这两天我接到两个陌生来电。一个响两声就断,一个接通了,那头没人说话。以前遇到这种,我都归到骚扰电话里,这次多想了一层:它会不会在等我先开口。这个联想不是我编的,国家安全部这两天发了一条提醒,说的正是「接到陌生来电先沉默三秒」。先交代出处:我看的是 IT 之家 10 月 11 日的报道,内容引自国家安全部的公开提醒。国安部原文我没找到【暂无相关资料】,下面凡是直接引用的说法,都是报道转述的口径。

沉默三秒,防的是什么?报道的原话是:不法分子接通电话后,可能刻意保持沉默,诱使受害者回应。你一开口,几秒钟的语音样本就到手了。

报道写得直接,这几秒可能被拿去 AI 声纹克隆,进而冒充身份实施诈骗。换个说法,以前骗子得先骗到你,再拿你的名义去骗别人;现在中间那一环,骗子自己就能补上。

你熟悉的声音,成了工具。

老式旋转拨号电话机
老式旋转拨号电话机

报道里说的三条路径

国安部这次列了四样:声纹、人脸、虹膜、步态。密码丢了能改,这四样改不了,改不了的东西就成了最值钱的目标。报道提到三条路径:一条是过度采集,有的 App 挂着「刷脸验证」的名字,多抓你的脸和声音,你未必知道;一条是深度伪造,一张照片加几秒语音,能拼出以假乱真的「数字分身」,报道举的场景,是有人用「熟人」的视频来借钱。

第三条。

还有一条是信息整合。报道说,部分研究表明 AI 能靠人脸影像推测一部分体态与生理特征,结合步态还能辅助分析年龄、识别情绪倾向。这里我要把话说慢一点。国安部用的词是「部分研究」「可辅助分析」,并没有说「AI 看张脸就知道你的一切」。相关性研究不等于定论,原文也没给样本量和方法,我查不到原始论文【暂无相关资料】。

录音棚里的电容麦克风
录音棚里的电容麦克风

声纹为什么好偷

声音这东西,随口就有。

你打电话要出声,发语音要出声,视频会议要出声。想采集,根本不用你配合。报道里有一句话,我读了两遍:当眼见不再为「实」、耳听不再为「真」,深度伪造正在冲击网络空间的信任。信任这东西,碎了是双向的。

你收到家人的语音求助,要多想一遍;家人收到你的语音,也要多想一遍。防的成本,最后摊到每个人头上。

示波器屏幕上的正弦波与方波
示波器屏幕上的正弦波与方波

能做的就这几条

报道给的提醒很朴素。

看清用途、范围、保护措施,记住「非必要不提供」。翻成人话是这么几条:陌生号码接通了,先别出声,听对面讲什么,对面一直不吭声就挂了;遇到要转账的语音、视频,自己拨回去核实,别回拨对方给的号码;碰上动不动要你「刷脸」「念一段话」的 App,先问一句这个功能非用不可吗。

还有一条,是法律的底线。报道提到,最高法明确,非法获取、出售或者提供人脸照片、视频这类公民个人信息,情节严重的,构成侵犯公民个人信息罪。技术没有立场,用技术的人有。

放大的指纹纹路
放大的指纹纹路

我自己的判断

先把局限摆出来。我没做过声纹克隆实验,也没有拿真实案例验证过克隆出来像不像。上面关于「几秒够不够」的说法,全部来自国安部的提醒,不是我的实测【本人未实测】。在这个前提下,我有三点想法。

第一点。「沉默三秒」的重点不在三秒。三秒是给普通人的一个抓手,真正要守的是「别主动把声音交出去」,这一点不分年龄。

第二点更重要。真正变难的,是「靠声音认人」这件事。这个习惯恐怕得改。这和信不信任家人无关,是声音这层凭证本身不再牢靠。防线要从「我别被骗」挪到「我别被拿去骗人」,这是两个方向。

一把金属挂锁
一把金属挂锁

最后

这类提醒发出来,评论里总有人说又是贩卖焦虑。我起初也有点这个感觉。看完那三条路径,我改了这个判断。它没让你买什么,也没让你装什么,只是让你接电话的时候多等三秒。

三秒的成本,很低。比起一次被骗的代价,几乎可以忽略。

木桌上的一副头戴耳机
木桌上的一副头戴耳机

你接到过接通了却没人说话的陌生电话吗?当时怎么处理的?