メルコールの4万のAI契約者から盗まれた4TBの音声サンプル
概要
2026年4月、Lapsus$によるMercorの大規模情報漏洩で40,000人分の音声サンプルと身分証明書が流出。
この漏洩は音声バイオメトリクスと本人確認書類がセットで盗まれた点で過去と異なる深刻さ。
攻撃者は高精度な音声クローンと本人認証を悪用し、多様な詐欺や不正利用が可能に。
被害者は自分の音声が悪用されていないかを慎重に確認する必要。
ORAVYSは無料で音声の不正利用チェックを提供。
Mercor漏洩事件の全体像
- 2026年4月4日、Lapsus$がMercorの4TB分のデータを公開
- 漏洩データには40,000人のAI業務請負者の音声サンプルとID書類が含まれる
- 請負者はAIトレーニング用音声データ収集のために参加
- 5件の集団訴訟が10日以内に提起
- 音声データが「訓練用」とされていたが、実際は恒久的なバイオメトリクス情報として扱われていた点が問題視
この漏洩が従来と異なる理由
- 過去の漏洩は音声と身分証明書が別々で流出するケースが大半
- Mercorでは音声サンプル・ID・セルフィーが同一データベースで紐付け
- 高品質な音声クローンには15秒のクリア音声で十分(Wall Street Journal 2026年2月報道)
- Mercorの平均音声サンプルは2~5分のスタジオ品質
- 音声クローン+本人確認書類=なりすまし詐欺に最適な材料
攻撃者が可能となる不正利用手口
- 銀行の音声認証突破
- US/UK銀行の2要素認証の一部を音声認証が担う
- クローン音声で音声ゲートを突破可能
- 雇用主へのビッシング詐欺
- HRや財務部門に成りすまし、給与振込先変更やワークステーションのロック解除を依頼
- Deepfakeビデオ会議詐欺(Arup事件テンプレート)
- 2024年、Arupで2500万ドル送金詐欺が発生
- Mercorの漏洩データは公開映像より遥かに高品質
- 保険金詐欺
- Pindropによると2025年に音声クローン詐欺が475%増加
- 電話対応が中心の自動車・生命・障害保険が標的
- 高齢者への緊急なりすまし詐欺
- FBI報告で2026年の高齢者被害額23億ドル
- クローン音声で「家族のトラブル」を装う手口が急増
自分の音声が悪用されていないか確認する方法
- 公開音声フットプリントの自己監査
- YouTubeやPodcast、過去のZoom録画など公開音声を検索・削除
- 家族や金融担当との合言葉設定
- 録音やチャット履歴にないオリジナルフレーズを選定
- 金銭要求の電話では必ず合言葉を確認
- 音声認証サービスの再登録・削除
- Google Voice Match、Amazon Alexa Voice ID、Apple personal voice等を削除・再登録
- 可能なら異なる環境で新たに録音
- 銀行に音声認証の無効化を依頼
- 書面で**多要素認証(アプリトークンやハードウェアキー+知識要素)**を要求
- 不審な音声ファイルはフォレンジック検査
- 金銭・アクセス・緊急を求める音声はディープフェイク検出ツールで検査
- ORAVYSが3件まで無料検査を提供
フォレンジック専門家のチェックリスト
- コーデック不一致
- 電話音声なのにスペクトル特性が一致しない
- 呼吸パターンの不自然さ
- 自然な吸気タイミングが崩れる、または不規則
- マイクロジッターの欠如
- 人間の声帯由来の微細な揺らぎが不自然に少ない
- フォルマント遷移の異常
- 母音間の物理的遷移が不可能なショートカット
- 部屋音響の一貫性欠如
- リバーブが途中で変化、または全体的に不自然
- プロソディ(抑揚)の平坦化
- ピッチやエネルギーの変化幅が狭い
- 話速の均一性
- 人間は内容で速度が変わるが、生成音声は一定
ORAVYSのフォレンジック検査体制
- 3,000以上のフォレンジックエンジンが並列稼働
- 信号・プロソディ・発音・コーデック・出自を自動解析
- AudioSealウォーターマーク検出
- 主要商用音声モデルで生成された場合、ウォーターマーク有無を判定
- ASVspoofベンチマーク対応のアンチスプーフィング
- 合成音声の確率スコアを算出
- RGPD準拠のバイオメトリック処理
- 明示的同意なしで商用モデル学習に利用せず、定期的にデータ削除
Mercor被害者向け無料検査の案内
- Mercor請負者で音声流出の疑いがある場合、最初の3件は無料で分析
- ウォーターマーク検出・アンチスプーフィングスコア・アーティファクトチェックを網羅したレポートを提供
- クレジットカード不要・件数制限なし
参考資料・ソース
- Lapsus$ leak site index(2026年4月)
- Wall Street Journal voice cloning report(2026年2月)
- Pindrop Voice Intelligence Report 2025
- FBI IC3 Elder Fraud Report 2026
- Krebs on Security archives
- 訴訟情報は公開記録
- ORAVYSは漏洩データセットのホスティング・再配布・入力受付を一切行わない