Vox Trust
لا تكشف الأصوات المزيّفة. أثبت الحقيقية.
بروتوكول مفتوح وتنفيذ مرجعي بلغة Rust يختمان الصوت البشري عند المصدر، ليتمكن أي شخص من التحقق منه لاحقًا.
المشكلة
صار استنساخ الصوت يحتاج إلى بضع ثوانٍ من التسجيل. لم تعد آذاننا قادرة على التمييز بين الصوت الحقيقي والمستنسخ، وأدوات الكشف تلاحق هدفًا متحركًا: كلما تحسّن الكشف تحسّن التوليد معه.
أثبت الحقيقي بدل أن تخمّن المزيّف
بدل أن نسأل «هل هذا الصوت مزيّف؟» يسأل Vox Trust: «هل خُتم صوت حقيقي؟»
- الختم. يضيف جهاز المتحدث إلى الصوت ختمًا موقَّعًا عند المصدر.
- الحمل. يمكن أن يُحمل الختم داخل علامة مائية صوتية قابلة للاستبدال، فيصمد أمام إعادة الترميز. بُنيت ناقلة أولى تجريبية وقيست علنًا: تصمد أمام MP3 وAAC وOpus، لكن لا أمام ترميزات المكالمات الهاتفية ولا أمام الضوضاء.
- التحقق. يستطيع أي شخص يستخدم البروتوكول أن يعرف أي مفتاح ختم الصوت، ومتى، وأي الثواني جرى تعديلها.
- القرار. تحوّل سياسة ثقة محلية النتيجة إلى واحد من أربعة أحكام.
أربعة أحكام
تم التحقق
ختم صالح من مفتاح تثق به.
بلا ختم
لا ختم، من شخص لم يستخدم البروتوكول قط. حكم محايد، لا يعني «مزيّفًا».
تحذير
لا ختم من جهة اتصال اعتادت الختم. كن حذرًا واطلب منها إعادة الإرسال.
إنذار
ختم مكسور، أو ختم بمفتاح غير المفتاح الذي تملكه لجهة الاتصال هذه، أو غياب الختم عند جهة اتصال تختم دائمًا في الوضع الصارم.
توضيح لأحكام السياسة. العرض التجريبي يشغّل نواة Rust الحقيقية داخل متصفحك، ولا يُرفع أي شيء.
المقارنة مع البدائل
الآخرون يعلّمون الصوت المزيف. Vox Trust يختم الصوت الحقيقي.
تعلّم Google وMeta وMicrosoft وResemble الصوت الذي يولّده ذكاؤها الاصطناعي. وتقدّر كواشف التزييف العميق ما إذا كان الصوت اصطناعيًا. أما Vox Trust فيتيح للمتحدث أن يختم صوته بنفسه، ويستطيع أي شخص التحقق منه بالتشفير المعتاد.
| Vox Trust | Google SynthID | Meta AudioSeal | كواشف التزييف العميق | C2PA | |
|---|---|---|---|---|---|
| يضمن تسجيلًا بشريًا حقيقيًا | نعم | لايعلّم مخرجات الذكاء الاصطناعي | لايعلّم مخرجات الذكاء الاصطناعي | يقدّر | إذا وقّع التطبيق |
| دليل مرتبط بمفتاح المتحدث نفسه | نعم | لا | لا | لا | نعم |
| يحدد الثواني التي عُدّلت | نعم | لا | جزئيًا | لا | لاالملف كله |
| يستطيع أي شخص التحقق دون اتصال | نعمفي المتصفح | لاكاشف Google | نعم | لا | نعم |
| مواصفة وشيفرة مفتوحتان | نعم | لاللصوت | الشيفرة | لا | المواصفة |
| يصمد أمام MP3 وAAC وOpus | تجريبي100 % مقيس | مُعلن | مقيس | لا ينطبق | لاتُحذف البيانات الوصفية |
| يصمد أمام المكالمات الهاتفية | ليس بعد11 % | غير منشور | لا0 % مقيس | نعم | لا |
| كلفة التحقق | أجزاء من الثانيةدون نموذج ذكاء اصطناعي | سحابة | شبكة عصبية | سحابة | أجزاء من الثانية |
"مقيس" يعني أنه شُغّل على اختبارنا المعياري العلني بالمدوّنة الصوتية والترميزات نفسها؛ و"مُعلن" هو الرقم الذي نشره المورّد. كواشف التزييف العميق: مثل Pindrop Pulse. مصدر كل خانة في ملاحظات المقارنة (بالإنجليزية).
أدمجه في تطبيقك
Vox Trust بروتوكول مفتوح صُمّم ليعمل داخل التطبيقات التي يستخدمها الناس أصلًا: تطبيقات المراسلة والبريد الصوتي وأدوات البودكاست وغرف الأخبار ومنصات الدعم. يُختَم التسجيل عند الإرسال ويُتحقَّق منه عند الاستلام. نواة WebAssembly بحجم 93 كيلوبايت بلا اعتماديات، في المتصفح أو Node، أو مكتبة Rust.
npm install vox-trust
cargo add vox-trust-core
import { load } from "vox-trust";
const vt = await load();
const sealed = vt.seal(wav, {
mode: "public", key: seed, createdUnix, chunkFrames: 16000,
});
const report = vt.verify(sealed, { pinnedPublicKey });
vt.decide(report.check, contact); // "verified" | "unsealed" | "warning" | "alert"
يستغرق دليل الدمج (بالإنجليزية) نحو 10 دقائق، مع أمثلة لـ Node والمتصفح وRust. الترخيص Apache-2.0، بلا خدمة خارجية وبلا حساب.
وأيضًا: pip install vox-trust (Python)، ومكتبات Android وiOS مرفقة بكل إصدار، وإضافة متصفح لـ Chrome وFirefox وSafari، وخادم MCP ليتحقق مساعدو الذكاء الاصطناعي من التسجيلات.
ما ليس عليه
- هو ليس كشفًا للتزييف العميق، وليس بصمة صوتية.
- هو لا يثبت أن المتحدث إنسان أو أنه من يدّعيه. إنما يثبت أن مفتاحًا ما ختم الصوت. والمفتاح المسروق ينتج أختامًا صالحة.
- «بلا ختم» لا يعني «مزيّف»: فالضغط وإزالة الضجيج قد يمحوان العلامة المائية.
- هو لا يحمي من شخص يتحكم بجهاز المرسِل.
القائمة الكاملة بالمهاجمين والحدود في نموذج التهديدات (بالإنجليزية).
أين نحن الآن
- مواصفة (الإصدار 0.2: وضع الملفات مرشّح للإصدار، والأجزاء المضمّنة في الصوت تجريبية) ونموذج تهديدات، مفتوحان للنقد.
- تنفيذ مرجعي بلغة Rust يتضمن وضع الملفات (بيان موقَّع لكل مقطع داخل ملف WAV)، وسياسة الثقة، وأداة سطر أوامر، ونسخة WebAssembly. متجهات الاختبار منشورة ويتحقق منها تنفيذ ثانٍ بلغة Python كتبه المؤلف نفسه.
- عرض تجريبي يتحقق فعلًا. تصمد الملفات المختومة أمام النسخ المطابقة بت بت فقط؛ والأحكام تصدر عن وضع الملفات وحده.
- دون تدقيق أمني. لا توجد مراجعة مستقلة حتى الآن. لا تستخدمه لحماية أي شخص.
- ما قيس: تحافظ العلامة المائية التجريبية (stdm-2) على الختم عبر MP3 وAAC وOpus بمعدل 24 و32 كيلوبت/ث وG.722 (100%)، وعبر MP3 أعيد إرساله بصيغة Opus (98%)، ومع تغيير السرعة بنسبة 1% (84%)، دون إنذارات كاذبة، لكنها ما زالت تفشل في المكالمات الهاتفية (AMR-WB) ومع الضوضاء القوية والصدى. يمكن نسخ الختم المضمّن في الصوت إلى صوت آخر، لذلك لا تُصدر أحكامًا بعد. النتائج الكاملة (بالإنجليزية).
انظر خارطة الطريق (بالإنجليزية).
مبني على أعمال قائمة وبجوارها
يهدف Vox Trust إلى تكميل هذه الجهود لا إلى استبدالها:
- بيانات اعتماد المحتوى C2PA، وهي تستخدم العلامات المائية أصلًا بوصفها «ارتباطات ناعمة».
- علامات مائية صوتية مثل AudioSeal وWavMark، ويمكن أن تعمل ناقلات.
- أبحاث حول إثبات مصدر الكلام بالمفتاح العام، مثل MerkleSpeech.
ساعدنا على كسره
أنفع ما يمكنك تقديمه الآن هو الفحص النقدي: اقرأ نموذج التهديدات، وابحث عن المهاجم الذي فاتنا، أو أعد إنتاج أحد القياسات. افتح بلاغًا على GitHub. وأبلغ عن الثغرات الأمنية سرًّا كما توضح سياسة الأمان.