谷歌、蘋果和 Discord 允許有害人工智能“揭穿”網站使用其登錄系統

avatar
WIRED
08-29
本文為機器翻譯
展示原文

包括谷歌、蘋果和 Discord 在內的主要科技公司一直在讓人們快速註冊有害的“脫衣”網站,這些網站使用人工智能從真實照片中去除衣服,讓受害者在未經同意的情況下看起來“裸體”。幾個月來,十多個這樣的深度偽造網站一直在使用這些科技公司的登錄按鈕。

《連線》雜誌的一項分析發現,16 個最大的所謂“脫衣”和“裸體”網站使用了谷歌、蘋果、Discord、Twitter、Patreon 和 Line 的登錄基礎設施。這種方法讓人們可以輕鬆地在深度偽造網站上創建賬戶,為他們提供一層可信度的幌子,然後再支付積分並生成圖像。

雖然創建未經同意的女性和女孩親密照片的機器人和網站已經存在多年,但隨著生成式人工智能的引入,此類行為的數量有所增加。這種“脫衣”行為非常普遍,據稱十幾歲的男孩會創建同學的照片。批評人士表示,科技公司在處理此類問題的規模時行動遲緩,這些網站在搜索結果中排名靠前, 付費廣告在社交媒體上推廣,應用程序出現在應用商店中。

“這是科技巨頭將針對女性和女孩的性暴力行為正常化趨勢的延續,”律師兼 EndTAB(終結技術濫用)創始人亞當·道奇 (Adam Dodge) 表示。“登錄 API 是一種便利工具。我們永遠不應該將性暴力變成一種便利行為,”他說。“我們應該在這些應用程序的訪問周圍築起高牆,而不是給人們一座吊橋。”

《連線》雜誌分析的登錄工具是通過 API 和常見身份驗證方法部署的,允許人們使用現有賬戶加入深度偽造網站。谷歌的登錄系統出現在 16 個網站上,Discord 的出現在 13 個網站上,蘋果的出現在 6 個網站上。X 的按鈕出現在三個網站上,Patreon 和消息服務 Line 的按鈕都出現在同樣的兩個網站上。

《連線》雜誌沒有透露這些網站的名字,因為它們會造成濫用。其中一些網站屬於更廣泛的網絡,由同一個人或公司擁有。儘管科技公司普遍規定,規定開發人員不得以傷害、騷擾或侵犯人們隱私的方式使用他們的服務,但這些登錄系統仍然被使用。

在接受《連線》雜誌採訪後,Discord 和蘋果的發言人表示,他們已經刪除了與其網站關聯的開發者賬戶。谷歌表示,一旦發現其條款被違反,將對開發者採取行動。Patreon 表示,它禁止允許創建露骨圖像的賬戶,Line 證實正在調查,但表示無法對特定網站發表評論。X 沒有回覆關於其系統使用方式的評論請求。

Discord 信任與安全副總裁 Jud Hoffman 告訴《連線》雜誌,由於違反開發者政策,Discord 已終止這些網站對其 API 的訪問權限。幾個小時後,其中一個 undress 網站在 Telegram 頻道中發佈消息稱,通過 Discord 授權“暫時不可用”,並聲稱正在嘗試恢復訪問權限。該 undress 服務沒有回應《連線》雜誌就其運營發表評論的請求。

2017 年底深度偽造技術出現以來,未經同意的親密視頻和圖片數量呈指數級增長。雖然視頻製作難度加大,但使用“脫衣”或“裸體”網站和應用程序製作圖片已變得司空見慣。

“我們必須明確,這不是創新,這是性虐待,”舊金山市檢察官 David Chiu 表示,他最近對脫衣和裸體網站及其創建者提起了訴訟。Chiu 表示,僅今年前六個月,他辦公室訴訟的 16 個網站就吸引了約 2 億次訪問。“這些網站對全球婦女和女孩進行了可怕的剝削。這些圖片被用來欺凌、羞辱和威脅婦女和女孩,”Chiu 指控道。

這些脫衣舞網站以企業形式運營,通常在暗中運作——很少主動提供有關所有者或運營方式的詳細信息。由同一個人運營的網站通常看起來相似,使用幾乎相同的條款和條件。有些網站提供十幾種不同的語言,表明該問題的全球性。一些鏈接到這些網站的 Telegram 頻道每個頻道都有數萬名成員。

這些網站也在不斷發展:他們經常發佈他們正在開發的新功能——其中一個功能聲稱他們的人工智能可以定製女性的身體外觀並允許“從 Instagram 上傳”。這些網站通常會向人們收取生成圖像的費用,並可以運行聯盟計劃來鼓勵人們分享它們;有些網站已經聯合起來創建了自己的加密貨幣,可以用來支付圖像費用。

一位自稱是亞歷山大·奧古斯特 (Alexander August) 的人士是其中一個網站的首席執行官,他向《連線》雜誌 (WIRED) 回應稱,他們“理解並承認對我們的技術可能被濫用的擔憂”。該人士聲稱,該網站已實施各種安全機制,以防止製作未成年人圖像。他們在一封電子郵件中寫道:“我們致力於承擔社會責任,並願意與官方機構合作,以提高我們服務的透明度、安全性和可靠性。”

當有人嘗試註冊網站或點擊按鈕嘗試生成圖像時,通常會顯示科技公司的登錄信息。目前尚不清楚有多少人使用過這些登錄方法,而且大多數網站還允許人們僅使用電子郵件地址創建帳戶。然而,在所審查的網站中,大多數網站都實施了不止一家科技公司的登錄 API,其中使用最廣泛的是使用 Google 登錄。單擊此選項時,Google 系統會提示該網站將獲取人們的姓名、電子郵件地址、語言偏好和個人資料圖片。

谷歌的登錄系統還會透露與網站關聯的開發者賬戶的一些信息。例如,四個網站與一個 Gmail 賬戶關聯;另外六個網站與另一個賬戶關聯。“要使用 Google 登錄,開發者必須同意我們的服務條款,該條款禁止宣傳色情內容以及誹謗或騷擾他人的行為或內容,”谷歌發言人表示,並補充說,如果違反這些條款,將採取“適當行動”。

其他使用登錄系統的科技公司表示,在接到《連線》雜誌的聯繫後,他們已經封禁了相關賬戶。

Discord 的霍夫曼表示,除了對《連線》雜誌標記的網站採取行動外,該公司還將“繼續處理我們意識到的違反我們政策的其他網站”。蘋果發言人 Shane Bauer 表示,該公司已經終止了多家開發商與蘋果的許可,並且 Sign In With Apple 將不再適用於他們的網站。Patreon 的企業傳播主管 Adiya Taylor 表示,該公司禁止允許或資助訪問可能產生成人材料或露骨圖像的外部工具的賬戶。“我們將對 Patreon 上任何被發現違反我們社區準則的作品或賬戶採取行動。”

除了登錄系統外,一些網站還顯示了萬事達卡或維薩卡的標誌,暗示它們可能用於支付服務費用。維薩卡沒有回應《連線》雜誌的置評請求,而萬事達卡的一位發言人表示,“我們的網絡不允許購買未經同意的深度偽造內容”,並且一旦檢測到或意識到任何此類情況,就會採取行動。

在媒體報道了允許人們生成非自願圖像或視頻的人工智能服務後,科技公司和支付提供商多次 採取行動。杜倫大學法學教授克萊爾·麥克格林 (Clare McGlynn) 擅長網絡色情和性暴力及虐待的法律監管,她表示,大型科技平臺沒有主動採取行動,助長了脫衣舞網站和類似網站的發展。

“令人擔憂的是,這些最基本的安全措施和審核措施缺失或沒有得到執行,”麥克格林在談到所使用的登錄系統時說道,並補充說,當記者或活動人士強調他們的規則如何被輕易規避時,公司的反應“完全不夠”。麥克格林說:“很明顯,儘管他們言辭激烈,但他們根本不在乎。否則他們會採取這些最簡單的措施來減少訪問權限。”

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論