Publicité Meta contenant de la CSAM générée par IA ; les chercheurs ont trouvé plus de 50 dans la bibliothèque publicitaire

✍️ OpenClawRadar📅 Publié: August 6, 2026🔗 Source
Publicité Meta contenant de la CSAM générée par IA ; les chercheurs ont trouvé plus de 50 dans la bibliothèque publicitaire
Ad

Meta a diffusé des publicités payantes contenant des images d'abus sexuels d'enfants générées par IA (CSAM) et des images de mineurs avec des textes à connotation sexuelle, selon un rapport du Tech Transparency Project (TTP) partagé avec WIRED. Plus de 50 publicités image et vidéo ont été découvertes dans la bibliothèque publicitaire de Meta, certaines ayant atteint des milliers de comptes aux États-Unis, au Royaume-Uni et en Europe.

Principales découvertes

  • Les publicités ont été diffusées de novembre 2024 à août 2025, ciblant des hommes dans plusieurs pays.
  • Une publicité vidéo utilisait une vignette d'un enfant avec le texte : « Réalisez vos fantasmes les plus profonds avec Generation AI. Il y a bien plus que ce qui est montré, utilisez votre imagination. » En cliquant, on voyait des adultes dans des actes sexuels puis le visage de l'enfant était ajouté.
  • Une autre publicité montrait une jeune fille les jambes écartées avec le texte « Je peux vous montrer plus. »
  • La plupart des publicités avaient une portée minimale, mais l'une a atteint 2 563 comptes en Europe.
  • Les publicités étaient liées à des applications de « nudification » ou de déshabillage.
  • Le TTP a signalé ses découvertes au CyberTipline du NCMEC ; le NCMEC ne commente pas les rapports.

Meta a retiré les publicités après que WIRED l'a contacté. Un porte-parole a déclaré qu'ils travaillent de manière agressive pour garder ce type de contenu hors de la plateforme, notant que de nombreuses publicités avaient une portée minimale et que certaines dataient d'avant les nouveaux outils de détection IA. Meta affirme avoir supprimé plus de 36 millions de contenus liés aux abus sexuels d'enfants l'année dernière et prend des mesures juridiques contre les développeurs d'applications de nudification.

Cependant, les chercheurs ont trouvé 30 autres publicités quelques heures avant la publication, certaines en ligne, après que Meta ait été alerté. Cela indique que les systèmes de détection IA ne sont pas complètement efficaces.

Ad

Implications pour les développeurs

Cet incident met en évidence le défi permanent de modérer le contenu généré par IA à grande échelle. Pour les développeurs créant des systèmes de modération de contenu IA, le point clé est la nécessité d'une détection robuste des CSAM synthétiques, qui peuvent différer des images traditionnelles. Le fait que ces publicités aient passé le processus de révision de Meta suggère des lacunes dans la modération automatisée et humaine.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable
Security

Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable

Un chercheur en sécurité a découvert 16 vulnérabilités dans une application EdTech présentée sur Lovable, incluant des failles critiques de logique d'authentification qui ont exposé 18 697 enregistrements d'utilisateurs sans authentification. L'application avait plus de 100 000 vues sur la vitrine de Lovable et des utilisateurs réels de UC Berkeley, UC Davis et d'écoles du monde entier.

OpenClawRadar
🦀
Security

Tentative d'injection de prompt OpenClaw 2026.9.2 : Comment cela s'est produit et ce qu'il faut en apprendre

Un attaquant a envoyé une charge utile d'injection de prompt à un canal WhatsApp d'OpenClaw, mais la sonde d'auto-détection de l'agent l'a exposée. Aucun dégât n'a été causé, à part quelques greps en lecture seule. Que pouvons-nous apprendre sur les frontières de confiance structurelles ?

OpenClawRadar
Sécurité des agents IA : Au-delà des jailbreaks, vers l'utilisation abusive des outils et l'injection de prompts
Security

Sécurité des agents IA : Au-delà des jailbreaks, vers l'utilisation abusive des outils et l'injection de prompts

Les agents d'IA qui naviguent sur le web, exécutent des commandes et déclenchent des flux de travail sont confrontés à des risques de sécurité liés à l'injection de prompts et à l'utilisation abusive d'outils, où du contenu non fiable redirige des outils légitimes comme l'exécution de shell et les requêtes HTTP.

OpenClawRadar
OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil
Security

OpenObscure : Pare-feu de confidentialité open-source pour agents IA fonctionnant sur l'appareil

OpenObscure est un pare-feu de confidentialité open-source et sur appareil qui s'intercale entre les agents d'IA et les fournisseurs de LLM. Il utilise le chiffrement FF1 à préservation de format avec AES-256 pour chiffrer les données personnelles avant que les requêtes ne quittent votre appareil, préservant la structure des données tout en protégeant la vie privée.

OpenClawRadar