↩ 研究与项目/AGI 时代高性价比人生指南

17. 别把自己搭进去:AI 换脸拟声与深度伪造

The AGI-Life Primer · 17

这一节讲两件事。第一是别人用你或你亲友的脸和声音来骗钱,怎么在 30 秒内拦住。第二是你自己的脸被拼进色情视频、被拿去骗你的朋友之后,第一小时该做什么,法律给了哪些路。口径是钱和人身自由。原书第 8 节已经写了被骗后的止付流程、反诈 App、被网暴后走平台与禁令,这些照旧,本节只指回不重写。AGI 时代这一节最大的变化是:声音和脸从"身份证明"变成了"零成本可生成的素材"。用 3 秒录音就能克隆一个人的声音,用一张正脸照片不到半小时就能做出一段 60 秒的色情视频,视频通话里的"本人"可以是一个骗子操控的模型。2025 年美国 FBI 收到的网络犯罪报案损失 208.8 亿美元,其中标注了 AI 因素的 22,364 起、损失 8.93 亿美元;美国 FTC 统计的冒充类诈骗损失 35 亿美元,五年里翻了近三倍。中国公安机关 2025 年侦破电诈案件 25.8 万起,冒充领导熟人仍在十类高发诈骗之列。本节条目按性价比排序,前几条不花钱。

1. 给家人定一个电话暗号,接到"急需转账"的语音或视频先对暗号

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

2. 任何要钱的电话或视频,先挂断,用你自己存的号码打回去

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

3. 视频通话里要对方做三个动作:转头看侧脸、用手在脸前划过、回答一件只有你们俩知道的事

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->

4. 把"认人"改成"认流程":家里和公司里任何超过一个月生活费的转账,都要走电话之外的第二条渠道确认

<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

5. 给自己和家里老人的银行卡开"延迟到账",把非柜面转账限额设到日常够用的水平

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

6. 被骗后前 10 分钟:打 96110 或 110,同时打银行客服要求止付,然后再去做别的

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

7. 老人手机做三件事:开陌生来电拦截、装国家反诈中心 App、把子女设成一键拨号

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

8. 减少你和家人在公开网络上的正脸视频和清晰语音,社交账号设成仅好友可见

<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->

9. 名人荐股、CEO 直播派币、"内部投资群"里的视频,一律当假的

<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->

10. "领导"或"老板"用新号加你、用语音让你转账或买购物卡,一律当面或用旧号码核实

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

11. 被换脸成色情内容后的第一小时:录屏取证、向平台投诉、向 12377 举报、报警、然后再考虑起诉

<!-- 标签: 钱=0 时间=中 毅力=否 收益=大 口径=人身自由 证据=A 情景=全 可逆=是 -->

12. 发现自己的脸或声音被用来骗你的亲友:立刻在所有群里公告、报警、保留证据,别等骗子骗到第二个人

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

13. 别把自己和家人的脸、声音上传到换脸 App、声音克隆玩具和"AI 写真"小程序

<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=B 情景=全 可逆=否 -->

14. 学几个当下还能看出来的破绽,但把它当辅助,别当判断依据

<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=B 情景=全 可逆=是 -->

15. 家人在外地或国外的,约定固定报平安时间和一个备用联系人,接到"被绑架"电话先打备用联系人

<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

16. 和老人约定一条规则:任何转账、任何"官方"来电,先打给子女,哪怕对方说不能告诉别人

<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

17. 给上学的孩子讲清楚两件事:裸聊敲诈和同学换脸,都要第一时间告诉家长,家长不会怪他

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=人身自由 证据=B 情景=全 可逆=是 -->

18. 任何和 AI 伪造有关的证据,当天做三件事:录屏、保存原始文件、算哈希值,再考虑公证或区块链存证

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=人身自由 证据=A 情景=全 可逆=是 -->

19. 被骗之后主动找上门说"能帮你追回"的,一律是第二轮诈骗

<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->

20. 公司招人做视频面试的,要求开摄像头做遮挡动作,入职前当面核验证件

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->

21. 转发前看标识:2025 年 9 月起 AI 生成的图片、音频、视频在中国必须带显式或隐式标识,没有标识不等于是真的,有标识一定不是原片

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=人身自由 证据=A 情景=全 可逆=是 -->

22. 每半年用自己的名字和照片反向搜一次,看看有没有人在用你的脸

<!-- 标签: 钱=0 时间=少 毅力=是 收益=小 口径=人身自由 证据=C 情景=全 可逆=是 -->

23. 不为"深伪检测 App"和"AI 防诈保险"付费,把钱和注意力留给流程

<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=B 情景=全 可逆=是 -->

24. 陌生来电别先开口,也别顺着对方念一长段话

<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=C 情景=全 可逆=是 -->

25. 做生意露脸的、有粉丝的、当高管的:写一页"被仿冒应对预案",放在公司和家人都能找到的地方

<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=C 情景=全 可逆=是 -->

这一节在 AGI 时代变了什么、没变什么

这一节的条目背后只有一个机制:伪造的成本掉到零,核实的成本转移到了你身上。原书写反诈的时候,骗子的工具是话术、假网站、假客服,核实的办法是"听声音、看视频、认人"。2023 年微软的模型用 3 秒录音就能克隆声音,2024 年香港的财务员工在一场全是假人的视频会议后转出 2 亿港元,2025 年美国 FBI 收到的 AI 相关报案损失 8.93 亿美元,60 岁以上的人损失 77 亿美元。这些数字说的是同一件事:声音和脸不再是身份证明。人靠肉眼分不出真假,2,000 人里只有 2 个能全认对;检测软件在真实网络内容上的准确指标掉了一半。所以这一节把"认人"整个换成了"认流程",前六条全是不花钱的流程:暗号、回拨、动作、第二渠道、延迟到账、止付。它们的共同点是不依赖你分辨真假的能力,只依赖"骗子控制不了的另一条线"。

回到第 3 章的七条原则,这一节最直接对应的是第四条,把信任当资产管理。原书里"信任"是免费的,认识的人说的话默认是真的。现在真人的信任变贵了,因为它必须经过核实才算数,而核实要花时间、要冒"显得不信任对方"的社交成本。这一节的每一条都在把这个成本压到最低:暗号是 5 分钟,回拨是 1 分钟,遮脸动作是 10 秒。把这些动作变成家庭和公司的默认流程之后,核实就不再是"我不信你",而是"我们都这么做"。信任从此不再附着在声音和脸上,而附着在流程上。

第二条对应的是第一条原则,可逆优先。这一节几乎所有条目的可逆性都是"是",唯一标了"否"的是第 13 条,把脸和声音上传给换脸 App。数据一旦出去就撤不回来,这在 AGI 时代是一种新的不可逆决定,和辞职、卖房不同,它看起来只是一次点击。本书对不可逆动作要求更高的证据等级,这里的证据是反过来的:没有任何证据说明上传是安全的,而有公司披露过数据库放在公网上没锁门。所以这条虽然收益标"中",仍然排在前半。

第三,储备决定你能等多久,第六条原则。这一节讲的止付、延迟到账、限额,本质上都是在给你的钱加"时间缓冲"。骗子最怕时间,反诈系统最需要时间。美国 FBI 在报案后立即启动的冻结程序成功率 58%,中国包头案 10 分钟拦回了七成八。延迟到账让你的钱在离开之前多停 24 小时,限额让每一天能损失的钱有上限。这些设置不花钱,但它们把"一次错误决定"从毁灭性的变成了可承受的,这正是选择权的定义。

什么没变。原书第 8 节的止付流程、反诈 App、被网暴后走平台与禁令,一条都没失效,本节只是在它们前面加了几道门。原书第 9 节的"谣言、传播色情"红线在 AI 时代变成了第 18 节的一整章,但边界没变:你用 AI 做出来的东西,法律责任仍然是你的。骗子的套路也没变,冒充公检法、冒充客服、冒充领导、冒充亲人,公安部 2026 年的十类高发诈骗和五年前几乎是同一张单子,变的只是每一类的产能。骗子从此能同时和几千个人聊天,每个人看到的话术都不一样,能用你孙子的声音打给你。所以"骗子为什么找上我"的答案变了:以前是你正好在名单上,现在是所有人都在名单上。

这一节在三条情景线上的差别不大,几乎所有条目都标了全情景,原因是伪造成本在 2026 年已经趋近于零,慢线上它也不会回升。差别在于失效速度:第 3 条的遮脸动作和第 14 条的肉眼破绽,在基准线情景下预计 2027 年前后失效,在快线上更早;而第 1 条暗号、第 2 条回拨、第 4 条第二渠道,在任何情景下都成立,因为它们依赖的不是技术,是"骗子拿不到的另一条线"。读者如果只做一件事,做第 1 条;只做两件,加第 2 条;这两条加起来 6 分钟,能拦住本节里绝大多数的损失。

最后是诚实的一句:这一节的很多数字来自美国 FBI 和 FTC,因为它们公布了分类型、分年龄的原始数据,而中国公安部的通报给的是打击成果,不是损失分布。这不代表中国的问题更小或更大,只代表本书能核实到什么。国内老年人、留学生、企业财务的分类损失,本书没有找到官方原始数字,写在了各条的"待核实"里。本书不构成法律意见,具体案件以律师意见为准。

← 16. 你的数据、身份与数字资产
18. 普通人容易踩的 AI 法律红线 →