Нейросеть Яндекса: госмессенджер может быть шпионским и как снизить риски

Риски и выводы нейросети о госмессенджере в рамках федерального уровня событий

Нейросеть, встроенная в сервис Мах, считает госмессенджер потенциально шпионским и не рекомендует устанавливать его на телефон. По данным анализа, госмессенджер не обеспечивает сквозное шифрование, а данные пользователей могут передаваться третьим лицам, включая государственные органы.

Также отмечается система принудительного обновления, анализ голосовых вызовов и уязвимость, которая позволяет редактировать переписку на устройстве. Эти признаки поднимают вопросы к прозрачности системы, и предлагается использовать для Мах отдельный телефон — максофон.

Если всё же нужен госмессенджер на основном устройстве, рекомендуется использовать браузерную версию или запустить его в изолированной среде, запретить постоянный доступ к геолокации, контактам, микрофону и камере. Также стоит рассмотреть альтернативы с сквозным шифрованием — Signal, WhatsApp или Telegram.

Закон и продвижение госмессенджера на федеральном уровне

В июне 2025 года президент подписал закон о создании суверенного мессенджера. После этого власти блокировали Telegram и WhatsApp и активизировали продвижение Мах, переведя школьные, студенческие и служебные чаты, переписку чиновников и сотрудников госкомпаний в госмессенджер и интегрировав его с сервисом Госуслуги.

Оценки экспертов и потенциальные риски

Эксперты часто называют Мах шпионской программой. В политике конфиденциальности прямо указана передача данных по запросу в ФСБ, МВД, ФНС и Банке России. Аналитики нашли в APK‑файле признаки отслеживания процессов на устройстве, сбора геолокации, полного списка установленных программ и даже возможностей записи звука, видео и вводимого текста. Также упоминается возможность определения реального IP‑адреса при включённом VPN и использование встроенного идентификатора устройства, который невозможно сбросить даже после удаления приложения.