9月10日,布鲁克林朋克乐队Lathe of Heaven的认证Spotify主页上,多了一首新单曲《Riding High》。老乐迷点开第一秒就会觉得不对劲——这歌跟乐队以前的作品完全不是一个路数,主唱不是Gage Allison的声音,封面风格和乐队惯用的标志也差得远。
因为这首歌根本不是Lathe of Heaven写的、唱的,也不是他们愿意发的。它是我用一句简单的提示词丢给AI音乐生成器Udio做出来的,然后我把它发到了这支乐队的官方Spotify页面,顺带还上了他们的Apple Music、Tidal和Amazon Music页面。乐队全程不知情。
![]()
我利用的是音乐数字分发流程里一个明晃晃的漏洞。这个漏洞存在好几年了,但做AI垃圾音乐的人现在正在大规模滥用它。
谁在被盯上
今天,任何人都能轻易劫持一位真实艺人的Spotify主页,往里灌AI生成的音乐。有人点开其中一首,以为听到的是自己喜欢的歌手,结果听到的是低质量垃圾,而骗子收走了这些播放产生的版税——本质上是蹭艺人的热度。
这类骗局过去有过记录,但404 Media这次定位并复现了骗子利用的确切漏洞。操作门槛低到离谱,而音乐流媒体平台和数字音乐分发商,没有一方愿意为这个问题负责。
这个漏洞似乎更容易得手于不太知名的艺人,或者已经去世的艺人,而不是当红音乐人——尽管后者也可能中招。Spotify对我说,“没有被积极管理的个人资料尤其脆弱”,意思是如果没人盯着某位艺人的Spotify页面,它就更容易成为目标。
去年我报道过Blaze Foley,一位1989年遇害的乡村音乐人,他的Spotify页面突然出现了以他名义发布的AI生成音乐。最近我又查看了几十个例子,其他已故音乐人同样在Spotify上以自己名义“发布”着AI音乐。有些情况下,已故黑人爵士音乐人的专辑封面,用的却是AI生成的白人艺人形象。
漏洞是怎么来的
数字音乐分发商是帮音乐人在线交付和管理音乐的服务。艺人不用把歌分别上传到每家流媒体,而是上传给一家分发商,由它再上传到艺人选定的平台。这样艺人能在一个服务里管理自己的曲库、归集收入,而不必在Spotify、Amazon Music、Apple、Tidal等平台之间来回折腾。
分发商带来的这种集中管理,正是漏洞的入口所在。整个链条里,没有人真正核实“上传这首歌的人,是不是这个主页的主人”。
对骗子来说,这是一笔几乎零成本的买卖:借一个已有听众的名字,收走本不属于自己的播放收入。对乐迷来说,他们点开的是熟悉的名字,听到的却是陌生的声音。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.