← All posts / Policy

半年超越一整年:IWF 揭露 2026 上半年 AI 兒虐影像數量已超過 2025 全年總和

IWF 分析師在 2026 上半年評估了 6,310 張 AI 生成的兒童性虐待影像,比 2025 全年高出 40%,慈善機構呼籲歐盟盡快通過延宕多時的《兒童性虐待法規》。

半年超越一整年:IWF 揭露 2026 上半年 AI 兒虐影像數量已超過 2025 全年總和

英國網路觀察基金會(Internet Watch Foundation,IWF)是歐洲最大的兒童性虐待影像舉報熱線,該組織於 2026 年 10 月 5 日發布的最新數據,讀起來像是對政策制定者發出的警訊:2026 年上半年,IWF 的專業分析師共評估了 6,310 張符合法律定義之兒童性虐待的 AI 生成影像,這個數字已經比 2025「一整年」辨識出的 4,512 張還要多出 40%。半年的量超越前一年全年,而且成長曲線仍在變陡,沒有趨緩的跡象。

數據揭露了什麼

IWF 的半年數據來自其分析師處理的舉報案件,所有確認為犯罪的影像都會依英國法律分級。核心數字如下:

  • 2026 年 1 月 1 日至 6 月 30 日間,評估了 6,310 張 AI 生成的兒童性虐待影像,相較 2025 全年的 4,512 張,成長 40%。
  • 在同時記錄了年齡與性別的 6,221 張影像中,98% 出現的是女孩。描繪女孩的不重複影像從 2025 全年的 4,259 張,到 2026 年 6 月底已升至 6,094 張。
  • 影像中的受害者年齡持續下降:2,534 張描繪 7 至 10 歲兒童;2,369 張描繪 11 至 13 歲;1,004 張描繪 3 至 6 歲;另有 190 張描繪不滿兩歲的嬰幼兒。
  • 7 至 13 歲兒童占 2026 上半年 AI 生成影像的 79%,高於 2025 全年的 70%。
  • 依英國分級標準,5,557 張(88%)屬於 C 級(可能包括性化姿勢與裸體影像),2025 年這類只占 2,842 張(62%);其餘包括 350 張最嚴重的 A 級影像(可能包括強暴或性虐待的描繪)與 403 張 B 級影像。

比例的變化與總量同樣重要。類別分布顯示生成工具被用來產出範圍更廣的虐待內容,而不只是大量重複最輕微的類型;受害者年齡分布持續下探——這兩點都表明犯罪者是在「探索」這項技術的能力邊界,而非重複固定模式。

為什麼情況持續惡化

IWF 自 2023 年初開始監控 AI 生成的兒童性虐待素材,當時第一批擬真輸出開始出現在舉報中。從一年幾百張的涓流,如今已複合成工業規模的問題:未審查的開源權重影像模型、微調過的「去衣」變體、越獄社群分享的繞過手法,把技術門檻降到近乎為零;散布端則轉移到無力(或不願)偵測這類內容的服務上。

報告中最令人不安的觀察是關於二次傷害:部分犯罪者利用 AI 工具操縱真實受害者的照片,產生新的虐待素材,對倖存者造成再度創傷。影像是合成的,傷害卻是真實的。

偵測缺口與歐盟之戰

IWF 的政策論述在技術層面上與道德層面同樣有力。目前其主要干擾工具是雜湊比對(hash-matching):確認為犯罪的影像會被轉換成獨特的數位指紋,執法機關與科技公司可以自動偵測並封鎖已知內容,而不需儲存或再次檢視原始影像。但雜湊只存在於影像被「辨識之後」。生成式 AI 可以產出幾乎無限的新影像,每一張在人類分析師找到它之前都沒有雜湊。一套純粹建立在已知內容偵測上的防線,在結構上就被「無限變化」這項技術本質所超越。

這正是該組織敦促歐盟通過延宕多時的《兒童性虐待法規》(Child Sexual Abuse Regulation,CSAR)的原因。該法規於 2022 年提出後便陷入談判僵局。IWF 主張,最終版本必須允許平台在取得法律確定性的前提下,同時偵測「已知」與「前所未見」的虐待內容——這個措辭直指導致法案卡關的加密與隱私之爭,尤其是德國、義大利與波蘭對端對端加密通訊中用戶端掃描技术的反對。

IWF 執行長 Kerry Smith 講得毫不掩飾:「如果歐洲認真看待保護兒童這件事,就需要一套完整的《兒童性虐待法規》,給予平台偵測、預防並回應已知與未知兒童性虐待內容的法律確定性。在技術讓大規模製造與散布虐待影像變得前所未有的容易之際,歐洲承擔不起拖延的代價。」

監管背景

這份報告發布的時間點,落在異常肥沃的立法土壤上。英國的《2026 犯罪與治安法》(Crime and Policing Act 2026)已針對 AI 生成的虐待素材設立專屬罪名——包括將「為產出 CSAM 而優化的 AI 模型」本身入罪,以及持有此類模型、拍攝、竄改與散布相關影像等行為——使英國成為供給面執法的試驗場。歐盟也透過近期的《兒童性虐待指令》強化了刑事框架;IWF 更在 9 月布魯賽爾恢復 CSAR 談判前發起了公眾倡議行動。該組織引用的民調持續顯示,成員國多數民意支持偵測義務——支持者認為這與少數抵制國政府的立場直接矛盾。

懸而未決的,是四年來一直困擾這部法規的核心問題:在端對端加密服務內,「偵測未知內容」究竟能不能兼顧比例原則與隱私保護?隱私倡議者堅持,用戶端掃描等於在每一段對話中埋下結構性漏洞;兒童安全組織則反駁:另一條路就是直接把這塊領域讓給犯罪者。IWF 的上半年數據,實質上就是最新的嘗試——用具體數字逼這個取捨攤在陽光下。

為什麼這份報告的意義超越報告本身

對 AI 產業而言,這份報告提醒所有人:生成式模型最嚴重的濫用不是假設性的尾部風險——它是可衡量、以每年半年 40% 以上速度複合成長、且受害者年齡越來越小的現實。模型供應商的安全過濾器是第一道關卡,但微調、LoRA 替換與未審查衍生模型,意味著前沿實驗室在自己的 API 之外,保證效力會迅速衰退。執法問題正在從「這張影像是不是 AI 生成的」轉向「是誰打造並散布了生成它的工具」——英國的模型級罪名,正是瞄準這一層。

對政策制定者而言,IWF 的數據重新框定了 CSAR 辯論:如今每拖延一個月,都對應著一批任何雜湊清單都永遠追不上的新素材。這個論證最終會打破布魯塞爾的僵局,還是讓僵局更加固化,將是未來一年最關鍵的 AI 治理結果之一。