DOJ、TAKE IT DOWN法初適用でディープフェイクヌードサイト「CFAKE」「SOCFAKE」を差し押さえ

米司法省(DOJ)は金曜日、女性の非合意AIヌード画像・動画を掲載していたとされるCFAKE.comおよびSOCFAKE.comのウェブサイトを差し押さえたと発表しました。これは、TAKE IT DOWN法に基づくドメイン差し押さえとして公式に発表された初めての事例とみられています。

DOJによると、両サイトは複数の国の政治家、著名人、アスリート、ミュージシャン、さらには王族を描写した性的に露骨なデジタル偽造画像(ディープフェイク)を公開していたとのことです。

「差し押さえ令状を支持する相当な理由の宣誓供述書によれば、当該デジタル偽造物は政治家、複数国のファーストレディ、王族、ジャーナリスト、テレビ司会者、アスリート、エンターテイナーなどを含む著名女性の性的画像に見せかけて作成されていた」と、DOJの発表には記されています。

ディープフェイクとは、実際には起きていない言動や状況を人物が行っているかのように見せる、AIが生成または加工したメディアコンテンツです。既存の写真・動画・音声録音を素材に作成され、非合意のヌードコンテンツ、なりすまし詐欺、フィッシング攻撃、暗号資産詐欺などに広く悪用されています。

CFAKE.comとSOCFAKE.comのドメインは、連邦裁判官がTAKE IT DOWN法違反の相当な理由を認定したことを受け、DOJと国土安全保障省捜査局(HSI)によって木曜日に差し押さえられました。

両ドメインには現在、米国・イタリア・フランスが関与した共同捜査の一環として差し押さえ令状に基づきオフラインとなった旨を示す差し押さえ通知が表示されています。

「このドメインは、ニュージャージー州連邦地方裁判所が発行した差し押さえ令状に基づき、HSIニュージャージー支局、フランス国家警察、パリ検察庁、イタリア国家警察のサイバーセキュリティ・郵便警察部門、DOJのコンピュータ犯罪・知的財産部門、ニュージャージー州連邦検事局による協調した法執行活動の一環として、米国国土安全保障省・国土安全保障省捜査局(HSI)によって差し押さえられました。47 U.S.C. § 223違反の疑いです」と、各サイトの差し押さえバナーには記載されています。

「TAKE IT DOWN法(47 U.S.C. § 223)は、親密な画像およびデジタル偽造物(すなわちディープフェイク)の非合意公開を禁じています。違反者は罰金、禁錮、またはその両方が科される可能性があります。」

Image

本捜査は、イタリアのサイバーセキュリティ・郵便警察部門が両サイトについて米当局に通報したことをきっかけに始まりました。

イタリアのメディア報道によると、捜査当局は2025年10月、政界・スポーツ界・芸能界などの女性を描写したAI生成の性的明示的画像に関する苦情を受理したことで捜査を開始しました。

イタリア当局はその後、捜査を継続する傍ら、国内でのウェブサイトへのアクセスを遮断する裁判所命令を取得しました。DOJによれば、米国の法執行機関が収集した証拠はその後フランス当局にも共有されました。

フランスの検察・捜査当局はその後独自の捜査を進め、6月10日にフランス・ニースで容疑者1名を逮捕するとともに、当該事業に関連するとされる暗号資産を差し押さえました。

超党派のTAKE IT DOWN法は、AIが生成したディープフェイクポルノを含む非合意画像の拡散に対処するため、2025年5月に署名・成立しました。この法律は、メラニア・トランプ大統領夫人が「Be Best」イニシアチブの一環として推進してきたものです。

同法は、当事者の同意なく識別可能な個人を描写した性的に改変された画像を公開することを連邦犯罪と定めています。また、オンラインプラットフォームに対して、被害者からの有効な申請を受けてから48時間以内に親密な画像やディープフェイクを削除することを義務付けています。

「今回のドメイン差し押さえは、ディープフェイクポルノとの闘いにおける大きな勝利です」と、トッド・ブランシュ司法長官代行は金曜日の発表で述べました。

「メラニア・トランプ大統領夫人が推進したTAKE IT DOWN法により、こうした偽造画像を通じた女性・子どもへの虐待と搾取に対抗するための手段が整いました。」

同法は以前、オハイオ州の男性に対して適用されており、同男性はAI生成の性的露骨画像を作成したとする罪状について有罪を認めています。

ただし、CFAKE.comとSOCFAKE.comの差し押さえは、ディープフェイクポルノの配布に利用されたとされるウェブサイトを標的に同法を適用した事例として、公式に発表された初めてのケースとみられます。

攻撃者より先にすべての防御層をテストする

セキュリティチームが検知に成功する攻撃は全体の54%にとどまり、アラートが上がるのはわずか14%です。残りは気づかれないまま環境内を侵害し続けています。

Picusのホワイトペーパーでは、侵害・攻撃シミュレーション(BAS)によってSIEMおよびEDRのルールをテストし、脅威が検知をすり抜けるのを防ぐ方法を解説しています。

ホワイトペーパーを入手する

翻訳元: https://www.bleepingcomputer.com/news/security/doj-seizes-cfake-socfake-deepfake-nude-sites-under-take-it-down-act/

ソース: bleepingcomputer.com