AINyhet

Bedragare lägger falska AI-låtar på riktiga Spotify-profiler

Publicerad
Spotifylogga på mobil
Bild: DepositPhotos

Falska AI-låtar kan dyka upp på riktiga artisters profiler på Spotify och andra streamingtjänster. Ett nytt test visar hur en AI-låt kunde placeras i ett riktigt bands katalog utan att någon behövde kapa bandets Spotify-konto.

Det går att få en falsk AI-låt att se ut som en riktig release från en etablerad artist. Det visar ett test som sajten 404 Media genomfört tillsammans med det amerikanska punkbandet Lathe of Heaven.

Reportern skapade låten Riding High med AI-musiktjänsten Udio och tog fram ett AI-genererat omslag. Därefter användes distributören DistroKid för att skicka ut musiken till streamingtjänsterna, samtidigt som Lathe of Heaven felaktigt angavs som artisten bakom låten.

Resultatet blev att Riding High dök upp på det riktiga bandets profilsidor på Spotify, Apple Music, Tidal och Amazon Music, trots att bandet varken hade skapat eller godkänt låten, skriver Engadget.

Annons

Behöver inte hacka Spotify-kontot

Metoden bygger alltså inte på att någon kommer över artistens lösenord eller tar kontroll över kontot. Problemet finns i stället i distributionskedjan som används för att leverera musik till streamingtjänster.

404 Medias reporter uppger att själva distributionssteget tog omkring fem minuter. Under processen behövde han bland annat felaktigt intyga att han hade rätt att sälja musiken och använda artistnamnet.

Därefter kopplades releasen till Lathe of Heavens befintliga profiler på streamingtjänsterna. Ingen av de inblandade tjänsterna stoppade den felaktiga kopplingen innan låten publicerades.

Spotify bekräftar att den här typen av problem förekommer. Musik kan hamna på fel artistprofil på grund av exempelvis metadatafel eller artister med samma namn, men Spotify säger också uttryckligen att illvilliga aktörer kan försöka koppla sin egen musik till någon annans profil. Enligt företaget har lättillgängliga verktyg för AI-musik gjort problemet större.

För den som missbrukar systemet finns också ett ekonomiskt motiv. Enligt Engadget gör distributionsluckan att intäkter från den falska låten kan gå till personen bakom uppladdningen i stället för till artisten vars namn och profil används.

Spotify testar nytt skydd

Spotify försöker täppa till problemet med funktionen Artist Profile Protection. Den befinner sig fortfarande i en begränsad betaversion och är inte tillgänglig för alla artister.

När funktionen är aktiverad får artisten information när musik levereras till Spotify med dennes namn kopplat till releasen. Artisten kan sedan granska releasen och ta bort kopplingen om den är felaktig.

För vissa artister testar Spotify dessutom en mer avancerad inställning där releaser måste godkännas innan de får lista personen som artist. Dessa användare får även en unik artistnyckel som kan delas med betrodda distributörer för att legitima releaser ska kunna godkännas automatiskt.

Spotify säger samtidigt att profiler som inte aktivt hanteras kan vara särskilt sårbara för falska releaser. Företaget arbetar därför även direkt med distributörer för att försöka stoppa felaktiga uppladdningar innan de når streamingtjänsten.

Problemet är inte nytt, men generativ AI gör det möjligt att skapa stora mängder musik betydligt snabbare. Spotify uppgav redan förra året att över 75 miljoner spamlåtar hade tagits bort från tjänsten under en tolvmånadersperiod. Det handlade om spam generellt och inte enbart om AI-låtar eller falska artistkopplingar.

För lyssnaren innebär det att en ny låt som dyker upp på en riktig artistprofil inte automatiskt behöver vara en äkta release från artisten. För musiker innebär luckan att deras namn, profil och befintliga publik kan utnyttjas av någon som de inte har någon koppling till.