Tech • IA • Robotique • Jeu

VIDÉO
ENFR

Article complet du Daily Podcast

Le deepfake porn atteint 8 millions

Une nouvelle étude évaluée par les pairs estime que les vidéos intimes non consenties générées par IA sont passées d’environ 500 000 en 2023 à 8 millions en 2025. Ce bond fait basculer le débat: le problème n’est plus seulement l’auteur d’un deepfake, mais toute l’infrastructure qui permet à ces contenus abusifs d’être créés, trouvés, copiés et diffusés à grande échelle.

Généré le 1 octobre 2026 à 18:171730 mots

Ce chiffre n’est plus une alerte, c’est une panne systémique

Le chiffre central donne le vertige: les vidéos intimes non consenties générées par IA seraient passées d’environ 500 000 en 2023 à 8 millions en 2025, soit une multiplication par seize en deux ans . Cette estimation figure dans une nouvelle étude évaluée par les pairs, “The Backbone of Abuse”, publiée le 30 septembre 2026 dans le Journal of Online Trust and Safety et menée par Sarah Morgan, de l’Université de Lancaster, avec Sophie Nightingale, également à Lancaster, et Hany Farid, du Dartmouth College .

L’étude est importante parce qu’elle ne présente pas le deepfake pornographique comme une anomalie marginale d’Internet ni comme un simple dossier de modération. Elle le décrit comme un marché abusif industrialisé. Les chercheurs ont constaté que presque tous les contenus intimes non consentis générés par IA qu’ils ont identifiés visaient des femmes et des filles, avec des sites particulièrement centrés sur des actrices hollywoodiennes et indiennes, des artistes de K-pop, des féministes connues et des militantes . Le phénomène n’est donc pas neutre: c’est une chaîne d’abus genrée qui transforme des photos publiques en matière première.

La plaisanterie noire selon laquelle la file de modération d’Internet vient de provoquer un “stack overflow” maudit résume bien la situation. Mais le débordement n’est pas seulement quantitatif. Il est aussi architectural. Une fois qu’une fausse vidéo intime est générée, copiée, indexée, repostée et dupliquée sur plusieurs domaines, la personne visée doit souvent repérer chaque occurrence et réclamer sa suppression. À l’échelle de 8 millions de fichiers, ce modèle n’est plus seulement injuste. Il est techniquement intenable.

Ce que la nouvelle étude a réellement cartographié

“The Backbone of Abuse” regarde sous la surface des sites abusifs. Selon les comptes rendus de l’étude, les chercheurs ont collecté 400 URL sur une période de six semaines entre février et mars, à partir de recherches par mots-clés et d’alertes Google, puis ont réduit l’échantillon à 88 sites actifs hébergeant des contenus intimes non consentis . Parmi eux, 38 étaient exclusivement consacrés à ce type de contenu .

L’équipe a ensuite utilisé des outils ouverts d’analyse du web, de type WHOIS et infrastructure, pour identifier les services dont dépendaient ces sites . Cinq noms sont apparus comme fournisseurs dominants: Cloudflare, Google, Namecheap, WordPress et Proton . Les chercheurs décrivent Cloudflare comme le fournisseur du plus grand nombre de services, notamment l’hébergement, la diffusion de contenu, les fonctions de serveurs de noms de domaine et des outils d’analyse; Google fournissait des certificats SSL et de l’espace publicitaire à de nombreux sites; Namecheap ressortait pour l’enregistrement de domaines; WordPress apparaissait via des services de publication et de gestion de contenu; Proton via des services de messagerie .

Cela ne signifie pas que ces entreprises ont créé les images, approuvé l’abus ou nécessairement connu chaque domaine concerné. Le point clé est structurel: les sites de deepfake pornographique ne flottent pas dans un vide obscur du dark web. Ils utilisent des rails ordinaires d’Internet. Ils s’appuient sur les mêmes couches qui permettent aux sites légitimes de se charger vite, de sembler fiables, de recevoir du trafic, de servir des publicités, d’enregistrer des domaines et de communiquer avec leurs utilisateurs.

C’est ce qui distingue cette histoire d’un débat classique sur la modération. Les chercheurs demandent si les fournisseurs d’infrastructure doivent retirer leurs services aux sites confirmés comme abusifs, en particulier lorsque ces sites existent principalement ou exclusivement pour héberger des images intimes non consenties générées par IA . Si la couche de création est devenue simple et bon marché, alors la couche de distribution devient le point de pression.

La recherche rend l’abus trouvable

L’un des constats les plus troublants n’est pas seulement l’existence de ces sites, mais leur accessibilité. Forbes rapporte que 93 % des 88 sites identifiés hébergeant des contenus intimes non consentis générés par IA étaient faciles à trouver via une recherche Google standard . Une économie abusive supposément cachée devient ainsi consultable.

La découvrabilité change tout. Un fichier deepfake stocké sur un serveur obscur peut déjà détruire une vie, mais un fichier indexé par un moteur de recherche devient une arme réputationnelle. Il peut être trouvé par des camarades de classe, des employeurs, des fans, des journalistes, des adversaires politiques, des harceleurs ou des inconnus. Pour les personnalités publiques, cela signifie une humiliation de masse. Pour les personnes non célèbres, cela peut devenir du chantage, du harcèlement professionnel, du cyberharcèlement scolaire ou une violence domestique prolongée.

Cette focalisation sur la recherche, l’hébergement et l’infrastructure montre aussi pourquoi le filigrane ne peut pas suffire. Les filigranes peuvent indiquer qu’un fichier a été généré par IA au moment de sa création, si l’outil les applique et s’ils survivent aux modifications. Mais les réseaux abusifs copient, recadrent, transcodent, republient et dupliquent les fichiers. Ils peuvent supprimer les indices visibles, dégrader les métadonnées et déplacer les contenus d’un domaine à l’autre. La provenance est utile, surtout pour les médias licites et la responsabilité des plateformes, mais elle ne peut pas porter seule tout le poids de l’application des règles.

La loi avance, mais la charge reste trop souvent sur les victimes

Le cadre juridique évolue. Forbes note que des pays comme l’Angleterre ont adopté des règles interdisant le partage, la création ou la sollicitation de deepfakes pornographiques, et que la loi américaine TAKE IT DOWN Act, signée en 2025, offre des protections lorsque des images intimes, y compris des deepfakes, sont partagées sans consentement . Cette loi impose aux sites couverts de mettre en place un mécanisme de signalement et de retrait permettant de supprimer les images intimes non consenties dans les deux jours suivant l’avis envoyé par la victime .

C’est une avancée, mais les chercheurs affirment que la loi seule ne suffit pas. Un régime de notification et retrait intervient souvent après le dommage. Il peut aussi enfermer les victimes dans une boucle répétitive: trouver l’image, la documenter, déposer une demande, attendre, puis recommencer quand une copie apparaît ailleurs. Quand l’écosystème produit des millions de fichiers, ce processus devient une peine supplémentaire.

Sarah Morgan formule directement la question de prévention: peut-on couper la chaîne de distribution? L’équipe appelle les fournisseurs d’infrastructure à bloquer les sites qui hébergent exclusivement des contenus intimes non consentis générés par IA et à suspendre les services des sites mixtes tant qu’ils ne démontrent pas d’efforts de bonne foi pour supprimer l’abus . Les chercheurs recommandent aussi le hachage perceptuel, une technique qui crée des signatures numériques de contenus abusifs confirmés afin d’en détecter et d’en empêcher la redistribution .

Le hachage n’est pas non plus une solution magique. Il fonctionne surtout pour les contenus déjà connus et peut être contourné lorsque les fichiers sont fortement modifiés. Mais combiné à des canaux de signalement rapides, des signaleurs de confiance, des échanges de signaux entre plateformes et une action au niveau de l’infrastructure, il peut réduire la logique du jeu de taupe. L’objectif réaliste n’est pas de rendre tout abus impossible partout. Il est de rendre la diffusion de masse plus difficile, plus lente, plus coûteuse et moins visible.

Le débat sur l’infrastructure sera complexe

La difficulté immédiate est que le mot “infrastructure” recouvre plusieurs réalités. Une entreprise peut héberger un site, le protéger contre des attaques par déni de service, fournir le DNS, diffuser des publicités, émettre des certificats, proposer un système de gestion de contenu, traiter des courriels ou distribuer un logiciel open source. Chaque couche implique un degré différent de connaissance, de contrôle et d’obligation juridique.

Cette distinction fait déjà partie du débat. Superpower Daily rapporte que Google a déclaré avoir besoin de domaines précis pour enquêter et que ses règles interdisent les images explicites non consenties, y compris celles générées par IA; WordPress a contesté l’idée selon laquelle la distribution de logiciel équivaudrait à l’hébergement ou au contrôle de sites indépendants . Hany Farid a répondu que certains services liés à WordPress peuvent héberger des sites ou livrer leurs images même lorsque le site principal est hébergé ailleurs .

Ces nuances comptent. Une application trop large au niveau de l’infrastructure peut créer des risques de procédure et de censure excessive. Une application trop faible permet aux sites abusifs de se cacher derrière la complexité technique. Un système viable devrait donc combiner signalements vérifiés, définitions claires des contenus intimes non consentis générés par IA, voies de recours en cas d’erreur et urgence particulière pour les sites construits autour de l’abus. La proposition pratique de l’étude n’est pas de bloquer aveuglément toute accusation. Elle est d’enquêter sur les signalements confirmés et de retirer les services essentiels aux sites dont le modèle repose sur la violence sexuelle numérique.

L’aide aux victimes doit être intégrée dès le départ

Le chiffre de 8 millions ne doit pas transformer les personnes visées en statistique abstraite. Les auteurs de l’étude insistent sur le fait que la responsabilité revient aux auteurs et aux facilitateurs, pas aux personnes dont les photos étaient disponibles en ligne . C’est essentiel. Dire aux femmes et aux filles de disparaître d’Internet n’est pas une politique de sécurité. C’est une capitulation.

Une réponse sérieuse doit associer répression et soutien: aide rapide au retrait, outils de conservation des preuves, accompagnement juridique sensible au traumatisme, protocoles pour les écoles et les lieux de travail, et signalement interplateforme qui n’oblige pas les victimes à raconter encore et encore la même violation. Les plateformes devraient aussi intégrer des garde-fous au niveau de la création afin d’empêcher la génération d’images sexualisées de personnes réelles sans consentement, notamment à partir d’une seule photo importée.

L’état actuel du sujet dépasse donc largement un chiffre choquant. Le passage de 500 000 à 8 millions montre que le deepfake pornographique est devenu une chaîne d’approvisionnement de l’abus . La nouvelle étude identifie les services ordinaires d’Internet qui rendent cette chaîne extensible . La réponse ne peut pas se limiter au filigrane, au droit pénal, aux retraits ou aux engagements volontaires de sécurité. Elle doit combiner règles de consentement exécutoires, responsabilité de l’infrastructure, meilleure détection, soutien centré sur les victimes et prévention dès la création.

Internet a construit des systèmes pour copier plus vite qu’il n’a construit des systèmes pour respecter le consentement. Le deepfake porn à 8 millions, c’est le visage de ce déséquilibre à l’ère de l’IA générative.

Commentaires

Sois le premier à commenter.

Sources des dernières 72 heures

  1. [1]Call for technology providers to take action on AI non-consensual ‘deepfake pornography’30 sept. 2026, 02:00
  2. [2]Internet Infrastructure Services Empower Deepfake Abuse, New Study Finds30 sept. 2026, 02:00
  3. [3]Study Finds 88 Deepfake Abuse Sites Rely on Major Internet Providers30 sept. 2026, 18:56
  4. [4]AI Deepfake Porn Videos Grew From 500,000 To 8 Million In 2 Years, Study Says30 sept. 2026, 20:27

Article généré par IA à partir d’une recherche web récente, puis conservé comme instantané éditorial daté.