O que mudou
A iniciativa disponibiliza um proxy de pesquisa para que pesquisadores autorizados possam investigar tecnologias específicas do WhatsApp e do seu protocolo de rede. A justificativa pública apresentada é que o WhatsApp segue sendo uma superfície de ataque atrativa, inclusive para atores patrocinados por estados.
Abordagem técnica
O WhatsApp Research Proxy foi concebido para dar aos pesquisadores acesso controlado a fluxos e comportamentos de rede relevantes ao aplicativo, de forma a permitir análises focadas e relatórios de segurança mais eficazes. A matéria não detalha a arquitetura do proxy ou o nível de visibilidade/escopo técnico oferecido.
Programa de recompensas
Fontes indicam que a Meta pagou US$4 milhões via bug bounty em 2025 e que o total histórico de pagamentos alcançou US$25 milhões. Esses valores aparecem como contexto para a ampliação do suporte a pesquisadores e para reforçar o investimento da empresa em encontrar e corrigir falhas.
Impacto e limitações
Segundo a reportagem, a disponibilização da ferramenta busca acelerar a descoberta e remediação de vulnerabilidades no WhatsApp. As publicações não informam critérios detalhados de elegibilidade para o uso do proxy, nem cobrem casos concretos de vulnerabilidades detectadas via essa ferramenta.
Implicações para defesa
Para times de segurança e pesquisadores, o movimento representa um esforço de plataforma em oferecer melhores condições de pesquisa para encontrar falhas em componentes de rede do WhatsApp. A efetividade dependerá das regras de acesso, do nível de telemetria permitido e da colaboração contínua entre Meta e a comunidade de pesquisadores.