电话中的克隆声音:你如何无法察觉

7月的一个周五下午,德国波罗的海沿岸库伦斯博恩(Kühlungsborn)一位80岁老妇人的家中响起了电话铃声。来电者自称是一名医生:她的孙女引发了一起严重事故,有人因此丧生,需要缴纳3万欧元的保释金,否则她将入狱。 随后,一名自称是受害者女儿的女子接过了电话。罗斯托克警方在7月27日的声明中写道(译自德语):“她的声音与受害者亲生女儿的声音极为相似,以至于这位80岁的老妇人起初相信了这一说法。”这位退休老人随即去取钱。 在前往罗斯托克的路上,她偶遇了自己的亲孙子,向他讲述了此事,随后孙子报了警。这起诈骗最终仅止于未遂。
是否涉及克隆语音,无人知晓。警方未作说明,也没有人进行核查。这正是本文所探讨的问题的症结所在。
因为多年来,每篇建议专栏都承诺要解答“她怎么可能知道?”这个问题。为此流传着六大征兆。它们听起来合情合理,随处可见,但其中大部分已不再成立。
逐一核查这六个迹象
这份清单的来源是德国联邦信息安全局(BSI)发布的关于深度伪造(deepfake)的网页。自那时起,所有人都一直在引用该网页的内容。
该网页暴露了其过时的性质。 在“应对措施”部分,它仍引用了欧盟委员会的“人工智能系统法规草案”,该草案曾要求进行标识。而该草案早已成为法律。《人工智能法案》已于2024年8月1日生效,其透明度义务自2026年8月2日起开始适用。

有两点值得注意。首先,两个被引用最频繁的指标在BSI页面上根本没有出现。“无背景噪音”和“无呼吸声”均未列出。这些说法是通过反复提及而流传开来的,从未有任何权威机构或研究对其进行过验证。
其次,在剩下的四种迹象中,“金属声”虽然最为人熟知,但其可靠性却最低。
延迟现象为何消失
BSI 将“可察觉的延迟”列为一个征兆,并从技术角度进行了解释:系统必须先接收部分内容,才能将其转换。这曾经是事实,但现在已不再成立。
要理解原因,必须区分两种设计,尽管日常语言中它们都被统称为“AI语音”。
在文本转语音(TTS)技术中,用户输入文本,系统将其朗读出来。 语音转换(VC)技术中,由真人发声,系统仅对音色进行替换。语调、情感、呼吸以及回答问题的能力均来自真人。
对于受害者会提问并哭泣的通话场景,只有第二种设计方案可用。而且它能实时运行。 Koe AI公司在一台未配备显卡的普通台式机CPU上进行的测试显示:LLVC方法的延迟为19.7毫秒,QuickVC为97.6毫秒,RVC为189.8毫秒。 普通移动网络连接的延迟通常在100至200毫秒之间。20毫秒的转换层延迟在用户听见之前就已经消失在传输线路中了。
这便引出了源素材的问题。 “三秒就够了”这句话随处可见。它源自两个常被混淆的来源。其中较为严谨的是 VALL-E——这是微软研究院于 2023 年 1 月推出的一套系统,它能基于三秒钟的样本进行合成,不过测试数据来自纯净的有声读物和录音棚录音。 更广为人知的是安全软件供应商McAfee在2023年5月的一项研究中给出的数据,但该研究从未公布其具体方法论。
当前针对自然日常语音的研究结果则显得更为审慎。 巴塞罗那超级计算中心2026年的一项研究表明,当参考素材时长从7.7秒缩短至5.5秒时,使用F5-TTS系统生成的语音与说话人原声的相似度会下降约31%。而使用StyleTTS2时,生成的语音部分内容甚至会变得难以辨认。
因此,客观的区分标准如下。 几秒钟就足以达到“可辨识的相似度”。而要达到“能支撑整段电话通话”的水平,则需要更多时间——根据现有证据,大约需要10到60秒的清晰连贯语音。那项伦敦研究中,其生成的克隆声音确实无法与真实声音区分开来,每种声音大约使用了4分钟的参考素材。
顺便提一下,BSI 曾亲自尝试过这一点,而这一细节比任何数字都更引人注目。为了制作演示视频,该机构克隆了时任总裁阿恩·舍恩博姆(Arne Schönbohm)的声音。他们使用了约十分钟的音频,这些音频取自公开视频,用他们自己的话来说,“质量仅为中等”。 这个合成声音所说的句子是:“我不是真人,目前你们还能分辨出这一点。但随着技术日趋成熟,你们会发现这变得非常、非常困难。”这句话的后半部分正是本文后续内容要探讨的重点。
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名
事实恰恰相反
2026年5月,弗劳恩霍夫应用与综合安全研究所的尼古拉斯·M·穆勒(Nicolas M. Müller)和魏·赫恩·丘(Wei Herng Choong)发表了迄今为止关于该主题规模最大的听觉研究。 该研究共涉及1,768名参与者、35,532项独立判断以及138套语音合成系统,可与2021年的一项基准研究直接进行比较。
按预期,人们识别伪造声音的能力应该会下降。但结果并非如此。
在识别伪造声音方面,准确率几乎保持不变,分别为71.2%和72.9%。真正出现崩溃的是另一方面:在识别真实录音时,准确率从72.7%跌至64.1%。 人们并非在辨别合成声音方面变差了,而是对真实声音的信任度下降了。作者将其称为“怀疑态度转变”。
对于深夜11点半打来的电话,这意味着某种令人不安的情况。任何决心下次更仔细聆听的人,往往只是提高了对自己女儿产生怀疑的门槛。 “仔细听声音”这一建议反而使情况明显恶化,而非改善。
该研究的第二项发现彻底推翻了这些判断标准。最难辨别的并非那些新奇的研究系统,而是商业服务和基于语言模型的系统,其误判率在61.3%至65.9%之间。 最容易辨识的是那些技术上较为简单的旧方法,准确率在75.4%至76.8%之间。任何人都能用信用卡预订的服务听起来最真实。
伦敦玛丽女王大学于2025年9月发表在《PLOS ONE》上的一篇论文得出了相同的结论。 在该研究中,58%的情况下语音克隆被判定为人类声音,而在相同实验设置下,真实声音的判定率为62%。研究人员明确强调,克隆声音并未超越真实声音。他们的论文标题为《语音克隆听起来逼真,但(目前)尚未达到超逼真程度》。它们听起来并不比真实声音更真实。 它们听起来与真实声音完全一样,而这已经完全足够了。
弗劳恩霍夫研究所研究中使用的自动检测器在所有测试条件下,识别准确率均保持在94.5%以上。机器依然能听出其中的区别,而人类却无法分辨。

德国数据揭示了什么,又未揭示什么
8月6日,应德新社(dpa)请求,德国联邦刑事警察局公布了2025年警方犯罪统计数据。该调查结果呈现出两个方面的趋势。针对“骗取长辈钱财”和“恐吓电话”案件,案件数量从6,658起降至4,798起,但损失金额却仍在上升。 针对冒充警察的案件,两项数据均呈上升趋势,经济损失增加了三分之二。这表明此类犯罪数量虽减少,但针对性更强,且单笔涉案金额更高。

现在来说说关键的一句:犯罪统计数据并未记录是否涉及人工智能。就德国而言,关于利用克隆声音拨打的恐吓电话数量,目前尚无任何可靠数据。任何引用此类数据的人,都未曾进行过实际统计。
但这并不能阻止此类数据在坊间流传。 被引用最多的“总损失106亿欧元”这一数据,源自全球反诈骗联盟于2025年6月对2,000名消费者进行的一项调查,该调查涵盖了所有形式的诈骗,而非AI诈骗。 后来,这一数据被演变为联邦刑事警察局和欧洲刑警组织的估计值,但这两个机构从未公布过该数据。同样的情况也发生在据称联邦网络管理局于2026年1月记录的50万通诈骗电话上。该数据源自一款来电显示应用,统计的是其用户群体的举报情况。
当局的实际表述则更为谨慎。联邦刑事警察局向德新社表示,模拟出令人信服的孙辈声音——按德语原文翻译——“即使没有深厚的技术知识,利用普遍可用的AI系统也是可能的”。这只是关于可能性的陈述,而非具体案例报告。 截至今日,德国警方关于恐吓电话的犯罪预防页面上,人工智能和声音克隆等词汇仍完全未见踪影。
最近的一起案件说明了为何有必要保持克制。2026年4月29日,上普法尔茨警方报告称,仅在雷根斯堡和安贝格的同一个下午,就发生了三起已得逞的恐吓电话诈骗案。 这三通电话均以俄语进行,蓄意针对讲俄语的退休老人。能够流利地用俄语交谈,并灵活回应一位89岁老人提问的人,显然是真人。
真正有效的做法
如果倾听不起作用,唯一的选择就是转换策略。所有有效的应对措施都源于这一核心思路。
挂断电话,然后自己回拨。 德国警方在其预防网站上这样写道(译自德语):“立即挂断电话。这并不失礼,反而能让你喘口气,理清思绪。” 此外:“通过你已知的号码联系来电者,或你信任的人。”最后这一点至关重要。不要使用重拨键,而要使用你通讯录中的号码,因为显示的号码可能会被伪造。
一个暗语,或者只有本人才能回答的问题。 警方建议约定一个“电话识别暗语”,上普法尔茨警局补充道,该暗语应易于记忆且难以猜中。在关于“针对长辈诈骗”的专题页面上,该机构还推荐了更稳妥的做法:“向来电者询问只有真正的亲属或熟人才会知道的事情。” 在惊慌失措时,密码词可能会被忘记。但1998年给家犬起的昵称却不会被忘记,而且没有任何语言模型能猜到它,因为该信息并不存在于任何地方。
这里需要提一个注意事项。来电者可能会通过哭泣、施加时间压力或将电话转接给所谓的律师来应对提问。仅靠提问是不够的。 正确的处理流程是:先挂断电话,然后回拨。
修改电话簿中的个人信息。这是最有效却鲜为人知的一条建议。在关于“祖父母诈骗”的页面上,德国警方表现得异常直白,以下是德语原文的翻译:“诈骗分子利用电话簿中的信息筛选电话诈骗的受害者。 老式的名字或短号码,会让他们知道该号码背后是位老人。”任何希望保留电话簿登记信息的人,都应将名字缩写。该页面上还提供了一份供电信运营商使用的现成表格。对于电话诈骗的受害者来说,更换号码通常是免费的。
切勿交出任何财物,如有疑问请拨打110。警方的告诫比任何解释都更简明扼要:“切勿将钱财或珠宝等贵重物品交给陌生人,即使是警察也不行。”即使只是未遂,也请报案。这才是发现诈骗模式的唯一途径。
新的标注义务在此无济于事
《人工智能法》中的透明度义务自2026年8月2日起生效。8月5日,巴伐利亚州消费者咨询中心总结了该规定的含义,并明确提到了此类案例(译自德语):“这明确包括合成语音。 任何收到使用克隆声音制作的电话或语音消息的人,都必须被告知这一点。”
从形式上讲,该义务由呼叫方承担,且针对纯私人、非商业用途的豁免条款并不适用于从事商业活动的犯罪团伙。但在实践中,这对受害者而言毫无改变。 没有人会遵守一项会破坏犯罪本意的披露义务。该规定通过行政手段执行,对拥有注册地址和营业额的公司处以最高1500万欧元的罚款,而非针对国外的匿名来电者。在刑法层面,这仍属于《德国刑法典》第263条规定的欺诈罪,与以往完全一致。
巴伐利亚消费者咨询中心法律与数字事务主管塔蒂亚娜·哈尔姆本人如是说(译自德语):“新规定提高了透明度。 但诈骗分子不会遵守规则,因此缺少标签并不能保证安全。”
这句话取代了整个检查清单。无需等待任何标签,也无需聆听任何声音。只有第二通道。






