Tech Transparency Project (TTP) องค์กรไม่แสวงหาผลกำไรด้านความโปร่งใสทางเทคโนโลยี สามารถระบุโฆษณาทั้งภาพและวิดีโอได้มากกว่า 50 รายการภายในคลังโฆษณาสาธารณะ (Ad Library) ของ Meta เอง โดยโพสต์ระหว่างเดือนพฤศจิกายน 2025 ถึงสิงหาคม 2026 โฆษณาหลายชิ้นเชื่อมต่อไปยังแอป 'nudify' ซึ่งเป็นแอปที่สร้างภาพอนาจารโดยไม่ได้รับความยินยอม โฆษณาเหล่านี้เข้าถึงบัญชีผู้ใช้หลายพันบัญชีในสหรัฐฯ สหราชอาณาจักร และอีกกว่าสิบประเทศในยุโรป
นโยบายโฆษณาของ Meta ห้ามอย่างชัดเจนไม่ให้มีโฆษณาที่มี CSAM หรือโปรโมทแอป nudify ทว่าผู้วิจัยจาก TTP กลับพบโฆษณาเหล่านี้โดยใช้เครื่องมือความโปร่งใสของ Meta เอง จากการสืบสวนยังพบว่าโฆษณาบางส่วนเชื่อมโยงกับ GatherOne Inc. ซึ่งเป็นพาร์ทเนอร์โฆษณาที่ Meta รับรอง มีฐานอยู่ในกรุงปักกิ่ง โดยวางโฆษณาสำหรับแอป AI nudify ประมาณ 7,600 รายการทั่วทั้ง Facebook และ Instagram TTP ระบุเพจ Facebook ได้ 210 เพจที่เชื่อมโยงกับ GatherOne โดย 85 เพจจากจำนวนนั้นยังคงทำงานอยู่ในขณะที่รายงาน
Meta ออกมาชี้แจงในภายหลังว่าโฆษณาส่วนใหญ่เข้าถึงผู้ใช้ได้น้อยมาก และถูกปิดการใช้งานหลังจากการตรวจสอบ โดยโทษว่าระบบตรวจจับที่ใช้อยู่นั้นเก่ากว่าระบบ AI ปรับแต่งเนื้อหารุ่นใหม่ที่เพิ่งนำมาใช้
รัฐบาลอินเดียตอบโต้อย่างรวดเร็วและแข็งกร้าวต่อการเปิดโปงนี้ หลังจากที่ BBC Eye สอบสวนแยกต่างหากและพบว่า Instagram รันโฆษณาแบบเสียเงินที่ส่งเสริม CSAM อย่างโจ่งแจ้ง โดยใช้คำค้นหาเช่น 'คลิปข่มขืน' และ 'คลิปเด็ก' ซึ่งเชื่อมโยงไปยังช่อง Telegram กระทรวงอิเล็กทรอนิกส์และเทคโนโลยีสารสนเทศของอินเดีย (MeitY) ดำเนินการหลายอย่าง:
การตอบสนองของสหภาพยุโรป (EU) เป็นไปในเชิงโครงสร้างและกฎหมาย แทนที่จะเป็นการดำเนินการบังคับใช้กับ Meta โดยตรงสำหรับโฆษณาเหล่านี้ กฎหมาย AI Act ของ EU มีข้อกำหนดใหม่ที่จะ ห้ามการสร้าง CSAM โดยเด็ดขาด ตั้งแต่วันที่ 2 ธันวาคม 2026 ซึ่งเป็นการพุ่งเป้าไปที่เนื้อหาล่วงละเมิดที่สร้างด้วย AI โดยตรง
นอกจากนี้ AI Act ยังกำหนดภาระผูกพันกับผู้ปรับใช้และผู้ให้บริการเครื่องมือ AI ให้มั่นใจในความปลอดภัยและความโปร่งใส และกำหนดให้เนื้อหาที่สร้างโดย AI ต้องสามารถระบุได้ ก่อนหน้านี้ คณะกรรมาธิการยุโรปเคยปรับ Meta เป็นจำนวนเงิน 200 ล้านยูโรในเดือนเมษายน 2025 ฐานไม่ปฏิบัติตามกฎหมาย Digital Markets Act เกี่ยวกับรูปแบบโฆษณา 'Consent or Pay' แม้การปรับนั้นจะไม่เกี่ยวกับ CSAM โดยตรงก็ตาม
การสอบสวนทั้งสองชิ้นเผยให้เห็นความล้มเหลวเชิงระบบในโครงสร้างพื้นฐานการตรวจสอบโฆษณาของ Meta แม้จะมีนโยบายที่ชัดเจน แต่ CSAM ที่สร้างด้วย AI ก็หลุดรอดผ่านไปได้นานหลายเดือนในหลายแพลตฟอร์ม การตอบสนองที่รวดเร็วของอินเดียซึ่งให้เวลาจำกัด 7 วัน สะท้อนถึงความอดทนที่ลดน้อยลงของรัฐบาลทั่วโลกที่มีต่อการกำกับดูแลตนเองของแพลตฟอร์ม ขณะที่การห้ามของ EU ถือเป็นบรรทัดฐานระดับโลกด้วยการประกาศว่า การสร้าง CSAM เป็นสิ่งผิดกฎหมาย ไม่ใช่แค่การเผยแพร่เท่านั้น