اعتقد المستخدم أن التحذير ظهر عن طريق الخطأ، يمكنه اعتبار المحادثة موثوقة. وبعد ذلك، يختفي التحذير نهائيًا لهذا الشخص.
ورغم أن هذا الخيار يبدو مريحًا، فإنه قد يمثل نقطة ضعف؛ إذ قد يتخذ المستخدم هذا القرار تحت ضغط أثناء محادثة مع محتال نجح بالفعل في كسب ثقته. كما يمكن للمستخدم الذي يختار اعتبار المحادثة موثوقة إرسال آخر خمس رسائل تلقاها طوعًا إلى واتساب.
وتولي ميتا اهتمامًا كبيرًا بإمكانية التحقق من طريقة عمل الميزة، إذ تسجل كل نسخة من نموذج الذكاء الاصطناعي في سجل عام مع رمز التحقق الخاص بها قبل نشرها. كما تأتي التوقيعات من Cloudflare، ولا تمتلك ميتا المفتاح اللازم لإنشائها.
وتنشر الشركة أوزان النموذج حتى يتمكن الباحثون من التحقق من أن النموذج يكتشف عمليات الاحتيال فقط. كذلك يستطيع المستخدم الاطلاع على سجل داخل واتساب من خلال “الحساب” ثم “طلب معلومات الحساب” ثم “نشاط Scam Alert”، لمعرفة الرسائل التي خضعت للفحص وإصدار النموذج المستخدم وقتها.
أما إحصاءات عدد التحذيرات التي ظهرت وكيفية تعامل المستخدمين معها، فتُعالج داخل بيئات حوسبة معزولة. وقبل وصول هذه البيانات إلى ميتا، تُجمع وتُخفى تفاصيلها بطريقة تمنع استخلاص معلومات عن مستخدمين بعينهم.
وتختبر ميتا حاليًا Scam Alert ضمن برنامج تجريبي محدود بالتزامن مع برنامج مكافآت اكتشاف الثغرات، لكنها لم تحدد بعد موعد إطلاق الميزة لجميع المستخدمين أو الدول التي ستتوفر فيها.
وحتى وصولها، يظل أفضل إجراء عند تلقي طلب غريب للحصول على المال أو رسالة تخبرك بأن شخصًا تعرفه غيّر رقم هاتفه هو التواصل معه عبر قناة أخرى، ويفضل الاتصال برقمه القديم للتأكد من هويته.
أخبار متعلقة :