达特茅斯学院与英国兰开斯特大学的学者近日在斯坦福《Journal of Online Trust and Safety》刊发研究,将矛头直指全球网络巨头。研究团队在为期 6 周的追踪里,从 400 个线索中筛出 88 个 活跃传播女性名人和政要非自愿深度伪造露骨内容(NCII)的网站,发现其背后几乎被 Cloudflare、Google、Namecheap、WordPress 与 Proton 五家公司垄断。

舆论很容易迅速滑向大厂赚取不义之财或暗中包庇的道德审判,但这恰恰低估了黑产的成熟度。深度伪造技术问世 9 年至今,早已脱离暗网隐秘角落,堂而皇之运行在公共互联网上。这些侵权站点之所以能长期存活,本质上是一场精密的网络架构套利:运营者利用巨头的自动化服务与避风港原则,把网站拼装成一个任何单点都无法轻易击穿的免责闭环。

黑产的协议栈拼装:五家巨头为何全在现场

在现代建站流程中,一个站点要对外提供服务,必须依次接入域名注册、权威解析、边缘代理、内容管理系统、源站托管以及广告变现流水。

深度伪造网站的分层免责拼装模型 域名与解析 代表厂商: Namecheap ICANN 滥用投诉响应 全自动低门槛注册 入局门槛极低 边缘反代与防DDOS 代表厂商: Cloudflare 隐匿真实源站 IP 仅把投诉机械转交源站 切断单点溯源 程序与通信 厂商: WordPress / Proton GPL 开源系统免责 端到端加密邮箱服务 工具中立抗辩 证书与流量变现 代表厂商: Google SSL 安全证书信任 长尾关键词吸附流量 资金与流量命脉

虽然 ICANN 规范明确要求各域名注册商必须设立指定滥用联系人并展开合理调查,但 Namecheap 等注册商对自动化买域名的审查极为宽松。站点上线后,Cloudflare 承接了最关键的保护伞角色。

Cloudflare 在其现行滥用政策中把业务切分得极为精细:纯网络传输、反向代理与 DNS 服务绝不等同于源站托管。对于未直接托管在其服务器上的内容,Cloudflare 收到侵权通报后的标准动作仅是将投诉转交源服务器主机,不直接下架内容。这一合规防线为黑产提供了天然掩护,真实物理服务器的 IP 地址被边缘网络彻底隐藏,受害者连侵权主机位于哪个国家都难以查明。

随后,黑产利用开源的 WordPress 框架搭建排版系统,依靠 Proton 的加密邮箱处理运营事务。尽管 WordPress 辩称自己只是遵从 GPL 许可证的开源软件、无权干预独立服务器,但学者指出 Automattic 旗下的 WordPress.com 商业托管同样向部分站点输送资源,且公共 CDN 仍在为外部独立站分发图片。各个网络层均以技术中立自居,最终拼装出一艘在法律缝隙里平稳航行的侵权黑船。

归一化缺失与存活偏差:在场不等于主动共谋

这份报告引爆了监管关注,但从技术审计角度来看,原论文在论证链条上留有明显的经验缺陷。

学术指控口径与工程实际的认知落差 报告视角的直接归因 • 统计绝对数量:88 个存活站点的巨头覆盖率 • 将通信、域名与反代服务一概定性为共谋骨干 • 假定基础设施提供商具备实时语义审查能力 缺陷:陷入存活偏差与绝对数陷阱 网络工程与攻防实相 • 评估必须引入总市场份额与 IP 空间作分母 • Proton 在透明度报告中严格分离滥用与协查 • 真实样本集显示主流开源检测模型有效性骤降 事实:黑产对垄断性免费基建的定向套利

主机与网络服务商的声誉研究早已证实,评估平台滥用程度必须引入市场份额与 IP 空间作为分母进行归一化计算。Cloudflare 支撑着全球两成以上的明网流量,Namecheap 常年位居全球域名解析前列。在没有全网基准分母的前提下,仅仅从公开存活的 88 个违规站点倒推,必然会得出大厂渗透率极高的结论,这更像是大厂市场支配地位投射出的统计假象。

把 Proton 与网络托管商一并列入滥用骨干,同样在法理上面临争议。Proton 在历年透明度报告中将滥用账户处置与司法协助统计严格分离,并逐一公示 Proton Mail 与 Proton VPN 的执法请求明细。作为主打端到端加密的通信通道,服务商在未收到司法协查或明确举报前,根本无法读取用户邮件内容,将其等同于提供分发平台显然有失公允。

更棘手的限制在于自动化识别的技术天花板。针对这 88 个站点采集的 1,975 张 图像与音视频数据集(Deepfake-Eval-2024)研究显示,主流开源深度伪造检测模型在真实黑产样本上的有效性显著低于传统学术基准评测。这意味着即使基础设施提供商放弃中立、上马过滤算法,现有机审能力也难以在海量网络流量中精准狙击违规合成图像,反而可能带来巨大的误杀风险。

封停反代只是打地鼠:切断变现才是真正阀门

当立法者试图通过《Take It Down Act》将制作传播深度伪造露骨内容定为联邦犯罪时,治理的焦点不应停留在向网络中间层施压。

恶意基础设施的生存周期规律早已证明,单纯对违规网站执行 CDN 断流或注销域名解析,往往只会诱发黑产的迅速迁移。侵权者可以在数小时内更换解析服务,流窜至监管薄弱地区的离岸防弹主机。只要前端需求与地下资金链还在,中间层的清理动作就会沦为永无休止的打地鼠游戏。

斩断边缘节点的反代解析只能逼其搬家,唯有砸碎结算流水才能让黑产休克。

真正能瓦解非法网站生态的手段在于分发曝光与商业变现的双向收绞。Google 目前对非自愿露骨内容实施严厉的广告平台封禁与账号停运,并通过机器可读的数据集公开政府删除与版权下架处理结果。在搜索端,Google 调整了算法以降低高投诉站点的展现权重。这种直接扣动流量和资金扳机的举措,远比让网络管道承担内容审查更能打在黑产的七寸上。

  • 风险.若监管过度下沉,强求底层协议与加密通信厂商充当内容裁判,不仅无法根除换脸黑产,反而会破坏现代互联网赖以运转的技术中立原则与用户隐私根基。