ARTICLE · 1117061
狂飙到800万部!顶刊重磅曝光AI深伪黑产:谷歌Cloudflare竟是最大骨干
只要在网上公开发过一张清晰的自拍,你的脸就可能已经被放进了某个不可描述的合成视频里。
这套黑色链条甚至无需躲入暗网深处。一项发表在斯坦福相关学术期刊《Journal of Online Trust and Safety》上的同行评议重磅研究,揭开了公开网络中令人触目惊心的一角:
研究团队在公开网络上顺藤摸瓜,确认了 88 个仍在公开放肆运营的 AI 非自愿私密影像(AI-NCII)网站,其中 38 个甚至全站“专营”此类合成内容。

▲ 福布斯等主流媒体报道:研究团队点名 88 个公开托管 AI 深度伪造私密影像的站点
这项研究直接掀开了整个生态系统的底牌,把在背后提供网络加速与支付通道的科技巨头逐一锁定,将长期隐身的支撑环节拉到了聚光灯下。
Cloudflare、Google、Namecheap、WordPress、Proton Mail……这些平日里西装革履、大谈科技向善的硅谷中坚,居然就是这套黑色流水线不可或缺的“骨干网络”。
012年暴增16倍:只要一张正脸,就能毁掉一个人
先来看一组触目惊心的数据
公开行业统计显示,全网深度伪造色情视频的存量,已经从 2023 年的约 50 万部,狂飙到了 2025 年的超过 800 万部。

▲ 两年之内,针对女性的 AI 深度伪造视频存量从 50 万激增至 800 万
在这场毫无节制的狂欢中,受害者几乎 99% 都是女性。
在被调查的专营站点中,超过半数的内容瞄准了欧美流行文化名人,三分之一以上针对 K-pop 女团偶像,还有大量针对南亚公众人物、女权主义者以及普通活动人士。
在学术界与法学界,此类侵权行为被规范定义为 “非自愿私密影像”(NCII),在法律与伦理学层面的定性则是 “基于影像的数字性暴力”。
这和传统意义上的偷拍或勒索完全不同。在生成式 AI 泛滥的今天,作恶的门槛已经被降到了尘埃里:
无需隐私泄漏,也无需亲密关系背叛,只要社交平台上有一张露出面容的清晰照片,黑产工具就能在短时间内完成逼真合成。
受害者往往面临多重维度的长期创伤:名誉受损、职场排挤、社交孤立以及持久的心理应激。在互联网无休止的复制与镜像机制下,相关影像一旦流散,便极难被彻底清除。
02科技巨头的双面人格:大模型装圣人,搜索引擎疯狂引流
既然这些内容危害如此巨大,科技公司们平时都在干什么?
研究人员做了一个极具讽刺意味的对比实验。
2026 年 3 月,团队对当下一线大模型(Google Gemini、OpenAI ChatGPT、Anthropic Claude、xAI Grok)进行了对抗性测试。当直接要求它们提供 AI-NCII 网站链接或寻找某人的深伪视频时,四大主流大模型全部触发最高级别安全对齐,毫不犹豫地拒绝。
在对话框里,大模型们个个表现得像道德无瑕的圣人。
然而,一转头到了核心的商业搜索引擎上,画风突变。

▲ 舆论哗然:高达 93.2% 的深伪侵权网站,在谷歌搜索前两页就能随手点进
研究团队测试了这 88 个站点的可检索度,结果令人目瞪口呆:
- 82 个站点(93.2%)可以直接在 Google 搜索结果的前两页找到;
- 其中 62 个站点,赫然挂在搜索结果的首页;
即使是那 38 个全站纯粹专营侵权合成内容的恶性站点,Google 前两页的命中率依然高达 89.4%。
普通用户无需复杂门槛或特定暗网工具,仅在公开主流搜索引擎中键入常见关键词,即可直接进入相关站点。
研究人员在最初通过爬虫抓取 400 个疑似地址时,还意外戳破了另一个寄生生态:其中多达 312 个地址是利用受害人关键词做 SEO 流量劫持的恶意广告与灰色软件站(Parasite SEO)。
针对女性的数字霸凌,不仅成了非法站点的摇钱树,甚至成了清网黑产用来刷流量的通用诱饵。
一边在大模型里大张旗鼓地宣讲伦理安全,一边在搜索引擎里源源不断地给侵权网站输送数十亿次点击,这种巨头内部的“政策精神分裂”,彻底击穿了科技自律的神话。
03谁在给恶魔通水通电?五个名字被公开处刑
要理解这篇论文为什么让硅谷震怒,我们必须搞懂一个常识:一个网站要活着,到底需要什么?
普通人以为建一个色情网站,只要把视频传上网就行。但在现代互联网体系中,任何一个站点要想稳定面向公众提供高清视频播放,必须依赖一整套极其复杂的“底层基础设施”:
- 域名注册商(Registrar)
:给你发门牌号; - DNS 解析与 CDN 加速
:把门牌号变成服务器 IP,并把庞大的视频文件分发到全球节点,让用户秒开; - SSL 安全证书
:浏览器地址栏那个让人放心的“小绿锁”,证明传输经过加密; - CMS 内容管理系统
:搭建网站的前后端骨架; - 广告网络与支付网关
:让流量变现,给站长源源不断送钱。
如果没有这些基础设施服务商的默许与支撑,这些高带宽、高并发的深伪视频站,连三天都活不下去。

▲ 科技媒体 404 Media 刊发长篇调查,直指 Cloudflare、Google 等服务商是深伪站点的核心骨干
而达特茅斯学院的 Hany Farid 教授与兰卡斯特大学团队顺藤摸瓜,通过网络测绘工具扒开这 88 个站点的底裤后,发现了五个高频出现的巨头:
- Cloudflare
:垄断式的核心支柱。在 88 个站点的托管、CDN 加速、DNS 解析服务中全部断层第一(CDN 占比超过一半,DNS 解析出现 67 次); - Google
:除了提供搜索入口,更拿下了 61 个站点的 SSL 安全证书,并在 40 个站点的广告位 中提供商业变现支持; - Namecheap
:最常见的非法域名注册避风港; - WordPress
:最主流的建站内容管理系统; - Proton Mail
:最受这些站长青睐的加密联系邮箱。
这就好比一家公开贩卖违禁品的黑市,门口站着正规安保(Cloudflare 抵挡攻击),门头挂着工商部门认可的防伪标(Google 证书),甚至收银台还连着正规银行的 POS 机(广告分成)。
面对质问,巨头们的借口如出一辙:
Google 发言人辩称“没有提供具体 URL 无法个案处理”,并宣称自己有严格的移除政策;WordPress 官方声称 WordPress.org 是开源软件,管不了独立自建站;Cloudflare、Proton 和 Namecheap 则干脆选择了装死,拒绝回应置评请求。
但论文作者 Hany Farid 教授一针见血地驳斥了这种推脱:
“当新西兰枪击案或特定极端仇恨网站引发公愤时,Cloudflare 曾经干净利落地主动切断过服务。这证明他们技术上完全做得到。现在的纵容,纯粹是商业利益考量下的选择性不做。”
04别再让受害者去“打地鼠”了:断水断粮才是唯一解法
长期以来,全球针对数字性暴力的治理模式,陷入了一种极其荒谬的“受害者自证陷阱”,即所谓的“通知-删除”机制。
一个女生的脸被盗用合成了几千个视频,法律和平台给出的解决方案竟然是:请受害者自己去全网搜集证据,填几十页表单,一个个申请删除。
这是对受害者惨无人道的二次精神凌迟。
与此同时,涉事站长只需微调页面链接或切换子域名解析,相关侵权内容隔日便能重新上线。受害者疲于奔命,非法站点却依然持续获利。

▲ 曼哈顿地区检察官宣布整建制查扣 12 个 AI 深伪站点域名,执法逻辑开始转向源头打击
研究团队指出,历史治理经验指明了一条关键路径:拆掉房子的地基,比在屋里抓蟑螂管用一万倍。
2025 年,曾极为猖獗的头部 AI 深伪站点 MrDeepfakes 最终关停,根本原因在于关键基础设施提供商面对法律合规压力撤出了技术支持。一旦切断网络接入、CDN 加速与支付通道,站点即便拥有大容量服务器,也难以独立支撑高负荷分发,只能被迫停止运营。
曼哈顿地区检察官 Alvin Bragg 在 2026 年 9 月直接查扣 12 个涉案域名的雷霆执法,也向行业释放了明确信号:必须从域名、DNS 和网络骨干层面,进行整建制的源头封杀。
05科技的底线,不该由受害者的眼泪来守
当一项技术把作恶成本降为零的时候,对恶意的放纵就是一种犯罪。
AI-NCII 本质上已演变为一场工业化、规模化、针对特定群体的数字剥削。
只要这 88 个站点背后的服务器还在运转,只要网络巨头继续提供高防分发与搜索引流,那些被恶意盗用面孔的受害女性就一天无法获得平静。
我们不能要求每一个普通人为了防范 AI,就从互联网上彻底抹去自己的生活痕迹;
必须尽早切断支持通路的,正是那些一边纵容灰色黑产滋生、一边从中获取商业利益的基础设施平台。