Google SafetyCore на Android: что сканирует и как отключить

Google SafetyCore на Android: что сканирует и как отключить
Google с октября 2024 года тихо ставит на Android утилиту SafetyCore - систему on-device классификации картинок. Она НЕ отправляет ваши фото в облако (работает локально), но появилась без спроса, переустанавливается сама и с недавних пор её API открыт для сторонних приложений. Если хотите её убрать - есть открытый placeholder-репозиторий на GitHub (1171 звезда на момент публикации, лицензия GPL-3.0), который навсегда закрывает автообновление. Ниже - как это устроено на самом деле, что можно и чего нельзя.
Что такое SafetyCore и когда его вам поставили
SafetyCore - фоновый компонент Android, который классифицирует картинки прямо на устройстве. Задача под капотом - Sensitive Content Warnings в Google Messages: замыливать голых людей в чатах до того, как получатель их увидит. С 2025 API открыли для сторонних приложений - теперь мессенджер, банк или антифрод могут запросить классификацию картинки локально на вашем телефоне.
Ставится через Google Play Services на Android 9+ с октября 2024 года. Молча, без диалога, без уведомления. На большинстве Android-телефонов уже стоит - вы просто не знали.
Гугл действительно видит ваши фото?
Нет. По документации Google и подтверждению Kaspersky - SafetyCore не отправляет ни фото, ни хэши на сервера Google. Классификация происходит on-device: моделька крутится локально, наружу уходит только результат (флаг "чувствительный контент/нет"). Это принципиально отличается от того, что пыталась сделать Apple в 2021 году с CSAM detection - там были хэши в облако, и Apple свернула проект после скандала. Здесь такой механики нет.
Формулировка каналов вроде "Гугл шпионят за каждой вашей фоткой" - фактически неверна. Данные с устройства не уходят.
Почему тогда людей это бесит
Три отдельных проблемы, все реальные и не сводятся к "облачной слежке":
- Прилетело без спроса. Ни диалога, ни уведомления, ни "включи если хочешь". Google Play Services тихо доставили. Для пользователя, который никогда ничего не устанавливал - в системе появился новый классификатор.
- Не удаляется штатно. Через настройки - нельзя. Через
adb uninstall- формально да, но Google Play Services доставят обратно. - API открыт третьим сторонам. С 2025 года любое приложение может подключиться к SafetyCore и запрашивать локальную классификацию картинок на вашем устройстве. Что с этим сделает конкретный мессенджер или банк - зависит от разработчика, не от Google.
Пункт 3 - главная причина шума. Локальный классификатор от Google - это одно. Такой же классификатор, доступный любому приложению - это уже вопрос доверия к каждому такому приложению отдельно.
Как проверить, что SafetyCore стоит у вас
Самый простой способ: Настройки → Приложения → Показать системные → искать "Android System SafetyCore".
Через adb на подключённом телефоне (Developer Options и USB Debugging включены):
adb shell pm list packages -u | grep safetycore
Если в выдаче есть com.google.android.safetycore - стоит.
Как заменить SafetyCore на пустой placeholder
Идея простая. Есть открытый репозиторий daboynb/Safetycore-placeholder (1171 звезда, GPL-3.0). В нём собран APK с тем же именем пакета com.google.android.safetycore, но пустой (без исполняемого кода) и с версией 2 000 000 000. Play Store не может "обновить" его на настоящий SafetyCore, потому что настоящий имеет версию сильно меньше - апдейт не проходит.
Пошагово через adb:
# 1. Проверить, что SafetyCore стоит
adb shell pm list packages -u | grep safetycore
# 2. Удалить настоящий SafetyCore
adb uninstall com.google.android.safetycore
# 3. Скачать APK с https://github.com/daboynb/Safetycore-placeholder/releases
# и поставить placeholder
adb install -r -d Safetycore-placeholder.apk
Важные оговорки от автора репозитория:
- НЕ используйте флаг
--user 0при удалении - он снесёт только для основного профиля, пакет остаётся в системе. - На Samsung сначала выключить Auto Blocker в настройках безопасности, иначе Samsung заблокирует установку "неизвестного" APK.
- Если SafetyCore предустановлен как system app (некоторые вендоры) - обычным adb не убрать, нужен root.
- Антивирусы будут ругаться на APK: он пустой, поэтому VirusTotal показывает подозрительные флаги. Это ожидаемое поведение для placeholder-APK без кода.
Если не хочется руками возиться с adb на своей ОС - откройте Claude Code и вставьте запрос:
Помоги настроить adb на моей системе (у меня Windows / macOS / Linux — уточни при ответе, что подходит).
Задача: подключить Android-телефон по USB, включить Developer Options и USB Debugging,
выполнить три команды: pm list packages -u | grep safetycore,
uninstall com.google.android.safetycore, install -r -d Safetycore-placeholder.apk.
Проведи по шагам, покажи как проверить, что adb видит устройство, и что делать,
если пишет "unauthorized" или "no devices".
Что можно сломать
Убрав SafetyCore, вы отключаете:
- Sensitive Content Warnings в Google Messages - голые тела в MMS/RCS не будут замыливаться до открытия.
- Классификацию для приложений, которые подключены к SafetyCore (некоторые мессенджеры, банки, антифрод-сценарии).
Если телефоном пользуется ребёнок - подумайте дважды. Классификатор был встроен именно для этого сценария в том числе.
Стоит ли вообще это делать
Если тезис "Google читает мои фотки" - нет, не стоит, оснований нет. Всё локально, наружу уходит только флаг.
Если тезис "мне не нравится, что на моё устройство поставили компонент без спроса, и теперь любое приложение может запросить классификацию картинок" - тут да, смысл есть. Это уже про контроль над своим устройством, не про приватность от Google.
FAQ
SafetyCore отправляет фото в Google? Нет. Классификация on-device, наружу уходит только результат (флаг чувствительный/нет). Это подтверждают и Google-документация, и независимые разборы (Kaspersky).
Можно удалить SafetyCore без root?
На большинстве устройств - да, через adb uninstall. На вендорских (часть Samsung, Xiaomi) SafetyCore может стоять как system app - тогда только root.
Зачем ставить placeholder, если можно просто удалить? Без placeholder Google Play Services доставят SafetyCore обратно через несколько дней. Placeholder с версией 2 000 000 000 не даёт обновлению пройти - у настоящего SafetyCore версия сильно меньше.
Placeholder безопасен? Код открыт, лицензия GPL-3.0, репозиторий отдаётся на аудит любому. Внутри APK - пустышка без исполняемого кода. Антивирусы могут ругаться именно из-за пустоты, а не из-за вредоносности.
На iPhone это тоже есть? Apple свернула аналогичный проект (CSAM detection) в 2022 после протестов. Сейчас iOS такого on-device сканирования не делает.
Вывод
SafetyCore - не шпион в облаке, но неаккуратно поданная функция: тихая установка, невозможность штатно снести, открытый для сторонних приложений API. Если вас смущает пункт "моё устройство мне не полностью принадлежит" - placeholder-репо решает задачу за три команды adb. Если нет - оставьте как есть, локально ваши фото никуда не уходят.
Что дальше
Если хочешь собрать такую систему у себя - у меня есть курс по вайбкодингу и работе с нейросетями в клубе Мандарин Лаб: mandarinedu.ru. Первые уроки открыты бесплатно.
Если нужно внедрить ИИ в бизнес - процессы, агентов, автоматизацию под вашу задачу - пишите мне напрямую: t.me/Philigranchik. Разберу задачу и скажу, что реально автоматизируется, а что нет.

Вайбкодер-разработчик и маркетолог с 9-летним опытом, основатель «Мандарин Лаб». Собирает на ИИ то, за что раньше платили подрядчикам сотни тысяч: CRM, ботов, автоматизации, монтаж. Одну из систем строил под агентство недвижимости с базой в 400 000 лидов. Теперь учит этому с нуля - как за вечер собрать свой инструмент через Claude Code и зарабатывать на нейросетях.
Telegram @mike_cmo →Кто такой Михаил Иванин →