获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

Signal在2026年发出的几个重要“信号”

Create Time:8小时前

2026年过半,Signal在产品功能、安全防御和技术前瞻三个方向上都动作不断。有些变化让日常使用更方便,有些回应了真实世界中的安全威胁,还有一些在为10年甚至更长时间之后的通信安全做准备。梳理一下这几个方向上的最新进展,或许能帮你更清楚地判断:Signal现在到底走到了哪一步。

反钓鱼:当心那些冒充“Signal官方”的消息
2026年上半年,针对Signal用户的钓鱼攻击引发了广泛关注,目标集中于政府、军事、媒体等高敏感人群。攻击者没有破解Signal的加密协议,而是利用社交工程手段——伪造官方客服、诱导扫描恶意二维码或提供验证码——让受害者主动把攻击者的设备绑定到自己的Signal账户上。

作为回应,Signal在2026年5月推出了一系列内置反钓鱼增强功能。如果你收到一个来自未曾联系过的人的消息请求,会看到一个“接受请求”的弹窗,提醒你“只接受来自你信任的人的请求。Signal永远不会在聊天中向你索要注册码、PIN或恢复密钥”。Signal还会发送一条警告:“不要回复来自‘Signal’的聊天”,并解释“不法分子会设置虚假名称试图接管你的账户”。

除此之外,Signal还增加了联系人“名称未验证”标识、消息请求二次确认、禁止分享注册码/PIN码的强提醒、关联设备安全提示等机制。这些新增的确认步骤和提示信息,旨在帮助用户更好地识别欺诈性资料,尤其是那些冒充Signal的诈骗者发来的消息请求。据研究评估,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。

值得留意的是,2026年7月9日,不少iOS用户发现Signal里突然多了一个带蓝色认证标志的“官方Signal版本更新”聊天频道。这个频道其实已经在Android和桌面版存在了好几年,这次出现在iOS上纯粹是因为功能同步。但时机有点敏感——前几个月的钓鱼攻击刚闹完,这个频道突然冒出来难免让人多想。Signal官方澄清说两者没有直接关联,但这也提醒了用户:谨慎永远是第一道防线。

群组管理:终于能删别人发的消息了
7月中旬,Signal在Android、iOS和桌面端同步推送了一波群组功能更新。

最大的变化是:管理员终于可以删别人的消息了。 以前群主只能删自己发的,遇到有人发垃圾信息或不当内容,除了“请对方删除”别无他法。现在群组管理员可以删除群内任何成员在最近24小时内发送的消息。群成员会看到“某条消息被管理员移除”的通知。正如有外媒评价的:“没有基本的审核工具,Signal很难成为社区和活跃群组的可靠选择”。

置顶聊天从4个变成10个。对于穿梭于家庭群、工作群、兴趣群之间的人来说,不用在一堆聊天里翻找,体验提升是实实在在的。

群组通话可以静音别人了。在语音或视频群组通话中,现在可以把某个参与者暂时静音。被静音的人不会被其他人听到,但可以随时自己重新打开麦克风。专治各种背景噪音——同事家的狗叫声、地铁报站声、忘记关麦的尴尬。

Signal明确表示这些更新没有改变端到端加密,也没有削弱任何隐私保护原则。代码依然开源在GitHub上——这是Signal相比WhatsApp和Telegram的底气所在。

安全备份:换手机再也不怕丢聊天记录了
2026年2月,Signal推出了一个很多人等了很久的功能:Signal安全备份(Signal Secure Backups)。

现在你可以选择启用自动端到端加密备份,换手机或重装Signal时再也不用担心丢失消息记录了。你可以免费备份所有消息和最近45天的媒体,也可以支付小额月费获得100GB存储空间,备份所有附件。

此前,Signal的备份一直是本地加密的,需要用户自己设置密码保护。虽然安全性高,但对不少用户来说操作门槛不低。新的云端备份功能在不牺牲端到端加密的前提下,大大降低了备份和恢复的难度。

不过,也有用户在社区反馈:捐款和备份付费的弹窗有点频繁,甚至有人表示“我已经在按月支付备份费用了,却还是会收到捐款广告”。这是一个值得Signal关注的用户体验细节——付费用户不该被反复打扰。

抗量子加密:为10年后的安全做准备
还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。这个合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。

Signal从2023年就开始布局这方面的防御,2025年通过SPQR协议(Sparse Post-Quantum Ratchet) 进一步将后量子保护扩展到了持续消息、通话和媒体内容。但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。

2026年,由德国达姆施塔特工业大学、IBM苏黎世研究院、德国卡塞尔大学的研究团队,与Signal Messenger公司的研究人员合作,针对Signal协议提出了XHMQV改良方案。IBM和Signal研究人员还提出了一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证。虽然对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。

两场监管“考试”:英国和印度
2026年Signal在监管层面也面临着不小的压力。

英国:宁愿退出也不妥协。 英国《在线安全法》赋予监管机构权力,可以要求平台对加密消息进行内容扫描。英国首相在伦敦科技周上宣布了要求科技公司扫描设备中儿童裸体图像的计划。Signal的回应非常坚决,指责政府在“保护儿童”的话术下实质上是在推动大规模监控体系,并表示宁愿退出英国市场,也不愿破坏端到端加密的根基。

印度:用户名功能引发监管问询。 2026年7月初,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的——用户可以选择用昵称让别人找到自己,而不是暴露手机号。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询“直接打击了受保护的言论”。

说在最后
2026年的Signal,正在从几个方向上同步推进。

反钓鱼功能回应了真实世界中的安全威胁,帮助用户识别和抵御社交工程攻击。群组管理更新让它在大型社群场景中更有竞争力。安全备份解决了长期以来的用户痛点。抗量子加密为未来10年甚至更长时间的安全做好了技术储备。

它依然不是完美的——用户基数相比WhatsApp仍有差距,有用户反馈过捐款弹窗过于频繁、音频播放体验不佳等问题。但它的选择一直很明确:把安全和隐私做到极致,其他方面够用就好。

正如PCMag在2026年的评测中写道的:“Signal是我们私人通讯应用的首选”。在数据被当作商品交易的2026年,这个判断依然成立。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org