پرش به محتوای اصلی
پرش به محتوای مقاله

پلتفرم‌های متا ۹ ماه متوالی آگهی‌های جنسی کودکان با هوش مصنوعی را تأیید کردند

·۱۴ مرداد ۱۴۰۵۸ دقیقه مطالعه۳ بازدید
تبلیغات متا شامل تصاویر سوءاستفاده جنسی از کودکان ساخته‌شده با هوش مصنوعی بود
تبلیغات متا شامل تصاویر سوءاستفاده جنسی از کودکان ساخته‌شده با هوش مصنوعی بود
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

رویه جدید مهاجمان، استفاده از «تصاویر بندانگشتی بی‌ضرر» برای دور زدن فیلترهای اولیه و تبدیل آن‌ها به محتوای صریح پس از کلیک است؛ روشی که سیستم‌های خودکار متا را برای ۹ ماه به طور کامل فریب داد.

تصور کنید سیستمی که ادعای امنیت مطلق دارد، هر روز هزاران دلار بابت نمایش تصاویر غیرقانونی کودکان از تبلیغ‌کنندگان دریافت کند و آن‌ها را تأیید کند. اگر فکر می‌کنید فیلترهای ایمنی غول‌های فناوری برای محافظت از کاربران طراحی شده‌اند، این گزارش نشان می‌دهد که وقتی بحث درآمد تبلیغاتی باشد، این حفاظ‌ها به‌سادگی کنار می‌روند.

طبق گزارش Wired، ده‌ها آگهی پولی حاوی محتوای صریح سوءاستفاده جنسی از کودکان (CSAM) - که توسط هوش مصنوعی زاینده (Generative AI) — شبیه به نقاشی‌گری که می‌تواند هر چه را بخواهیم با جزئیات دقیق خلق کند — ساخته شده بودند، به مدت ۹ ماه بدون شناسایی در پلتفرم‌های Meta اجرا شدند. این محتواها صرفاً پست‌های کاربران نبودند؛ بلکه آگهی‌هایی بودند که بررسی شده، تأیید شده و برای آن‌ها هزینه پرداخت شده بود. این موضوع به شرکت اجازه داد تا در حالی که تصاویر غیرقانونی را توزیع می‌کرد، از این طریق درآمد کسب کند.

به نقل از کیتی پل، مدیر «پروژه شفافیت فناوری» (TTP)، این تبلیغات هیچ تلاشی برای پنهان کردن اهداف تبلیغاتی خود یا ماسک کردن تصاویر نداشتند. این‌ها محتواهای شخص ثالث (User-generated) نبودند، بلکه تبلیغاتی بودند که صراحتاً توسط سیستم‌های متا تأیید شده بودند در حالی که شرکت در حال جمع‌آوری دلارهای تبلیغاتی بود. همان‌طور که در تحلیل‌های پیشین ما درباره‌ی ضعف‌های نظارتی در مدل‌های متن‌باز (Local LLMs) و چالش آن‌ها در بنچمارک‌های فنی Ghidra اشاره کردیم، این اتفاق نشان می‌دهد که شکاف بین «تولید محتوا» و «توانایی شناسایی» در مقیاس صنعتی چقدر عمیق است. این چالش شناسایی چنان گسترده است که پژوهشگران در MIT برای مقابله با آن، روشی برای شناسایی مدل‌های خطرناک بدون نیاز به تولید تصویر ابداع کرده‌اند. این حادثه یک شکست بحرانی را برجسته می‌کند: ناتوانی نظارت‌های AI در سطح تولیدی برای متوقف کردن گسترش محتوای سوءاستفاده مصنوعی. برای کاربر عادی، این یعنی وعده‌های «فیلترهای ایمنی» شرکت‌های بزرگ، در برابر کسانی که برای جایگذاری آگهی پول می‌پردازند، به‌کرات دور زده می‌شوند.

ابعاد نفوذ و گسترش

بر اساس یافته‌های TTP، بیش از ۵۰ آگهی تصویری و ویدئویی حاوی محتوای سوءاستفاده در «کتابخانه آگهی‌های متا» شناسایی شد. کتابخانه آگهی‌ها یک ابزار شفافیت است که تمام تبلیغات نمایش داده شده در پلتفرم‌های این شرکت را فهرست می‌کند. این محتواها بین نوامبر سال گذشته تا آغاز اوت ۲۰۲۴ در Facebook، Instagram، Messenger و Threads منتشر شدند.

هدف‌گذاری این آگهی‌ها به‌شدت دقیق و گسترده بود:

  • کاربران در ایالات متحده، بریتانیا و بیش از ده‌ها کشور اروپایی هدف قرار گرفتند.
  • یک آگهی خاص به ۲۵۶۳ حساب کاربری در فرانسه، آلمان، ایرلند، ایتالیا، هلند، اسپانیا، سوئد و بریتانیا نمایش داده شد.
  • بسیاری از آگهی‌ها به‌طور خاص مردان را هدف قرار داده و آن‌ها را به اپلیکیشن‌های «برهنه‌ساز» (Nudify) یا «لباس‌بردار» (Undressing) لینک می‌کردند.
  • داده‌های متا شامل جزئیات کامل عملکرد در ایالات متحده نیست، که این موضوع احتمالاً نشان‌دهنده این است که دسترسی کلی این آگهی‌ها بسیار بیشتر از آمارهای گزارش‌شده بوده است.

سازوکارهای فریبکارانه AI

پژوهشگران TTP مکانیزم تکان‌دهنده‌ای را برای فریب و جذب کاربران توصیف کردند. در یک ویدئو، تصویر بندانگشتی (Thumbnail) کودکی را نشان می‌داد که روی زمین نشسته است. متن روی تصویر می‌گفت: «تحقق فانتزی‌های عمیق با هوش مصنوعی زاینده. چیزهای بیشتری نسبت به آنچه دیده می‌شود وجود دارد، از تخیل خود استفاده کنید.» پس از کلیک کاربر، ویدئویی از اعمال جنسی بزرگسالان پخش می‌شد و سپس هوش مصنوعی از چهره کودک در تصویر بندانگشتی استفاده می‌کرد تا آن را روی بدنهای در حال انجام عمل جنسی بنشاند (Graft).

سایر نمونه‌های شناسایی شده شامل موارد زیر است:

  • آگهی‌های تکرارشونده‌ای که دختری کوچک را در حالی که به عقب تکیه داده و پاهایش در وضعیت جنسی باز شده است نشان می‌دادند، همراه با متن: «می‌توانم بیشتر به تو نشان دهم».
  • ویدئوهایی که با تصویر یک دختر در حال زدن برق‌لب شروع شده و سپس به‌گونه‌ای تغییر شکل (Morph) می‌یافتند که کودک در حال انجام یک عمل جنسی به نظر برسد.
  • بسیاری از این آگهی‌ها اپلیکیشن‌هایی مانند MaskAI را تبلیغ می‌کردند؛ ابزاری ساخته‌شده توسط یک توسعه‌دهنده چینی که اجازه می‌دهد کاربران تصاویری را آپلود کرده و از طریق Face-swap چهره‌ها در موقعیت‌های جنسی جایگزین کنند.

پاسخ متا و شکست‌های سیستمی

Meta تنها پس از تماس Wired آگهی‌ها را حذف کرد. سخنگوی شرکت ادعا کرد که اکثر این آگهی‌ها دسترسی محدودی داشتند و بسیاری از آن‌ها پیش از فناوری‌های شناسایی جدید AI که اخیلاًe راه‌اندازی کرده‌اند، منتشر شده بودند. متا مدعی است سال گذشته بیش از ۳۶ میلیون مورد محتوای استثمار کودکان را حذف کرده و علیه توسعه‌دهندگان اپلیکیشن‌های برهنه‌ساز اقدام قانونی نموده است.

با این حال، TTP دریافت که حتی پس از هشدار اولیه به شرکت، حدود ۳۰ آگهی سوءاستفاده جدید فعال شدند. این نشان می‌دهد که برخی آگهی‌های متخلف حتی از فناوری AI جدید نیز عبور کرده‌اند. علاوه بر این، سیاست‌های متا تصریح می‌کند که تمام آگهی‌ها با استفاده از «ابزارهای خودکار» بر اساس استانداردهایی بررسی می‌شوند که هرگونه تصویر برهنگی، فعالیت جنسی یا وضعیت‌های تحریک‌کننده جنسی را ممنوع می‌کند.

استانداردهای تبلیغاتی متا به‌طور خاص ذکر می‌کند که مواد جنسی و استثماری کودکان مجاز نیستند. دستورالعمل‌ها می‌گویند آگهی‌ها نباید شامل «تصاویری از برهنگی، فعالیت جنسی، نمایش افراد در موقعیت‌های صریح یا تحریک‌کننده، یا فعالیت‌هایی که از نظر جنسی تحریک‌کننده باشند» باشند. متا همچنین ادعا می‌کند هر زمان که از وجود چنین مطالبی آگاه شود، گزارش‌های لازم را به NCMEC (مرکز ملی کودکان گم‌شده و مورد سوءاستفاده) ارسال می‌کند.

تحلیل عاملان تخریب

بررسی بیشتر تبلیغ‌کنندگان نشان داد که آن‌ها از یک الگوی فرار (Evasion) استفاده می‌کنند:

  • آگهی‌ها اغلب توسط حساب‌هایی با صفر یا تعداد بسیار کمی دنبال‌کننده منتشر می‌شدند.
  • بسیاری از تبلیغ‌کنندگان به شرکت‌های چینی مرتبط بودند، از جمله Meet Social که پیش‌تر بازفروشنده آگهی‌های متا بود.
  • طبق پروفایلی که نیویورک تایمز در سال ۲۰۱۹ منتشر کرد، Meet Social زمانی هزاران آگهی را در روز منتشر می‌کرد و انتظار فروش بیش از ۱ میلیارد دلار را داشت.
  • TTP متوجه شد برخی آگهی‌های یکسان که پیش‌تر توسط متا به دلیل تخلف از سیاست‌ها حذف شده بودند، به‌طوری‌قی دوباره ارسال و مجدداً تأیید شده بودند.

کیتی پل اشاره کرد که در کتابخانه آگهی‌ها هیچ راهی برای گزارش محتوایی که دیگر در حال اجرا نیست وجود ندارد. او این سؤال را مطرح کرد که اگر سیستم‌های متا می‌توانند آگهی‌های یکسان را شناسایی کنند اما در جلوگیری از بازنشر محتوای CSAM شکست می‌خورند، این شرکت واقعاً چقدر برای موضوع استثمار کودکان اهمیت قائل است؟

اکوسیستم برهنه‌سازی

این یک اتفاق تک‌گیر نیست. در اوایل جولای ۲۰۲۴، تحقیقات BBC نشان داد اینستاگرام در هند آگهی‌هایی را اجرا می‌کرد که صراحتاً فروش محتوای CSAM را از طریق تلگرام تبلیغ می‌کردند. این آگهی‌ها برای جذب خریدار حتی از اصطلاحاتی نظیر «ویدئوی تجاوز» (Rape video) استفاده می‌کردند. متا در پاسخ به این موضوع اعلام کرد که رویکرد «تولرانس صفر» (Zero Tolerance) نسبت به استثمار جنسی کودکان دارد.

الکسیوس مانتزارلیس، هم‌بنیان‌گذار Indicator و کارمند سابق بخش Trust and Safety در گوگل، گزارش داده است که در سال‌های اخیر بیش از ۲۵ هزار آگهی برای برهنه‌سازهای AI را در پلتفرم‌های متا شناسایی و گزارش کرده است. در حالی که متا ادعا می‌کند ۳۴۴,۰۰۰ مورد از این آگهی‌ها را حذف کرده و علیه یک شرکت هنگ‌کنگی اقدام قانونی کرده است، اما حجم عظیم حساب‌ها و دامنه‌های جدید باعث می‌شود اجرای قوانین به یک بازی همیشگی «عقب‌ماندگی» تبدیل شود.

مانتزارلیس این وضعیت را یک «جزء دائمی» از اکوسیستم آنلاین می‌نامد که نتیجه «اجرای ترسو و ضعیف قوانین» است. او خاطرنشان می‌کند که مهاجمان به‌خوبی تجهیز شده‌اند تا حساب‌های تبلیغ‌دهنده و دامنه‌های جدید ایجاد کنند، دقیقاً مشابه تکنیک‌هایی که شبکه‌های کلاهبرداری (Scam networks) به کار می‌برند.

ارتباط با فروشگاه‌های اپلیکیشن

این شکست به شبکه‌های اجتماعی محدود نشد. Apple تأیید کرد که پس از بررسی Wired، اپلیکیشن MaskAI را از اپ‌استور حذف کرد. بررسی‌ها نشان داد که این اپلیکیشن منحصراً حاوی پورنوگرافی ساخته شده با AI و ابزارهای جایگزینی چهره بود. این برنامه پیش از دانلود برهنگی نشان نمی‌داد، اما پس از اجرا، ابزارهایی برای جایگذاری چهره‌ها در موقعیت‌های جنسی فراهم می‌کرد. اپل اعلام کرد که همواره اپلیکیشن‌های طراحی شده برای تولید یا توزیع پورنوگرافی را «به‌شدت ممنوع» کرده است و این برنامه به دلیل نقض سیاست‌های مربوط به اپلیکیشن‌های برهنه‌ساز حذف شد. این اقدام در راستای موج گسترده‌تری از نظارت‌ها قرار دارد، چرا که اخیراً تعدادی از اپلیکیشن‌های تولید محتوای بدون رضایت از استورهای فناوری حذف شده‌اند تا دسترسی به این ابزارها محدود شود.

از حدود سال ۲۰۲۰، ظهور هوش مصنوعی زاینده لایه‌ای تاریک از خدمات «برهنه‌سازی» ایجاد کرده است که میلیون‌ها دلار برای سازندگانش سود می‌آورد، در حالی که به زنان و کودکان آسیب می‌زند. این خدمات برای ایجاد CSAM غیرقانونی با AI در سراسر جهان استفاده می‌شوند.

دیدگاه‌های صنعتی و ایمنی

به دنبال این گزارش‌ها، متا از دو سازمان ایمنی آنلاین خواست تا نظر بدهند. شان لیتون، مدیر سابق Tech Coalition، اظهار داشت که متا «هزاران URL متخلف» را از طریق سرویس Lantern (سرویسی که اشتراک اطلاعات درباره محتوای سوءاستفاده را بین شرکت‌ها تسهیل می‌کند) به اشتراک گذاشته است.

سخنگوی خط کمک Revenge Porn در بریتانیا از مشارکت متا با StopNCII.org استقبال کرد اما هشدار داد که اپلیکیشن‌های برهنه‌ساز یک «مشکل واقعاً خصمانه» هستند. آن‌ها اشاره کردند که این اکوسیستم به‌سرعت در اطراف هر نقطه اجرای نظارتی تکامل می‌یابد.

این شکاف سیستمی یک اثر درجه‌دوم خطرناک را فاش می‌کند: با دسترس‌پذیرتر شدن تولید تصویر با AI، زیرساخت‌های توزیع این محتوا — از جمله شبکه‌های تبلیغاتی بزرگ‌ترین شرکت‌های دنیا — به‌طور ناخواسته به یک منبع درآمد برای متجاوران تبدیل شده‌اند.

برای جامعه تجاری و رگولاتورها، این یعنی «بررسی خودکار» (Automated review) به تنهایی یک حفاظ ناکافی است. وقتی انگیزه شرکت بر اساس هزینه تبلیغات باشد، فشار برای تأیید سریع محتوا می‌تواند با نیاز به بررسی‌های ایمنی سخت‌گیرانه در تضاد قرار گیرد. باید منتظر پاسخ آتی مرکز ملی کودکان گم‌شده و مورد سوءاستفاده (NCMEC) بود، زیرا TTP فوراً این یافته‌ها را از طریق CyberTipline برای تحقیقات جنایی گزارش کرد.

گام بعدی شما

  • اگر مدیر محصول یا بازاریاب هستید، به جای تکیه بر «تأیید خودکار» پلتفرم‌ها، استراتژی‌های نظارت انسانی (Human-in-the-loop) را برای محتواهای حساس بازنگری کنید.
  • برای شناسایی محتوای ساخته‌شده با AI، از ابزارهای تشخیص واترمارک و تحلیل متادیتای تصاویر استفاده کنید.
  • گزارش‌های مربوط به سوءاستفاده‌های جنسی دیجیتال را مستقیماً به سازمان‌های تخصصی مانند NCMEC ارسال کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این اتفاق اعتبار «حفاظ‌های ایمنی» (Guardrails) شرکت‌های بزرگ را تخریب می‌کند و نشان می‌دهد زیرساخت‌های توزیع محتوا اکنون به ابزاری برای سودآوری مجرمان تبدیل شده‌اند. تخصص در شناسایی محتوای مصنوعی اکنون دیگر یک گزینه نیست، بلکه یک ضرورت امنیتی برای بقای پلتفرم‌هاست.

تأثیر برای ایران

به‌دلیل محدودیت‌های دسترسی و تحریم‌ها، کاربران ایرانی کمتر در معرض این آگهی‌های خاص بودند، اما ابزارهای برهنه‌ساز مذکور در بازارهای غیررسمی ایران فعال‌اند و تهدیدی برای حریم خصوصی کاربران داخلی محسوب می‌شوند.

·نگاه ما
تحریریه دات‌هوش

تضاد میان «درآمد تبلیغاتی» و «ایمنی محتوا» در متا، یک نقص فنی نیست، بلکه یک نقص مدل کسب‌وکار است. وقتی سیستم‌های خودکار برای حداکثر کردن نرخ تأیید (Approval Rate) بهینه می‌شوند، طبیعتاً در برابر حملات مهندسی‌شده‌ای که از نقاط کور مدل‌های تشخیص بهره می‌برند، می‌بازند. این پرونده ثابت می‌کند که حتی پیشرفته‌ترین مدل‌های نظارتی دنیا در برابر انگیزه‌های مالی مهاجمان، نرخ خطای پذیرفتنی ندارند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.