Publicité Meta contenant de la CSAM générée par IA ; les chercheurs ont trouvé plus de 50 dans la bibliothèque publicitaire

✍️ OpenClawRadar📅 Publié: August 6, 2026🔗 Source
Publicité Meta contenant de la CSAM générée par IA ; les chercheurs ont trouvé plus de 50 dans la bibliothèque publicitaire
Ad

Meta a diffusé des publicités payantes contenant des images d'abus sexuels d'enfants générées par IA (CSAM) et des images de mineurs avec des textes à connotation sexuelle, selon un rapport du Tech Transparency Project (TTP) partagé avec WIRED. Plus de 50 publicités image et vidéo ont été découvertes dans la bibliothèque publicitaire de Meta, certaines ayant atteint des milliers de comptes aux États-Unis, au Royaume-Uni et en Europe.

Principales découvertes

  • Les publicités ont été diffusées de novembre 2024 à août 2025, ciblant des hommes dans plusieurs pays.
  • Une publicité vidéo utilisait une vignette d'un enfant avec le texte : « Réalisez vos fantasmes les plus profonds avec Generation AI. Il y a bien plus que ce qui est montré, utilisez votre imagination. » En cliquant, on voyait des adultes dans des actes sexuels puis le visage de l'enfant était ajouté.
  • Une autre publicité montrait une jeune fille les jambes écartées avec le texte « Je peux vous montrer plus. »
  • La plupart des publicités avaient une portée minimale, mais l'une a atteint 2 563 comptes en Europe.
  • Les publicités étaient liées à des applications de « nudification » ou de déshabillage.
  • Le TTP a signalé ses découvertes au CyberTipline du NCMEC ; le NCMEC ne commente pas les rapports.

Meta a retiré les publicités après que WIRED l'a contacté. Un porte-parole a déclaré qu'ils travaillent de manière agressive pour garder ce type de contenu hors de la plateforme, notant que de nombreuses publicités avaient une portée minimale et que certaines dataient d'avant les nouveaux outils de détection IA. Meta affirme avoir supprimé plus de 36 millions de contenus liés aux abus sexuels d'enfants l'année dernière et prend des mesures juridiques contre les développeurs d'applications de nudification.

Cependant, les chercheurs ont trouvé 30 autres publicités quelques heures avant la publication, certaines en ligne, après que Meta ait été alerté. Cela indique que les systèmes de détection IA ne sont pas complètement efficaces.

Ad

Implications pour les développeurs

Cet incident met en évidence le défi permanent de modérer le contenu généré par IA à grande échelle. Pour les développeurs créant des systèmes de modération de contenu IA, le point clé est la nécessité d'une détection robuste des CSAM synthétiques, qui peuvent différer des images traditionnelles. Le fait que ces publicités aient passé le processus de révision de Meta suggère des lacunes dans la modération automatisée et humaine.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

FakeKey : un outil de sécurité pour clés API basé sur Rust qui remplace les clés réelles par des fausses
Security

FakeKey : un outil de sécurité pour clés API basé sur Rust qui remplace les clés réelles par des fausses

FakeKey est un outil de sécurité basé sur Rust qui remplace les vraies clés API par des fausses dans les environnements d'application, stockant les vraies clés chiffrées dans le trousseau natif du système et ne les injectant que lors des requêtes HTTP/S.

OpenClawRadar
L'expérience d'audit de sécurité montre que les performances des agents IA dépendent de l'accès aux connaissances.
Security

L'expérience d'audit de sécurité montre que les performances des agents IA dépendent de l'accès aux connaissances.

Un développeur a réalisé trois audits de sécurité sur la même base de code Next.js en utilisant différentes approches d'IA : la revue intégrée de Claude Code a trouvé 1 critique, 6 élevés, 13 moyens ; un agent IA sans contexte supplémentaire a trouvé 1 critique, 5 élevés, 14 moyens ; un agent IA avec 10 livres professionnels de sécurité a trouvé 8 critiques, 9 élevés, 10 moyens.

OpenClawRadar
🦀
Security

Sécurité des agents IA : Le budget des tokens détermine le risque d'exfiltration de données

Un développeur a testé des agents IA connectés à Gmail : les modèles de pointe ont détecté le phishing, les modèles intermédiaires étaient instables, et les modèles bon marché ont transmis silencieusement des e-mails malveillants. Les protections architecturales (sandboxing, permissions) n'ont arrêté aucune tentative.

OpenClawRadar
Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw
Security

Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw

Clawvisor est une couche d'autorisation qui se situe entre les agents d'IA et les API, appliquant une autorisation basée sur l'intention où les agents déclarent leurs intentions, les utilisateurs approuvent des objectifs spécifiques, et un gardien IA vérifie chaque requête par rapport à cet objectif. Les identifiants ne quittent jamais Clawvisor et les agents ne les voient jamais.

OpenClawRadar