Google уверяет, что её ИИ умеет отсекать почти всю запрещённую рекламу ещё до показа пользователям. Независимая проверка обнаружила неприятный парадокс. Исследователи взяли модели самой Google и нашли тысячи объявлений, которые рекламная модерация компании уже пропустила.
Команда Нью-Йоркского университета и Университета Радбауда создала систему AdLens и проверила 188 834 рекламных материала из Google Ads Transparency Center. После удаления точных текстовых дублей осталось 112 761 объявление, связанное с программами, мобильными утилитами и компьютерной техникой. Исследователи искали три типа нарушений: запугивание пользователей выдуманными угрозами, ложные обещания и объявления, которые маскируют настоящую цель или рекламодателя.
AdLens обнаружила 238 уникальных объявлений со scareware, набравших свыше 16 млн показов только в Европе. Ещё 3346 объявлений содержали ложные обещания и получили около 89,9 млн показов. Среди приманок встречались предложения восстановить фотографии, удалённые несколько лет назад, определить местоположение любого человека по номеру телефона или срочно «почистить» якобы заражённое устройство. Ещё 258 объявлений имитировали системные окна либо ограничивались кнопками вроде «Продолжить» и «Получить доступ».
Для поиска исследователи собрали конвейер почти полностью из моделей с открытыми весами. EmbeddingGemma ранжировала объявления по сходству с известными мошенническими шаблонами, Gemma 3 и Qwen 3.5 независимо классифицировали подозрительные материалы, а Gemma 4 разбирала случаи, где две модели расходились. Иными словами, модели Google помогли обнаружить рекламу, которую собственная рекламная инфраструктура Google успела пропустить.
Часть находок оказалась связана уже не просто с сомнительным маркетингом, а с вредоносной рекламой . Среди посадочных адресов исследователи нашли pdfscraper[.]com, связанный с кампанией TamperedChef , которая распространяла инфостилер через поддельные PDF-программы. С одним доменом были связаны 42 объявления. После жалобы Google убрала конкретное объявление, однако остальные 41 продолжили работать. Другой обнаруженный домен относился к IPIDEA, крупной нелегальной сети резидентских прокси.
Проверка механизма жалоб показала похожую проблему. Исследователи отправили Google более 20 подозрительных объявлений из десяти тематических групп. Большинство компания сочла не нарушающими правила, а некоторые признанные нарушения оставались видимыми спустя неделю. Похожие объявления продолжали показываться даже после удаления отдельных экземпляров, что указывает на слабую связь между проверкой одной жалобы и поиском всей связанной рекламной кампании.
Авторы исследования подчёркивают, что AdLens не даёт полного представления обо всей рекламе Google. Выборка охватывала объявления, показанные как минимум в одной стране Европейской экономической зоны, а система хуже работает с материалами без текста и пока не поддерживает кириллицу и арабское письмо в используемом OCR-модуле. Несмотря на ограничения, найденные кампании уже набрали десятки миллионов показов и в ряде случаев оставались активными месяцами или годами.
Контраст особенно заметен на фоне собственных цифр Google. Весной компания заявила , что инструменты на базе Gemini в 2025 году перехватывали более 99% нарушающих правила объявлений до первого показа. За год Google заблокировала или удалила 8,3 млрд рекламных материалов, включая 602 млн объявлений, связанных с мошенничеством. Работа AdLens показывает, что даже небольшой оставшийся процент при масштабах рекламной сети способен превратиться в миллионы реальных показов.