2026年过去大半,Signal经历了几场硬仗。国家级钓鱼攻击的升级、抗量子加密的技术布局、桌面版的独立化推进、以及多国监管的施压——这些事件交织在一起,勾勒出Signal在2026年的真实处境:它不再只是一款“加密聊天软件”,而是一个在技术、安全与政治多重维度上同时接受考验的通信平台。
反钓鱼升级:当攻击者瞄准了“人”而不是“加密”
2026年最引人关注的事件,莫过于针对Signal用户的大规模国家级钓鱼攻击。
攻击的规模远超想象。2026年3月,FBI与CISA联合发布预警,披露俄罗斯情报关联黑客针对Signal用户发起大规模账号劫持钓鱼行动。6月29日,官方正式命名两大威胁集群——UNC5792和UNC4221,同步推出最高1000万美元的悬赏计划。7月1日,荷兰国家情报与安全局和军事情报与安全局联合披露了更详细的信息:攻击已覆盖欧美三十余个国家,累计数千高价值账户遭遇凭证泄露。
攻击者没有破解Signal的加密协议。他们放弃了对加密算法的高成本攻击,转而利用Signal的Linked Devices(关联设备) 功能,通过社会工程手段诱导用户主动交出凭证。攻击流程是这样的:攻击者伪造Signal官方客服或可信联系人身份,通过精准话术诱导用户扫描恶意二维码或提供一次性验证码。一旦用户扫码或泄露验证码,攻击者的设备就被绑定到受害者的Signal账户上,实现加密会话全量监听。
更严重的是,攻击的核心目标已从“临时账户劫持”升级为“永久历史通讯数据掠夺”——攻击者优先获取可离线解析的消息备份。获取备份恢复密钥后,攻击者可完整解密目标全部历史聊天记录、联系人、群组数据。
Signal的应对:2026年5月,Signal正式推出内置反钓鱼增强功能。新增内容包括:联系人 “名称未验证”标识、消息请求二次确认、禁止分享注册码/PIN码的强提醒、官方客服冒充的明确警告、关联设备安全提示等轻量化干预机制。这些新增的确认步骤和提示信息,旨在帮助用户更好地识别欺诈性资料。研究表明,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。Signal还在官方频道中反复强调:Signal或其员工永远不会在聊天中索要你的验证码、PIN或备份恢复密钥。
这次攻击暴露了一个残酷的现实:端到端加密只能保障传输层数据安全,账户凭证与备份密钥泄露将直接击穿加密防护闭环。加密再强,也挡不住用户被“骗”交出钥匙。
抗量子加密:为10年后的安全提前布局
如果说反钓鱼是“眼前的仗”,那抗量子加密就是Signal在为10年甚至更长时间之后的安全做储备。
2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。
Signal从2023年就开始布局这方面的防御,当时推出了PQXDH升级来保护新会话。2025年,Signal通过SPQR协议(Sparse Post-Quantum Ratchet) 进一步将后量子保护扩展到了持续消息、通话和媒体内容。
但挑战依然存在。保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。
IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证,服务器仅负责存储加密的群组数据和执行写入权限。在这一新架构中,每个群组成员都会获得一个专属的“假名密钥”,服务器只能识别出“该群组的某号成员”执行了操作,但无法将假名与用户真实身份关联。相关论文已在2026年3月的Real-World Crypto(RWC)会议上发表。
IBM的量子路线图目标是在2029年交付大规模、容错的量子计算机。Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。
桌面独立版:不再依赖手机
如果你关注Signal的长期发展,这是2026年另一个值得关注的变化。
长期以来,Signal桌面版有个硬性限制:必须先通过手机扫码配对才能使用。桌面端只是手机的“延伸”,手机是整个账户的核心。
这个局面正在改变。2026年4月底,Signal在GitHub上提交了一系列代码,显示团队正在开发无需手机即可独立运行的桌面版本。未来的Signal Desktop将允许用户直接在电脑上完成注册和设置,不再依赖手机作为“认证中介”。注册时仍然需要一个手机号码,但可以是移动号码或固定电话,包括基础功能手机。这意味着没有智能手机的人也可以使用Signal了。
这项变化背后的技术改动不小。在目前的架构中,手机是加密身份的主控设备。而独立桌面版意味着每一台电脑都需要独立管理自己的加密身份。团队还在为桌面版增加更多可调节选项,包括生成链接预览、使用通讯录照片、以及高级隐私设置等。目前这项功能仍在开发中。
群组功能:2026年的三次迭代
2026年Signal在群组功能上做了三次重要更新。
3月:群组成员标签。Signal上线了群组成员标签(Group Member Labels) 功能。每个群成员可以给自己贴一个标签,显示在名字旁边。标签是端到端加密的,只有群内成员能看到。每个群的标签是独立的——你在足球队里是“前锋”,在读书会里可以是“组织者”。
7月:管理员删消息、置顶翻倍、通话静音。7月中旬,Signal在Android、iOS和桌面端同步推送了三项更新。管理员终于可以删别人的消息了——以前群主只能删自己发的,现在管理员可以删除群内任何成员在最近24小时内发送的消息。群成员会收到“某条消息被管理员移除”的通知。置顶聊天从4个变成10个。群组通话可以静音别人了——在语音或视频群组通话中,现在可以把某个参与者暂时静音。Signal明确表示这些更新没有改变端到端加密。
两场监管博弈:英国与印度
2026年Signal在监管层面也面临着不小的压力。
英国:宁愿退出也不妥协。 6月8日,Signal基金会发布声明,标题是 “Surveillance Is Not Safety”(监控不是安全) 。英国《在线安全法》赋予监管机构权力,可以要求平台对加密消息进行内容扫描。Signal基金会总裁Meredith Whittaker在6月接受彭博采访时重申:Signal “宁愿退出一个市场,也不愿破坏人们赖以保护隐私的技术保障” 。这不是第一次——2025年瑞典提出类似立法时,Signal也做出了同样的反应。
印度:用户名功能引发监管问询。 7月2日,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。此前一天,印度刚要求WhatsApp暂停其用户名功能的推出。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的——用户可以选择用昵称让别人找到自己,而不是暴露手机号。数字权利组织互联网自由基金会呼吁撤回这些通知。
说在最后
2026年的Signal,正在三条战线上同时接受考验。
反钓鱼升级回应了真实世界中的安全威胁——国家级攻击者不再试图破解加密,而是直接瞄准用户。抗量子加密为未来10年甚至更长时间的安全做好了技术储备。桌面独立版让Signal不再只是一个“手机应用”。群组功能的三次迭代让它在大型社群场景中更有竞争力。
PCMag在2026年的评测中依然把Signal评为最佳私人通讯应用首选。SoftMaker在对比评测中也总结道:Signal “几乎不存储元数据” ,当收到法院命令时能提供的只有账号创建日期和最后一次连接服务器的时间。
但它面临的挑战也比以往任何时候都更复杂。钓鱼攻击在升级,监管压力在加大,量子威胁在逼近——Signal能不能扛住这三重挑战,值得持续关注。在数据被当作商品交易的2026年,Signal的选择依然明确:把安全和隐私做到极致,其他方面够用就好。