第68章 源头追踪(1/2)

清晨的阳光像被揉碎的金箔,透过技术室积着薄尘的窗户,斜斜落在张爱国面前的电脑屏幕上。

屏幕中央,“voiceclonex”这串英文字母被阳光镀上一层光晕,格外醒目。

键盘旁,三个空咖啡罐倒在桌角,里面残留的褐色液体已经干涸;烟灰缸里塞满了烟蒂,最上面的半截还冒着袅袅青烟,在晨光里拉出一道纤细的灰线。

张爱国揉了揉发黏的眼皮,指腹在布满胡茬的下巴上蹭了蹭,带出些许刺痛感——这是他和老周熬的第二个通宵。

电脑主机还在发出低沉的嗡鸣,屏幕上滚动着密密麻麻的代码,最下方的进度条停在100%,旁边跳出一行绿色提示:【底层代码解析完成,核心改造模块已提取】。

“老周,快看这个!”张爱国猛地坐直身体,椅子腿在地板上划出刺耳的声响。

他指着屏幕上一段高亮的代码,声音因为熬夜而有些沙哑,却难掩兴奋,“我们扒到根了!这工具的原始项目叫voiceclonex,是境外一个开源的语音合成项目,原本是给智能音箱做语音包、给残障人士做辅助工具的合法东西,被骗子改得面目全非了。

” 老周从一堆打印纸里抬起头,布满血丝的眼睛里还蒙着一层困意。

他摘下沾着油污的眼镜,用衣角擦了擦镜片,快步凑到张爱国的屏幕前,手里还捏着一支快写没水的黑色水笔。

“你看这里,”他指着代码里一段加了注释的模块,手指在键盘上敲了几下,调出原始代码对比,“骗子加了个‘快速克隆’模块,把原本需要30分钟的语音训练周期压缩到5分钟,还删了原始项目的版权水印和使用声明。

最缺德的是,他们优化了‘低资源语音合成’功能,只要有10秒的真人语音样本,就能合成足以以假乱真的声音。

” 张爱国俯身凑近屏幕,鼻尖几乎碰到显示器。

他拖动鼠标,把代码放大到最大字号,逐行核对:“这改造不是野路子能做到的,至少得有中级以上的编程水平,而且对语音合成算法很熟悉。

你看修改记录,这里有三个不同的代码风格,注释的习惯也不一样——明显是个小团队在维护,分工还挺明确,有人改核心算法,有人做功能优化,还有人负责隐藏痕迹。

” 他说完,立刻启动系统的“代码溯源”模块。

淡蓝色的界面在屏幕右侧弹出,数据流像瀑布一样飞速滚动。

几秒钟后,系统跳出溯源结果:【检测到代码修改记录27次,涉及3个不同开发者ip,均通过境外代理服务器跳转(美国、印度、马来西亚各1个),首次修改时间为3个月前,与国内第一起ai语音诈骗案案发时间吻合】。

“3个月前?”门口传来李静的声音,她提着两个保温桶走进来,身上还带着清晨的凉气。

保温桶刚放在桌上,就冒出腾腾热气,里面是她特意去巷口早餐铺买的皮蛋瘦肉粥和茶叶蛋,“我早上跟省厅的同事通电话,他们说全省第一起ai语音诈骗案,正好是3个月前在曲靖发生的。

这么说,这个团队就是专门为诈骗团伙定制工具的‘技术供应商’,改好工具再卖给骗子,靠这个牟利。

” 张爱国拿起一个茶叶蛋,剥壳时手指因为熬夜有些发颤:“八九不离十。

老周昨天在暗网论坛上摸到了线索,你过来看。

”他点开一个加密浏览器,输入一串复杂的网址,页面加载出来后,全是密密麻麻的英文和乱码,只有置顶的几个帖子用简体中文标注着“语音克隆工具”“定制方言模板”“话术库出售”等字样。

页面背景是纯黑色的,只有文字是灰白色,透着一股诡异的压抑感。

“就是这个叫‘暗夜工匠’的账号。

”老周指着一个头像是机械齿轮的用户id,“他每周三固定更新工具版本,还会附带测试链接。

昨天我们分析了他前几版的工具安装包,发现里面的恶意代码和‘鑫源财富’案里的加密程序有相似之处——都是用的‘暗河’加密算法,这在普通的开源项目里很少见。

”他点开“暗夜工匠”的发帖记录,里面全是工具介绍:【voiceclonex v3.0,支持20种中文方言合成,5分钟快速克隆,无水印无痕迹,支持定制情绪模板,500美元\/份,量大从优】。

李静皱起眉头,指尖在桌面上轻轻敲击——这是她思考时的习惯动作:“暗网论坛都是匿名访问,还能用多重代理,想定位到这个人恐怕不容易。

而且境外服务器监管松散,就算找到ip,也可能是假的。

” “他没那么小心。

”老周冷笑一声,点开一个文件夹,里面是他用三天时间爬取的“暗夜工匠”所有发帖数据,“你看他每次发帖都附带着‘工具测试链接’,虽然用的是临时域名,24小时就失效,但我通过域名解析服务商的后台记录,找到了三个关联的服务器ip,都指向马来西亚吉隆坡。

更关键的是,他的更新时间太固定了,每周三早上九点准时发帖,连误差都不超过五分钟——这说明他有固定的作息,很可能是在吉隆坡当地时间操作的,因为北京时间九点正好是吉隆坡时间八点,符合当地人的工作习惯。

” 张爱国补充道:“还有个细节,他在帖子里特意标注‘重点优化云南方言合成,支持傣语、景颇语等少数民族语言’。

普通的境外开发者根本不会关注这些小众方言,这说明他要么是云南人,要么在云南长期生活过,甚至可能和芒市的诈骗团伙有直接联系。

”他顿了顿,调出系统里的方言语音样本,“上次陈大爷的案子,骗子用的就是带芒市口音的普通话,和‘暗夜工匠’测试链接里的样本音质完全一致。

” “事不宜迟,我现在就找王主任汇报!”李静立刻拿起桌上的对讲机,快步走到窗边——技术室的信号屏蔽会影响通话质量。

她拨通王志刚的电话,语速清晰地汇报:“王主任,我们查到ai诈骗工具的源头了,原始项目是境外开源的voiceclonex,被一个叫‘暗夜工匠’的暗网账号改造后出售,关联ip在马来西亚吉隆坡,而且对方熟悉云南方言,很可能和本地团伙有关。

另外,工具里的加密算法和‘鑫源财富’案的一致,怀疑是同一技术团队……” 阳光渐渐升高,透过窗户照在李静的侧脸上,她握着对讲机的手指因为用力而微微泛白。

挂了电话后,她转身对张爱国和老周说:“王主任已经联系省厅国际合作处,让他们对接国际刑警马来西亚中心局,争取拿到吉隆坡那几个服务器的备案信息。

同时王主任要求我们兵分两路:你们俩继续追踪‘暗夜工匠’的网络痕迹,重点盯紧周三的版本更新;我负责排查省内的工具下载记录,尤其是芒市地区的,看看能不能找到境内的传播链条。

” 分工明确后,三人立刻投入工作。

技术室里再次陷入沉寂,只剩下键盘敲击声和鼠标点击声。

张爱国和老周把“暗夜工匠”的所有数据导入系统,建立了实时监控模型——只要对方更新帖子,系统就会自动抓取测试链接,同时启动ip追踪程序。

老周则调试了一套“代理穿透”算法,准备在对方上线时,一层层剥掉他的虚拟ip伪装。

而李静的排查工作远比想象中困难。

改造后的voiceclonex体积很小,只有200多kb,很容易通过u盘、网盘等方式传播,而且下载者大多使用网吧、宾馆的公共ip,很难定位到个人。

她带着两个辅警,连续两天跑遍了芒市的23家网吧,调取了近三个月的上网记录。

网吧里的空气混杂着烟味和泡面味,键盘上积着厚厚的油污,李静蹲在网管的电脑前,逐行筛选着下载记录,眼睛酸涩得厉害,就滴两滴眼药水继续看。

“李警官,你看这个!”第三天下午,在城郊的“诚信网吧”,网管突然指着屏幕上的一条记录,“三个月前有个戴眼镜的瘦高个,用临时身份证上网,下载过一个叫‘语音克隆工具.exe’的文件,ip地址和你们给的完全一致。

而且他每次来都坐最里面的隔间,用自带的u盘拷贝东西,还要求我给他单独拉一条境外网线,我当时觉得可疑,就偷偷记了他的外貌特征。

” 李静立刻凑过去,盯着屏幕上的监控截图——虽然画面模糊,但那张戴眼镜的脸让她心里一动:“这个人是不是叫张强?30岁左右,芒市本地人,之前在‘鑫源财富’诈骗案里负责技术支持,现在在逃。

”她拿出手机里的通缉令照片,网管看了一眼就点头:“对,就是他!上次警察来查‘鑫源财富’案的时候,我就觉得他眼熟,没想到真的是他!” 这个发现让整个溯源工作出现了重大突破。

李静立刻把消息传回技术室,张爱国和老周听到后,都兴奋地从椅子上跳了起来。

老周立刻调取张强的户籍信息和社交网络数据:“张强2023年从芒市一家网络公司辞职后,就加入了‘鑫源财富’团伙,负责搭建诈骗网站和加密通信渠道。

案发后他潜逃,我们一直没找到他的踪迹。

本章未完,点击下一页继续阅读。