上世纪末的作品《攻壳机动队》中,全身义体化的素子,怀疑自己是否仍然存在。身体、记忆和其他人的关系,当这些事物都能够被复制,也就无法成为肉身生命的论据。& u0 j3 s- S6 E2 ~: Y9 Z
/ O8 x# ]- v0 U: b- s0 c
6 L& |4 J* o# t$ R! [$ MAI 歌手爆火之时,孙燕姿也在回应里提出类似的观点,你并不特别,你已经是可预测的,而且不幸你也是可定制的。3 i% ]! Y, P- A$ z- Y7 w
& j) U5 F/ u* _6 Q我们可以加上一句,任何人都是可以被 AI 描述和生成的,哪怕你从未做过某些事情。/ O2 L5 N0 r% J& u9 m
, r* `1 H# W0 ~: O$ F% p" p' d; h! @鲁迅真的说过,一见短袖子,立刻想到白臂膊。人类的想象力是共通的,毫不意外,每当技术有新进展,某个垂直赛道会被开发得越发成熟:搞黄色。
3 _' K! W. G& }( M# y% G: Z/ a% i6 Z7 f# M( w; i1 x+ i2 P1 x" n
从明星网红,到每个普通人
9 V2 j' H0 ]( g' V5 Y8 O, i, W$ h0 n% O, z% e! X( H
2017 年兴起的色情 Deepfake 有续集了。# g# w( z' q A5 B
! x& o/ H8 @; I3 g) j# m. A- N- C4 ~之前是换脸的「移花接木」,眼下是数行文字的「无中生有」。4 K8 I5 g' q4 N% _
) M7 T9 a+ }" g4 j8 C2 }% [
AI 作图发展到如今,已经有了很多分享 AI 模型的网站,你可以用来生成各种风格的图片,莫奈笔调风景画、韦斯·安德森配色产品图,当然也包括仿佛真人出镜的色情场景。3 x2 l/ K( G) t/ X# v
0 [! ^! ]. b1 H2 V; [
「Create Anything(创造任何东西)」,这是其中一个网站(避免有宣传之嫌,名字就不透露了)打出的旗号。虽然啥都能干,不少用户更愿意在「十八禁」大展拳脚。, I4 i/ M9 O6 C1 [5 ?' a0 e& L5 d! }
1 l5 g: N1 d' h5 K2 R
9 N$ Y. ]" v# ~. X6 x" ]在文本框输入名人名字,加上「裸体」等提示词,就会得到一个模糊的图像。接下来是另外的价钱,每月 4 美元试水基础版,或者每月 15 美元尊享专业版。& K8 x B! i2 [3 ^
3 O' B6 z" y: T' h- _$ U& v1 Y' \' y
付费解锁界面,NSFW 意为「工作场所不宜」,一般指色情、暴力等内容.
6 l, S3 {% g+ c& Y5 ]- q# r( f
! r. ~. h8 i% G: j不仅如此,生成图片之后,提示词公开可见,让类似喜好的其他用户沿用或者迭代都很方便。
4 T( [6 n9 V" E# P' x" M) n, `- X( X4 J b2 v
另外,这个网站在聊天软件 Discord 有 3000 多名成员和数十个聊天室,他们讨论的都是怎么精进提示词技巧,从而更符合自己对某个部位和姿势的想象。
, T2 l' O; x: \8 U5 ^) `/ z
8 s) G) { m6 i. Q8 u! n" _6 s8 X% t0 e好莱坞女星的 AI 模型,已经下载 1300 次.
1 v' G/ y$ L' k6 T: b
! w& n J1 U% H3 B网站的创始人在接受采访时说,NSFW 只占平台内容的一小部分,每月有 100 万个活跃的创作者产出独特的作品。
. w/ ?1 e( c- L5 W" x8 m/ i8 n/ f$ b
在另一个类似的网站,用户可以上传、共享和发现自定义模型,同样是什么风格都有,动漫风、游戏风、胶片复古风…… 但人性所致,带颜色的模型人气居高不下,最热门的几个已经被下载六七万次。
e$ K& D4 E: H% z, H1 P, Y$ ]
% x: V& F9 d# a$ {5 B0 N$ z/ h 一个「擦边球」模型. : f+ g. ^$ S+ T X& t
- @, V% d1 f: N* Z9 E% K7 f色情固然是互联网的一部分,然而问题在于,训练这些模型的真实人物图片,是在互联网擅自抓取的,并没有经过本人的同意。
1 S& Z* t' u, r) R) S2 [! B7 D }% N! h( k6 \$ R7 `3 J
有些图片也不是完全露骨,而是让名人穿着内衣,或者某个部位看起来更大,但五十步笑百步的做法,仍然是不道德的。
" T2 G( [6 g( J6 v, y5 o n6 y/ F) U+ L+ s9 J0 M" w: `( E8 A0 R" c
这时候就需要稍微解释下原理。很多个性化的 AI 模型,都是基于开源的 Stable Diffusion 微调,而 LoRA 又是一种主流的模型微调训练方法,因为它相对轻量化,用少量图片训练,便能生成特定的人物、物体或画风。
# x+ [* t8 h# {) C h' }+ X( E0 P! n1 E0 m: e
之前很火的赛博 COSER 用的也是 LoRA. 图片来自:@勘云工造 ! p) n( n, S: e& o, `/ Z
2 s: S' A" J% q1 I, |那么对于色图,谁成为了微调数据集呢?* D. f0 T F* Z; G
4 k/ p6 A5 j& W0 D0 V, H/ j独立媒体公司 404 Media 调查发现,其中一个模型的训练数据,来自「美版贴吧」Reddit 的几个成人主题社区。
& |; l! p7 E% C6 y% W5 R: [% l% W8 t {0 w+ M3 N
% N) |3 p0 j0 I' d
) C- g5 t0 Q) m" G0 v愿意上传图片,不代表愿意充当 AI 的口粮。一位负责管理社区的 Reddit 用户怀疑,大多数在 Reddit 发布裸照的人,可能并不知道照片正在被用来喂养 AI 模型。: i0 `3 g# P. U4 c
% f1 E8 B2 k! s0 }
倒也不是发出裸照才有威胁。7 月初,德国电信发了一条关于儿童数据安全的广告,展现个人数据被拿去使用是多么容易,后果又是多么严重,呼吁家长尽量少在互联网分享儿童隐私。
8 z* S" v: x D9 @6 e; p' g6 w- K4 f A9 s: C8 w) f! C
德国电信广告部分截图,儿童照片可能会被用于制造成人内容.
: k1 @! `; S5 p w% [# P8 o$ c, g9 h" K1 ^/ M5 E: y, a
这也意味着,威胁不仅在明星和网红头上盘旋,也可能击中在互联网路过的普通人,恐怕离人人都有一个 AI 模型的未来也不远了,只要你我在互联网上有过数字痕迹。4 s+ V/ }( y2 U! P! T# I. i
0 x3 i5 t- S3 m7 U" c# ?6 D" q& Y7 @' X根据今年 7 月的互联网状况统计报告,近 50 亿人(48.8 亿)活跃在社交媒体上,占世界总人口的 60.6%。4 I. [1 |1 y6 F/ D
5 w7 g! e) S: I! q9 I
! ~: N- y, D0 t. v# @+ k+ l! k
或许有人会问,这不是 Deepfake 换脸时就有的毛病吗?是的,但伪造图片的脚步不会停下,已经存在的问题变本加厉。
& j. ]+ ?: h# m( ^4 F5 Z7 s8 l) C" d
从基于生成式对抗网络的 Deepfake,到模拟粒子热运动过程的扩散模型,训练数据集扩大了、算法框架迭代了、算力水平也提升了。更直观的是,普通人在 AI 上也有参与感了。: F1 p, g B3 m, g# l) d: X, l
5 Q4 V* _3 [5 s7 b( H6 i
从前我们更偏向 AI 消费者,或是刷到真假难辨的汤姆·克鲁斯微微一哂,保持看热闹的旁观心态,或是换上好玩的滤镜跟进社交媒体潮流,交出去的基本是自己的个人信息。
& ^3 q3 B+ I0 C' |6 _& n! @% ~1 X3 i( ^
TikTok 的「汤姆·克鲁斯」,本人看了也得犯迷糊.
0 {- P n. K5 _+ V% j! {. n
+ O. _2 e- C0 m L现在我们都可以是 AI 生产者,登录 AI 模型网站,在文本框输入提示词,由云计算处理需求,几分钟就可以生成某位名人的定制 AI 作品,哪怕质量不好,用户规模和图片数量是空前的,每个月产出上百万张图片不在话下。. W3 Y$ s( @$ ^- a. x7 y
i7 @5 B' G9 s4 J3 r4 X) x
某 AI 模型网站的生成速度,最多需要 1 分钟. ]* c) S2 \2 l" |: Y$ B
% L" z& n v* ^( U, i" oAI 成人内容的可怕之处还在于,既要从真人取材,也要回归「真实」。
8 S! X; U: Y& ^, _( E# G0 m9 h" ~7 @: a2 p. N2 y) v2 X
各网站最受欢迎的模型之一非常强调现实感,用户们还在 Reddit 讨论怎么给某个器官特写。行业里最优秀的创作者,甚至称自己的作品就像「1080P+ 视频的定格帧」。
4 ^, E2 V+ ?7 ]7 J- d
" u$ l, o( N% K3 x可想而知,骚扰和勒索也可能会增加,技术的恶面往往最先向无法自保的人刀剑相向。
# `0 _4 @) j/ ~/ H
4 u6 l9 S& Y9 a8 Z8 p! B* k' N! B) M是兴趣,更是交易
5 d2 z$ }3 Z* U; }2 N/ f2 s" F: U; m! e0 B1 M& ]4 [
和性搭上了边,那就不缺交易。买家是出于个人兴趣,卖家则是因为真金白银。除了上文提到的订阅模式,用 AI 色图赚钱的方式还有很多,虽然基本都是「打零工」。
8 _; S! b O& d7 z2 D/ z( n0 L$ i3 e+ X$ ^. _9 ^
在 Patreon、Ko-fi 等具有打赏、赞助功能的平台,可以找到创作者的踪影。一位创作者在 Patreon 有 100 多名付费会员,巅峰时期每个月能赚到 1500 美元。
0 o9 R# M3 z' C- m+ q5 J6 b F( a* T5 `) n) b5 z( I! q8 N8 a* z
他还顺便加入了另外一个平台的「创作者计划」,每张图片入账 0.001 美元,虽然单价低,但好在他使唤 AI 的速度够快。
7 b& U$ r6 L8 v) n6 W6 H3 U$ S$ I. h6 } D
Patreon 的订阅界面.
% n- e! g* y# M: \. _3 B) X* V) U$ ^1 k% G5 z
任务众包平台 Fiverr 也值得一提,它是一个连接甲方乙方的中介,几乎可以购买和出售任何数字化「零活」,比如写作、翻译、设计,不少 AI 创作者明码标价,按照模型和图片数量阶梯收费。6 y% b& ^* g+ d( _8 R& X) v" Z
( \0 f) k- c. Q" M+ w. X* w一位 Fiverr 创作者的接活界面. 4 R! h8 O% A4 v G- j# o
9 n& l6 G$ |9 ~: W还有作风更加极客的创作者,直接在 AI 模型网站贴出比特币钱包地址。6 R3 [3 [9 G) [8 y8 g# g
/ m( j( e; T, S( s# @* O7 _别说个体创作者了,平台同样赚得盆满钵满。
7 `( T: N/ B6 e% q+ X. _
# v; o8 d! ?! I9 }0 b有的 AI 模型网站自己也有打赏功能,同时提供每月 5 美元的会员福利,让用户可以抢先体验新功能,并在官网和 Discord 上的用户名后面戴上独特的徽章。5 _# X6 w5 D5 D2 J
/ e- [ `. q# _- QAI 模型网站的打赏功能. ! l( O, q6 ]8 ]; ?
: y* P2 e( o# Z0 o号称全世界第二大成人网站的 OnlyFans,不像 P 站收入主要来自广告并按视频点击量和创作者分成,创作者可以通过用户订阅和按次付费赚钱。
0 e7 y9 a( l! z2 S# p7 Z N; l7 A( A
T. N0 b9 J: t) V" g有观点认为,OnlyFans 改变了成人产业,因为创作者拿回了主导权,通过自己的作品直接获得收入。
8 Y/ h& \! k1 E$ E7 B. j3 X
A8 p0 D( n4 t0 x/ d: E6 N然而现在,出图更快的「AI 师傅」也在复刻这套商业模式,「传统手艺人」的生财之路可能再次被打断。+ w" {" I: I" \$ q( M
3 }* i# m, C+ ^- a a+ _9 N
0 G3 ~. ?# [) c. W1 U( {0 o
这一集我们在 Deepfake 视频大行其道的时候就看过。彭博社采访的一位 29 岁网红,是其中一位惴惴不安的受害者。
9 v8 H0 `2 S4 p1 U i1 E3 Q {- @2 E3 L1 i! b5 \
放在以前,如果想看她玩电子游戏,可以每月花 5 美元订阅 Twitch,如果想看她尺度更大的内容,可以每月花 15 美元订阅 OnlyFans。: R% J$ W& L/ o; M
, P! S+ F( I" y: e- K4 b1 F
$ m, c4 u- o. @( T% }* y然而现在,粉丝可以花更少的钱或者免费观看她的 Deepfake 视频,只要带着她的大名搜索 Google。与此同时,心理创伤如影随形:. S) _) P" U. w6 P) p; N, [ z# t
+ |" j! B& n; z& B! D$ c人们总是在发布新视频,在你不同意的情况下看到自己出现在色情片中,感觉很恶心。
2 K+ f0 R: n! [! r: r$ F& q" D
6 u8 Q9 W5 d6 {0 Z! P/ L3 j. [AI 色图这把火,也迟早烧到真人头上。一位在 Reddit 发图的「女菩萨」很是悲观:
* I8 s q" C/ Q& a# t
) @2 F0 I) E+ H过去没有采取任何措施来保护我们,所以我不明白为什么现在会激励任何保护措施。8 N# B2 r% S' [: X T
5 p! X4 e3 n2 ^. ^操作猛如虎,维权打地鼠
' S; D7 d( D9 g% ?* y6 d: ~7 u) [2 |1 ~! m, y
作恶成本低、维权成本高,是 2017 年「黄色」Deepfake 兴起之时就有的毛病了,现在它只会变得更加严重。& a; |6 s x0 P4 k, P$ t
6 s$ m8 ~2 @. A* c0 T2 L/ }; w1 j撤下未经本人同意的 AI 色图,往往是靠受害者自行发现,或者平台事后补救。* f5 g+ s6 A: S7 N- Q9 B+ o
7 F; [0 ~) p0 _6 P. M- T+ c8 [
按照 Google 的服务条款,如果证据充分,用户可以请求 Google 删除某条具体的链接。然而「野火烧不尽」,这就像一个没有终点的打地鼠游戏。4 Q& s( {3 B) v! r
! [# I' t3 i0 H. v4 n o( G不过,Google 也在改进排名系统,减少此类内容的出现。/ j) T+ ] C8 X s. S
. K9 `/ M) w& |
Google 的服务条款. 5 s0 m& F1 m+ T
: {( a7 L' L3 g: J# W _" s
提供 AI 模型的平台们也并非没有意识到,技术存在被滥用的可能,但前所未有的内容规模,已经不允许平台只是沿用以前的审核策略。
. p. i. B( i6 \" W! m t/ n3 W" ~) @8 B1 ?6 W3 p' n) L
404 Media 记者发现,某 AI 模型网站的服务条款允许色情内容,也允许真人内容,但不允许两者兼而有之的真人色情内容,尤其涉及到未成年时。
8 f x! [* q2 r0 V! Z' l. F9 c6 f, u9 j8 a- b' x
然而,此类内容仍然不断发布,部分被平台删除,部分已经「幸存」了几个月。- ~. M; X2 F( p6 `5 Y: \1 X
9 f/ P# V8 v. U6 s4 d d某 AI 模型网站的服务条款.
" b3 }+ P9 _. K6 G6 u8 U$ l" H
9 q: i' q# ] }只能说,意识到位了,但方法没有。对技术的规范,总是相对技术落后半步。( g/ V) D. w: F1 [1 W
* W/ r1 {* b. v# Z5 u7 D: |
类似地,生成真人色情图像,违反了 Discord 的社区规则,但管理起来并不容易,靠的主要是用户自觉。0 U2 E1 } c; ^+ Q( `
' _" R/ ?0 q7 E0 k0 b5 K. {1 r3 n9 ?
Discord 的信任与安全团队,负责检查用户、版主或记者的报告,如果有人确实违反了社区准则,那就发出警告、删除内容、关停账号等,存在一定的被动性。0 r4 n. E0 e0 F9 l
' X; u$ u. ~& {6 h2 Y V! |/ t. w
Discord 的社区准则,上为原文下为翻译.
/ z2 g- l- q. K4 Z- y: E# N) ]) _$ L, y
讽刺的是,把 AI 色图分享到 Discord,也会被 AI 模型网站的用户内部批评,不是问心有愧,而是因为这坏了规矩,有可能让社区被禁:「你可以在网站上创建它,但不能在这里分享。」1 }% u8 U( ~- B3 g8 d3 R* k" d
( j, y: P0 V0 S
甚至法律也不一定派上用场,就像 Deepfake 存在这么久了,美国只有几个州在为它立法,但因为杂乱无章,很难真正执行,并且有些创作者想尽办法隐藏身份,既然找不到人维权,很多时候受害者只能吃下哑巴亏。8 U- c R; V9 w" O: V. c: T9 ?, h
$ A2 A/ _6 g I+ U* u8 N. N3 f好在几个更加主流的文生图工具,用技术为技术事先附加了制约。9 s# {* h* L3 n" I1 t7 B) b
$ L' {( i2 X4 B0 }
2 T6 T) G8 `& oOpenAI 旗下的 Dall-E,尽可能减少了训练数据中的裸体图像,并且在实际使用过程中,阻止某些提示词的输入,以及在图片显示给用户之前扫描输出结果。& ?1 p9 }1 L3 r& {, `
! e3 m: }+ T/ W
Midjourney 也有屏蔽词和人工审核,还计划推出更先进的、能够关联上下文的过滤功能。# b0 J( j J7 ~; Q
7 q* X* P/ y1 N3 G( H0 R0 v8 t
Stable Diffusion 背后的公司 Stability AI 也曾回应过类似的问题,「对任何开源代码所做的事情都是无法控制的」。
6 _/ k) L4 |" `1 Y. m3 d5 }4 A+ G; y- c0 f; o" N4 ~% D
尽管如此,Stability AI 认为,识别此类行为并将其定为犯罪,还有很多事情可以做,开发者社区和互联网基础设施提供商也应该参与进来。
# T) ~& F# V/ ]# ? L% F# @
/ \) q$ A# q/ u S) r. E$ x& R& I7 z6 R# T6 y2 Q( r$ _$ P
简言之,对技术的规范就像钝刀子割肉,不能立刻起效,而 AI 色图的问题远比以前严重,靠的是一条运行顺畅的「生产链」:
U( q' _1 m& Q1 z1 B4 v3 L+ _1 f+ v3 F: P
提供训练图像的内容社区;
8 K2 \8 h- ?' }( z& [' h2 F0 {3 {5 h. r3 ~# @
生成色图的开源技术;
5 P ^2 i) k: r: t$ z7 o+ T: I# m1 m; E
将 AI 模型和图片商业化的平台;
+ m: u0 N9 c' Y4 s1 Z4 i+ B$ B. L* ], E
自从 Deepfake 问世,我们就遇到了同样的问题。人性难测,技术的普及和滥用只有一步之遥,工具更加容易上手了,商业模式也走通了,那么创建和分发色图的动力就更大了。! l2 h$ H, b. |
' K6 ~9 u2 Q+ M; P- m+ m9 t% y9 z, \6 B# ^# w X. X
很多时候,互联网的成人行业已经被「非人化」地看待,当真正非人的 AI 取而代之,继续满足刻板印象,可能导致物化更上一层楼,而不是停止物化。
; G1 s! @; N% M# E5 d) `- S3 k5 n7 f% p9 m3 a
就像《攻壳机动队》提出的问题那样,真实和虚假不再沟壑分明。完全像你的人做出了你从来不会做的事,但你很难证明那不是你,数据就是你,存在过的痕迹就是你。
9 X( q1 u4 i T( {8 Z2 p `) N# B" H! i( @' o9 P
每当 AI 被最先应用到色情产业,总有人说,这会加速技术普及,或者不再需要真人。有人用金钱兑换欲望,有人不经意被投入技术熔炉,却没有谁会为伤害买单。/ Q8 g$ g# e$ z3 o' P6 A
7 E9 y: a9 ?/ K来源:爱范儿 张成晨
' q) R2 ^8 n2 l5 L8 X2 m |