《打击深度伪造法案》的核心内容很简单:发布或威胁发布未经同意的私密图像(包括AI深度伪造等数字合成图像)属于联邦犯罪,网络平台必须在48小时内删除这些照片和视频。
尽管如此,该法案的通过堪称一个奇迹——它由唐纳德·特朗普总统于2025年签署成为法律,并于今年5月正式实施。这是近期极少数获得广泛两党支持的法案之一,由明尼苏达州民主党人艾米·科赫和德克萨斯州共和党人特德·克鲁兹牵头推动,第一夫人梅拉尼娅·特朗普也表示支持。
美国失踪与受虐儿童中心首席法律官尤塔·苏拉斯表示,这项立法是"针对一项我们仍在探索的全新技术做出的极为迅速的回应"。法律签署仅几个月后,联邦检察官已经获得一项定罪。
这种回应不仅迅速,而且非常必要。随着生成式AI的迅猛发展,安全英雄公司2023年的一项全球研究发现,深度伪造色情内容占网络上所有数字合成视频的98%,其中99%的视频以女性为主要对象。从2019年到2023年,网络上深度伪造视频的总数增长了550%。
可以说,《打击深度伪造法案》(以下简称TIDA)是美国政府针对AI驱动的网络性骚扰浪潮做出的最大力度回应。它为起诉犯罪者奠定了坚实的法律基础,并为受害者提供了一定支持。但TIDA仍只是全面保护儿童、女性及弱势群体免受基于图像的侵害的部分举措。
TIDA的执行情况
自法律通过以来,我们开始看到执行效果,主要分为两方面:为受害者提供新的举报机制,以及建立新的法律追责途径。
按照法律要求,Meta和谷歌分别推出了专门的举报入口,供社交媒体用户举报网络上分享的未经同意的私密内容。负责监督科技公司合规情况的联邦贸易委员会(FTC)也建立了新流程,用于举报社交网络未能删除此类内容的情况。
布鲁金斯学会高级研究员、技术中心主任尼科尔·特纳·李表示,未经同意在网上分享私密图像会侵犯个人权利,让人感到失去控制。这些举报机制有助于人们重新获得掌控感。
"当在线经济的社会契约刚建立时,大多数人分享的信息还没有这么私密,"特纳·李告诉我,"我认为很多人对这项技术能够……造成如此明显的伤害并不感到意外。《打击删除法案》之所以出台,正是因为这种伤害是可以被实际看到的。"
我们目前还没有关于TIDA框架下被删除帖子数量的具体数据,未来也不一定能获得,这取决于Meta和谷歌是否会将依据联邦法律删除的帖子和账户,与依据其一般社区准则删除的内容分开统计。
在起诉成功案例方面,首例定罪是一名俄亥俄州男子,他承认犯有网络跟踪、发布或分享成人性虐待材料的数字合成内容以及制作儿童性虐待材料等罪行。倡导者当时表示,这一迅速的判决证明该法律"确实具有威慑力"。司法部目前还在依据该法律起诉其他案件。
但TIDA并不能明确预防伤害的发生,它只是提供了事后补救的途径。倡导者表示,这类法律的力量在于威慑作用——通过对犯罪者施加足够严重的惩罚,来阻止未来的类似行为。苏拉斯认为,要充分发挥其效力,需要持续且公开的刑事执法。
"只有当人们看到确实有人被起诉、被判入狱,罪犯才会意识到不能再这样做,"苏拉斯说。
最后一个环节是FTC,负责确保科技公司遵守该法律。就在TIDA生效的同一周,该机构向12家运营"一键脱衣"服务(用于制作色情露骨内容)的公司发出通知函。
但该机构的权力实际上比表面看起来更有限。FTC告诉CNET,其无法处理个人举报或撤下图像,并且根据法律规定,不能披露任何正在进行的调查信息。
立法者和监管机构正试图促使托管此类内容的网站主动删除。目前判断执法能否真正有效保护消费者还为时过早——这需要长期博弈,与此同时伤害将不可避免地继续存在。
"法律的效果需要时间才能显现,而法律只是解决方案的一部分,"苏拉斯说,"它是解决方案中极其重要的基础部分,但仍然需要教育、培训以及用于调查和持续起诉的资源。"
内容删除并非万无一失
目前有多项服务为遭遇未经同意分享私密图像的人群提供帮助。其中两个规模最大的分别是美国失踪与受虐儿童中心(NCMEC)面向18岁以下青少年推出的"打击删除"计划,以及面向成年人的StopNCII.org平台。
这两项服务都采用一种名为"哈希"的处理方式。举报网络上传播的色情露骨图像时,用户上传图像后,系统会为其生成一个独特的数字指纹(即哈希值)。与社交媒体网站共享的是这个指纹,而非用户的原始图像。在线平台可以扫描其发布内容,寻找匹配的指纹并删除相应内容。
这远非一个完美的系统。用户必须针对每一张图片和每一个视频单独创建和提交案例。每当内容被稍作修改,就需要重新生成新的哈希值。在AI时代,人们能够以指数级速度编辑图像,这使得该系统运作起来如同噩梦。
怀俄明州一名女性最近得知,她的继父利用埃隆·马斯克旗下的Grok AI,基于她真实的童年照片,制作了超过7000张色情露骨图像。(她也加入了针对马斯克旗下xAI公司的诉讼,指控该公司AI生成的儿童性虐待材料给她造成了"毁灭性"伤害。)
更为复杂的是,科技公司并没有义务参与这些计划,两者均为自愿性质。NCMEC和StopNCII.org都与许多大型科技公司建立了合作关系,包括Meta、YouTube、Pornhub和OnlyFans。但这种自愿加入的机制,实际上给了科技公司放任滥用内容不受监管的借口。
许多受害者不得不依据《数字千年版权法》提出内容删除申请。这类申请要求受害者声明自己是含有其肖像的侵权内容的版权所有者,并以未授权网站使用为由要求删除。更糟糕的是,并非所有受害者都拥有这些性虐待材料的版权,例如当她们是在未经同意的情况下被他人拍摄时。
其根本问题在于,这将举报的责任完全压在了受害者身上。人们还被建议记录自己的图像在网上被传播的情况,以备将来采取法律行动之需。不得不上传、查看并追踪这些侵权图像的过程本身就可能造成创伤,在许多情况下,这反而延长了伤害的持续时间。
"我own image"非营利组织创始人苏珊娜·吉布森表示,这种不完美、永无止境且最终完全由幸存者独自承担的过程,往往会导致创伤后应激障碍。该组织致力于为技术性性暴力的幸存者提供支持。
"幸存者不应该被迫为自己制作'数字取证包',"吉布森说,"人们仍然期望幸存者付出巨大的努力……比如去观看和寻找自己被性虐待的相关材料。"
全球性问题需要全球性解决方案
TIDA或许在美国取得了一定成效,但其管辖范围也存在局限性。联合国终止针对妇女和女童暴力行为政策专家拉斐尔·拉芬表示,基于图像的私密内容侵害"本质上具有跨国性"。
拉芬在一封邮件中表示:"犯罪者可能身处一个国家,使用总部设在另一个国家的平台,将内容上传到位于第三地的服务器,同时侵害目标又身处不同的司法管辖区。这给调查取证、证据收集、内容删除和起诉工作带来了巨大挑战。"
例如,据德国报纸《明镜周刊》调查,MrDeepfakes——最大的未经同意深度伪造色情网站之一——据报道由一名居住在多伦多的男子运营。该网站去年夏天宣布关闭,称一家"关键服务提供商"终止了其服务;大约在同一时期,加拿大通过了一项将性色情深度伪造内容定为刑事犯罪的法律。
那些让人们制作深度伪造内容的服务(有时被称为"一键脱衣"应用)同样在全球范围内运营。战略对话研究所在一项近期研究中发现了181个可公开访问的"一键脱衣"网站(PDF文件)。这些网站每月合计吸引超过4000万独立访问者,而加密货币支付方式帮助用户规避了国际金融监管规则。据《明镜周刊》报道,一系列用于制作深度伪造色情内容的应用被发现由东欧和俄罗斯的多个团伙组成的网络运营。
吉布森表示:"那些最恶劣、危害最大的网站并非美国网站,也不是Facebook和Instagram,而是这些'盗版'网站。"
另一个挑战在于,这些图像和视频常常通过Discord服务器和加密消息应用等私密渠道传播,难以被发现和监测。例如,2024年有报告发现,Telegram平台上存在能够对女性和儿童图像进行"一键脱衣"处理的机器人程序。据《连线》杂志当时的报道,"其中两个机器人各自拥有超过40万月活跃用户,另外14个机器人各自也拥有超过10万活跃成员。"
那么,如何应对如此规模庞大的问题?制定具体的区域性法律是途径之一:英国、巴拿马和巴西都已颁布了与TIDA类似的法律。来自联合国等组织的国际框架则是另一种途径。2024年通过的全球性条约《联合国打击网络犯罪公约》中,就包含了一些关于未经同意私密内容的条款(美国并非该公约的签署国)。
拉芬表示:"从政策角度来看,核心挑战与其说是某个特定网站所在的地理位置,不如说是犯罪者和平台利用各国之间法律与监管差异的能力。"由于犯罪者可以轻易转移地点、更换域名并跨司法管辖区活动,国际合作与协调一致的法律标准至关重要。
为AI时代制定新规则
正如吉布森所说:"随着技术的发展,我们伤害彼此的方式也在演变。"从历史上看,立法往往滞后于技术创新——只有当技术已经普及,我们才开始着手对其加以限制或建立保护措施。
我们已经看到,如果完全将这类问题交给科技公司自行处理,会造成怎样的糟糕后果。Facebook推出20多年后,美国社会才刚刚开始真正正视社交媒体对我们及心理健康所造成的巨大影响。
特纳·李表示,尽管TIDA所应对的问题并非全新事物,但美国缺乏基础性隐私立法,为这些问题的不断恶化埋下了不稳定的根基。立法应当以用户为核心,"让他们能够决定自己的数据如何被使用、希望数据出现在哪里、愿意使用哪些工具,以及在出现问题时如何向公司反馈意见"。
在隐私立法缺失的情况下,加强相关教育是预防伤害的途径之一。拉芬认为,针对青少年和成年人开展有关问责、同意以及网络空间中旁观者行动的教育,是打破"厌女圈"等网络亚文化的关键,这类文化会"使厌女情绪、性权利感和对女性的敌意变得正常化"。
除了技术政策和法律理论之外,围绕网络性骚扰问题,还存在一些需要转变的根本性文化和社会认知。拉芬表示,AI生成的基于图像的侵害行为"不仅仅是一个技术问题,从本质上讲,它是一种基于性别的暴力形式"。
Q&A
Q1:《打击深度伪造法案》具体规定了什么内容?
A:该法案规定,发布或威胁发布未经同意的私密图像(包括AI深度伪造等数字合成图像)属于联邦犯罪,在线平台必须在收到举报后48小时内将相关照片和视频删除。
Q2:普通人如果遭遇深度伪造侵害,该如何寻求帮助?
A:可以通过NCMEC的"打击删除"计划(面向18岁以下青少年)或StopNCII.org(面向成年人)进行举报,这些平台采用哈希技术为图像生成数字指纹,帮助社交媒体平台识别并删除相关内容,同时也可以向Meta、谷歌等平台的专门举报入口或FTC进行投诉。
Q3:为什么说打击深度伪造侵害是一个全球性难题?
A:因为深度伪造内容具有很强的跨国性,犯罪者、平台服务器和受害者往往分处不同国家,这给调查取证、内容删除和起诉带来巨大挑战,需要各国建立协调一致的国际法律标准与合作机制才能有效应对。
