英国警方记录的深度伪造犯罪正在上升,但官方统计仅反映了部分危害
据《每日电讯报》报道,截至2026年7月,英国20个警队记录的深度伪造犯罪达到163起。2023年可比统计为10起。这一增长表明,合成媒体已从理论风险进入警方的日常工作范围。
不过,这些数字并非完整的全国犯罪总数。它们来自警方记录中对“AI-generated”“deepfake”和“nudify”等词汇的检索。20个警队提供了相关数据,而英格兰和威尔士共有43个属地警队。
因此,这个醒目的数字呈现出两面性。警方正遇到更多具有可识别AI元素的犯罪,尤其是性化图像虐待。同时,记录方式的不一致也让真实规模难以衡量。
这种张力之所以重要,是因为英格兰和威尔士在同一时期修改了法律。自2026年2月起,未经同意创建或请求创建据称展现成年人的私密图像,已成为一项具体罪行。议会也已将矛头指向专门生成这类图像的服务。
挑战已经从识别危害转向侦测、记录、调查和移除相关内容。法律可以界定罪行,却无法自动识别每一张被篡改的图像、保全海外证据,或让受害者相信报案会有所帮助。
英国警方深度伪造犯罪在部分数据集中上升
记录在案的163起犯罪是一个警示信号,而非全国发生率估计。
这份警方统计数据覆盖20个警队通过与合成媒体相关关键词检索出的记录。据《每日电讯报》报道,总数从2023年的10起升至2026年7月的163起。
在所报告的两个时间点之间,这一数字增长超过16倍。但这一比较不应被解读为对两个时期中深度伪造实际制作频率的精确衡量。
关键词检索取决于接警人员、警员、调查人员和受害者输入的用词。一个警队可能将篡改照片描述为“AI-generated”。另一个警队则可能将类似行为记录为骚扰、敲诈、恶意通信或私密图像虐待。
第三份记录可能会说明图像经过篡改,却未使用任何被检索的词汇。即使涉及相同技术和类似危害,该案件也不会出现在结果中。
该数据集覆盖的英格兰和威尔士属地警队不足一半。它无法说明未提供可用信息的警队发生了什么,也无法显示每个作出回应的警队是否检索了相同字段、拼写方式或日期范围。
“犯罪”一词同样需要谨慎理解。一条包含“deepfake”的记录,并不一定对应一项专门针对深度伪造制作而设立的独立罪名。警方会依据适用于相关行为的法律分类,其中可能包括性犯罪、通信犯罪、欺诈、跟踪或儿童保护罪行。
一些记录可能涉及用于冒充他人的AI生成音频。另一些可能涉及经篡改的性图像、威胁发布此类图像,或涉及儿童的材料。关键词方法将技术上相关的案件归为一组,但这些案件在行为性质和法律处理上可能存在显著差异。
2023年至2026年间,记录行为也发生了变化。公众认知提高,警员逐渐掌握描述合成媒体的词汇,新设罪名也让警方拥有更明确的标签。增长的一部分可能反映了更多违法行为,另一部分则反映了识别和记录能力的提升。
这一限定并不意味着增长不重要。带有噪声的行政指标仍可能揭示有意义的业务变化。在短得多的报告周期内,相同术语出现在更多警方记录中,覆盖多个辖区。
关键的未解问题在于处理结果。公开数据没有提供关于逮捕、起诉、定罪、受害者年龄或罪行类别的统一全国细分。缺乏这些细节时,这一统计衡量的是已记录的需求,而非执法成效。
因此,警方领导层需要一种统一方式来标记AI赋能型犯罪。否则,政策制定者将继续比较因警队、软件系统和警员实践而异的关键词检索结果。
可靠的全国图景应当区分合成私密图像、语音冒充、欺诈、伪造证据和AI生成的儿童虐待材料。它还应追踪每个案件是否涉及制作、传播、威胁或反复上传。
在该系统建立之前,163起最好被视为部分数据集中的下限。它表明问题正在扩大,但无法界定其边界。
为什么 Nudify 工具改变了虐待的规模
Nudify 服务将原本技术难度很高的行为,简化为上传、输入提示词和生成图像。
深度伪造是指虚构或篡改的媒体内容,它会错误地描绘真实人物做了某事或说了某些话。Nudify 工具则是旨在让衣着完整的人看起来裸体或暴露性部位的服务。
早期制作深度伪造内容通常需要专业软件、合适硬件、大量源图像和相当长的时间。如今,面向消费者的服务已将大部分工作隐藏在网页表单、消息机器人或内置图像助手之后。
违法者无需理解模型训练。一张校园照片、社交资料图片或普通肖像就可以成为源素材。之后,内容可通过群聊、社交网络、论坛或私信传播。
更低的门槛改变了谁会实施这种虐待以及其发生地点。同学可以针对另一名学生;关系破裂的伴侣可以制造羞辱性材料;陌生人可以篡改公开照片并附上当事人的姓名。
图像或许是伪造的,但侵害与真实身份紧密相连。观看者可能认出当事人的脸、学校、工作场所或社交账号。受害者随后可能遭受嘲笑、性骚扰、勒索,或被反复要求证明图像为假。
这种伤害在技术辟谣后依然存在。受害者可以证明图像是生成的,却仍可能失去对其传播的控制。原始上传内容消失后,副本仍可转移到新的账号或平台。
规模会加剧这一问题。Wired 在2024年对nudify bots的调查中发现,至少有50个 Telegram 机器人声称能够制作露骨图像或视频。该报道显示,自动化、消息基础设施和简单界面如何能将针对个人的虐待转变为一项服务。
通用图像生成器又增加了一层复杂性。它们未必以实施虐待为卖点,但薄弱的防护措施可能允许对真实人物进行性化转换。因此,专用 nudify 产品与被滥用的主流助手之间的区别,对法律和执法都很重要。
定制工具的用途显而易见。通用模型可以服务许多合法功能,却仍可能在特定提示词或修改后生成被禁止的输出。开发者必须测试防护措施是否能在不同语言、间接请求、图像编辑和反复尝试中发挥作用。
该技术还可能造成证据问题。调查人员必须确定谁提交了图像、谁生成了输出、谁进行了分享,以及被描绘的人是否同意。这些行为可能涉及不同的人、账号、设备和国家。
服务提供商可能持有关键日志,包括上传时间、账号标识符、付款记录、提示词和生成结果。如果提供商保留的信息很少或在海外运营,警方可能难以在内容删除前取得这些信息。
加密和匿名支付方式可能进一步增加障碍。即使警员识别出某个账号,要将其与某个人关联并达到排除合理怀疑的证明标准,仍是另一项任务。
这些机制解释了为何记录案件的增长速度可能快于执法能力。生成是即时的,调查仍依赖证据保全、平台配合、取证工作和法律程序。
新法律将责任从传播延伸至制作
英格兰和威尔士如今将更多虐待链条中的行为定罪,包括图像传播前的制作和请求制作。
未经同意分享或威胁分享私密图像,已在《Online Safety Act 2023》作出修改后,被纳入《Sexual Offences Act 2003》的规制范围。该框架包括经过篡改或完全伪造的图像。
当制作人未传播内容时,未经同意制作据称展现成年人的私密图像仍存在法律缺口。《Data (Use and Access) Act 2025》引入了涵盖未经同意制作及请求制作的罪行,也涵盖制作人并无合理理由相信当事人同意的情形。
这些罪行于2026年2月6日生效。这一时间点对于解读新的警方数据至关重要,因为更早记录的行为可能是依据不同罪名进行调查的。
法律使用“purported intimate image”一词,以涵盖看似展现真实人物处于私密状态、但并非完全由该人物真实照片或影片构成的图像。这种技术中立的表述避免将罪行与单一模型或生成方式绑定。
它也承认,伤害在发布之前就已开始。即使警方无法证明制作者传播了图像,未经同意制作图像本身也可能侵犯一个人的性自主权。
请求制作同样受到规制。当一人委托某项服务、机器人运营者或另一名个人制作图像时,这一点尤为重要。
《Crime and Policing Act 2026》通过规制生成器进一步扩大了范围。其nudification 条款针对制作、改造、提供或要约提供可用作据称私密图像生成器的任何事物。
该立法对“thing”的定义足够宽泛,包括程序、电子信息或服务。责任部分取决于合理的人是否会认为其被制作或提供,是为了生成据称的私密图像。
该生成器罪行在经正式起诉并定罪后,最高可判处三年监禁,并可处以无限额罚款。该法案还包含抗辩理由、中介豁免以及涉及公司责任的规定。
提供商可以基于已采取一切合理措施防止滥用提出抗辩。这给多用途AI开发者带来了实际合规问题:哪些测试、访问控制、监测和响应程序才算合理?
同一法案还确立了图像删除令。法院可以要求违法者使受规制材料无法再被使用,包括删除数字副本,或安排移除或永久隐藏在线内容。
这些变更形成了更完整的法律链条。法律可以覆盖制作、请求、传播、威胁、专用生成器,以及定罪后持续持有或控制相关内容的行为。
然而,立法生效并不意味着会立即产生实际执行效果。不同条款可能仍需启动措施、指导意见、技术标准或监管落实。警方也需要接受培训,才能识别某一系列具体行为适用何种罪名。
调查人员必须区分成年人和儿童,因为两者适用不同的法定制度。针对成年人的所谓私密影像犯罪,并不能取代关于儿童猥亵影像或伪摄影影像的法律。
因此,这一新框架覆盖范围更广,但也更复杂。警员需要识别受害者、影像类型、嫌疑人行为、同意状态、传播历史以及所涉生成工具。
全国统一的记录标准能让这种复杂性变得可见。没有这一标准,公众可能只会看到总数上升,却无从得知司法系统是否正在有效运用新罪名。
警方与平台如今共同承担执法责任
核心较量已不再是法律与无法无天之间的对抗,而是更快的生成能力与更慢的检测和移除能力之间的竞赛。
警方可以调查个别嫌疑人、扣押设备、收集证词并调取平台记录。但他们无法持续监控每一项可能生成或再传播侵害性影像的服务。
平台掌控着生成、托管、推荐和复制内容的系统。其产品决策决定了用户能否上传他人照片、请求进行色情化修改,并在数分钟内发布结果。
这使预防既是产品设计问题,也是警务问题。服务提供商可以限制涉及可识别个人的色情化转换、测试对抗性提示词、对重复尝试实施速率限制,并在收到有效举报后保全证据。
它们还可以使用哈希值——由文件生成的数字指纹——来识别已知副本。匹配系统可减少重复上传,而不要求受害者手动找到每一个实例。
《犯罪与警务法》规定,受涵盖的用户对用户服务和搜索服务必须处理有效的私密影像举报。该法要求在合理可行的最短时间内移除或压制相关内容,最迟不得超过48小时。
这些规则设想对被举报内容及相同或实质相同的副本进行匹配。这一点很重要,因为轻微编辑、裁剪、添加说明文字或压缩处理,都可能让简单的精确文件匹配失效。
Ofcom 还在其《非法内容准则》中提议加强检测要求。监管机构表示,准则修订预计将在2026年秋季生效,但仍取决于相关程序。
这一平台层面的机制改变了压力的计算方式。受害者不应只能依赖于识别并起诉最初的制作者。在刑事调查持续进行期间,快速移除可限制内容曝光。
但自动检测也带来取舍。系统必须区分私密影像侵害与合法的医疗、教育、新闻、艺术及经同意内容。匹配能力不足会漏掉修改后的副本,而过滤过宽则可能移除合法材料。
合成媒体又增加了一层复杂性。检测模型并不总能识别影像是否由生成式技术制作,而生成技术也在持续变化。假阴性可能使有害内容继续留在网上,假阳性则可能阻碍合法表达。
同意与否并不总能从像素中推断。一张逼真的图像可能是真实且经同意分享的,也可能是真实却被盗用的,还可能是未经授权的合成影像。平台需要建立将被描绘者所提供背景信息纳入其中的举报流程。
受害者也需要一条不会使其遭受更多伤害的渠道。要求反复上传侵害性影像、提交过多身份证明文件,或针对每一个副本分别举报,都可能重演失去控制权的伤害。
警方与平台对证据的需求可能与立即删除相冲突。调查人员可能需要保存相关记录,而受害者也合理地希望公众访问立即被阻止。提供商需要建立既限制访问、又不破坏具有法律相关性数据的流程。
国际服务带来更多摩擦。一家公司可能没有英国办事处、将数据储存在其他司法辖区,或对执法请求反应迟缓。封锁和经济处罚可以向提供商施压,但归因仍然需要时间。
政府已成立 PoliceAI 和 Policing AI Threat Hub,以协调对 AI 赋能犯罪的应对。其警务项目预计将向各警队提供深度伪造检测工具和培训。
检测技术可以帮助分流证据,但无法自行裁定案件。警员仍需要来源证据、证人陈述、账户记录和设备证据。检测器的置信度评分并不能证明是谁制作或传播了一张影像。
最强有力的执法模式结合了平台预防、受害者快速举报、证据保全、专业警务能力和起诉。任何一个环节薄弱,犯罪者都能找到绕过其他环节的路径。
163起案件仍未告诉我们的事
最大的不确定性并非侵害是否正在增加,而是有多少案件仍未被举报,或因分类不一致而被掩盖。
受害者可能因担心不被相信、受到公众关注、被父母发现、影响工作,或内容进一步传播,而避免报警。有些人起初甚至不知道影像是真实的、被篡改的,还是完全合成的。
另一些人可能直接向平台举报而不联系警方。学校可能在内部处理事件,雇主则可能将其视为不当行为。每一种路径都可能使相关行为未被纳入犯罪统计。
这份涵盖20个警队的数据集无法衡量这些遗漏案件。除非各相关警队一致收集并披露这些字段,它也无法揭示有多少举报涉及女性、男性、成年人或儿童。
深度伪造的色情化使用被广泛视为一种性别化侵害。专门的去衣化服务往往围绕女性身体设计,公开案件也一再将女性和女孩作为目标。
不过,不能利用已报告的警方总数来赋予该数据集尚未证明的受害者画像。更完善的全国统计应在保护受害者的前提下公布人口统计信息。
同样的谨慎也适用于“AI 犯罪”这一说法。在案件中,AI 可以是工具、证据、目标,或只是附带细节。用于性羞辱的深度伪造,与用于支付欺诈的克隆音频,有着不同的调查需求。
关键词结果也可能反映语言变化,而不只是行为变化。“深度伪造”一词在高关注度事件和立法讨论后变得更为普及。2023年写下“编辑后的图像”的警员,可能会在2026年写下“AI 生成的深度伪造”。
新法律可通过改善分类而造成表面上的增长。如果此前未被看见的受害者因此获得更准确的回应,这是一种理想结果。但这仍会使年度间比较变得复杂。
儿童案件还存在另一条界线。现行法律已通过涵盖猥亵伪摄影影像及相关材料的规定,将逼真的 AI 生成儿童性虐待材料视为非法。
Internet Watch Foundation 在2025年识别出8,029张逼真的 AI 生成儿童性虐待图像和视频。其2026年评估还描述了对真实儿童肖像的使用,以及生成服务商业化的迹象。
这些数字衡量的是由专业热线评估的材料,而非警方记录的罪行。它们不应与163起案件相加。这一区别说明,英国需要相互衔接的衡量指标,覆盖受害者举报、平台移除、热线发现、调查及法院结果。
执法结果尤其重要。若举报数量上升,却几乎没有证据调取、逮捕或起诉,将表明存在执行缺口。新设制作罪名下更多的起诉,则表明立法正转化为实践。
公开统计还应展示移除所需时间。即使最终识别出嫌疑人,一张影像若在数天内仍可被广泛访问,也会造成持久伤害。
研究人员需要检验48小时义务是否能减少主要服务中的曝光。他们还应研究侵害性社群是否迁移至较小网站、加密频道或英国境外的提供商。
因此,163这个数字开启了调查,而非终结调查。它证实警员正在看到更多与 AI 相关的指控,但单凭这一数字无法确立发生率、受害情况或威慑效果。
三项信号将显示应对措施是否奏效
下一项考验,是法律变化能否在记录、移除和刑事结果方面带来可衡量的改善。
第一个信号是标准化的全国警方数据集。内政部、PoliceAI 或全国警察局长委员会应为全部43个地方警队定义一致的 AI 赋能犯罪标记。
该系统应区分影像制作、请求、分享、威胁、生成工具供应、欺诈和儿童性虐待材料。它还应记录 AI 的使用是已确认、被怀疑,还是仅被提及。
标准化数据集将揭示,在术语稳定后,当前增长是否持续。它还可让各警队之间进行比较,而不必依赖各自独立的关键词搜索。
它还将有助于识别培训缺口。如果人口规模相似的地区产生截然不同的记录率,差异可能反映举报渠道、警员认知或地方调查能力。
第二个信号是 Ofcom 对更严格私密影像保护措施的实施。重要的衡量标准不仅是书面规则,还包括移除速度、防止重复上传、投诉处理,以及对不合规服务的执法。
有意义的结果应表现为:受害者只需举报一次,匹配副本便会在受涵盖平台上被压制。若内容反复重新出现,就会削弱监管框架将控制权交还受害者的说法。
透明度在这里至关重要。汇总报告应展示平台收到多少通知、其中多少在48小时内采取行动,以及有多少决定被质疑或推翻。
第三个信号是依据2026年罪名审理的首批案件。指控与判决将阐明检方如何证明制作、请求、缺乏同意,以及提供生成工具的责任。
早期案件还将检验部分提供商可援引的“合理措施”抗辩。法院可能需要审查这些保障措施是否具有实质意义、是否有记录,以及是否针对可预见的滥用进行了测试。
应谨慎评估这些结果。低起诉数量可能意味着执法薄弱,但也可能反映调查周期或成功预防。高数量则可能意味着检测有所改善,而非潜在侵害更多。
最有用的衡量方式将综合多项结果:更少的有害上传、更快的移除、更有力的受害者支持、更清晰的调查以及适度的起诉。
对于 AI 开发者而言,教训已经十分明确。安全测试必须包括将可识别个人色情化的尝试,而不只是笼统测试对露骨内容的请求。提供商还需要在事件发生前建立举报与证据保全系统。
对学校和雇主而言,合成图像应被视为真实的侵害,而不应仅因其中呈现的身体是伪造的就被轻描淡写。应对方案必须保护被针对的人、保全证据,并限制内容的再次传播。
对用户来说,对被篡改媒体保持怀疑仍然必要,但不能将责任完全置于受众身上。平台不应要求受害者先在公开场合赢得一场取证辩论,才采取行动。
英国警方有关深度伪造犯罪的记录表明,这一问题已进入常规机构的处理范畴。接下来的问题是,这些机构能否与制造伤害的工具一样迅速地采取行动。
请关注全国记录标准、Ofcom 的实施情况,以及扩展后的法律下首批起诉案件。这些信号共同将表明,这 163 起案件究竟意味着有效问责的开始,还是仅仅让一个规模大得多的问题获得了更高的可见度。



