国家安全部披露AI声纹克隆风险,陌生来电数秒语音样本即可被用于身份伪造

从声纹到人脸,从虹膜到步态,AI技术正在把最难以更改的生物特征,变成可以被采集、复制、加工利用的数据。

近期,一条“接到陌生来电先沉默三秒”的提醒在社交平台引发广泛关注。国家安全部披露,不法分子在接通受害者电话后可能刻意保持沉默,诱使对方先开口回应,从而获取短短数秒的语音样本。这类样本可被用于AI声纹克隆,进而冒充身份实施诈骗等违法犯罪行为。

国家安全部指出,AI技术正在将声纹、人脸、虹膜、步态等难以更改的生物特征,转化为可被采集、复制和加工利用的数据。个人信息安全面临的已不再局限于简单的数据泄露,而是演变为新型深度威胁。具体而言,风险主要体现在三个层面。

在数据采集环节,AI依托图像和语音解析能力,可从网络公开素材中批量提取标准化生物特征。部分不法应用或平台以“刷脸”验证等名义,过度采集甚至无感抓拍用户面部与声纹数据,用户在不知情的情况下即完成信息让渡。在内容伪造环节,一张照片加几秒语音即可克隆出以假乱真的“数字分身”,从“熟人”视频借钱到网络造谣,深度伪造正从技术演示转变为不法分子滥用的新型工具,持续冲击网络空间信任基础。在信息整合环节,部分研究表明AI可依托人脸影像推测体态与生理特征,结合步态数据辅助分析年龄、识别情绪倾向。若相关数据库被获取,还可结合基因数据锁定个人身份、推断亲属关系。国家安全部特别提到,境外间谍情报机关可能将此作为渗透策反的突破口,精准锁定目标人群,进而实施危害国家安全的活动。

从技术演进角度看,声纹克隆门槛的持续降低是此轮风险升级的直接推手。过去需要专业设备和大量语音素材才能完成的声纹建模,如今在开源模型和云端算力的支持下,仅需数秒清晰语音即可生成可用模型。这意味着,普通用户在日常通话中无意间提供的语音片段,已具备被恶意利用的技术条件。对于企业服务领域而言,这一趋势对身份认证体系构成直接挑战。当前大量金融、政务及企业级应用仍将声纹、人脸等生物特征作为核心身份校验手段,若采集与存储环节缺乏足够防护,生物特征数据一旦泄露便无法像密码一样重置,其安全风险具有不可逆性。

法律层面,最高人民法院已明确,非法获取、出售或提供人脸照片、视频等公民个人信息,情节严重的,构成侵犯公民个人信息罪。国家安全部提醒公众注意辨别信息采集的用途、范围及保护措施,谨记“非必要不提供”原则,警惕各类隐私采集陷阱。在AI深度伪造能力快速普及的背景下,生物特征数据的安全治理已从个人隐私议题上升为公共安全议题,如何在技术便利与身份安全之间建立有效平衡,将成为企业服务与安全行业需要持续应对的课题。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
微软CEO纳德拉提出AI系统七大设计原则,强调开发者应默认假设模型失控
上一篇 6小时前
企服科学:Cognition估值480亿美元,AI编程拒绝赢家通吃
下一篇 2026年9月9日 上午9:39

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部