Перейти к основному содержанию

Qwen-Image-2.1 без цензуры: где фильтр, лицензия и закон

В официальных весах Qwen-Image-2.1 нет модуля фильтрации, а «Uncensored GGUF» — те же файлы. Модерация работает в демо и API Alibaba; лицензия некоммерческая.

LaoZhang AI TeamОпубликовано11 мин чтения
Содержание
Где фильтр у Qwen-Image-2.1: локально модуля проверки нет, в облаке Alibaba модерация проверяет запрос и результат

Да, официальные веса Qwen-Image-2.1 при локальном запуске ничего не фильтруют, но не потому, что кто-то «снял цензуру». В пайплайне модели просто нет компонента проверки безопасности, а репозитории Qwen-Image-2.1-Uncensored-GGUF — это квантизации тех же исходных весов без каких-либо изменений. Фильтр появляется там, где модель работает на серверах Alibaba: в официальном демо на Hugging Face и в облачных API. Отказ демо поэтому ничего не говорит о локальной модели, а отсутствие отказов локально — не взлом.

Отсутствие фильтра не снимает двух ограничений. Первое — лицензия: Qwen Research License разрешает использовать модель только для исследований и оценки, поэтому платный сервис, продукт или генерация на заказ на её основе требуют отдельной коммерческой лицензии, о чём бы ни были изображения. Можно ли продавать отдельные готовые картинки, лицензия прямо не говорит. Второе — закон: сексуальные изображения несовершеннолетних и сексуальные изображения реальных людей без их согласия недопустимы всегда, каким бы способом вы ни запускали модель. Всё ниже — по состоянию на 24 сентября 2026 года; модель вышла 20 сентября.

Где стоит фильтр: локально, в демо и в облачных API

Qwen-Image-2.1 — открытая модель команды Qwen из Alibaba для генерации по тексту и редактирования: до 10 референсных изображений, вывод с прозрачным фоном (RGBA), визуальная часть на 7 млрд параметров. Веса лежат на Hugging Face и ModelScope, но до пользователя модель доходит разными путями, и фильтрация зависит от пути, а не от самой модели.

ПутьГде выполняется генерацияЕсть ли фильтрЧто из этого следует
Официальные веса в Diffusers или ComfyUIНа вашем компьютереНет. В model_index.json пять компонентов: процессор, планировщик, текстовый энкодер Qwen3-VL, трансформер и VAE; модуля проверки безопасности среди них нетВсё, что генерируется, — ваша ответственность перед лицензией и законом
Репозитории «Uncensored GGUF»На вашем компьютереНет — так же, как у официальных весов, потому что это те же весаОтличается только формат файла
Официальное демо на Hugging Face (Space Qwen/Qwen-Image-2.1)На серверах Alibaba Cloud (DashScope)Следует ожидать модерацию платформыОтказ демо — свойство сервиса, а не весов
API Alibaba Cloud Model StudioВ облаке AlibabaДа: проверяются запрос, негативный запрос и результатНа 22 сентября 2026 года Qwen-Image-2.1 в публичном списке моделей нет, только другие версии Qwen Image
Бесплатный API-Inference ModelScopeВ облаке ModelScopeПравила для взрослого контента не опубликованы; действуют условия платформыНекоммерческий пробный доступ, нужна подтверждённая личность в Alibaba Cloud
Сторонние хостингиНа серверах стороннего сервисаНа усмотрение сервисаОткрытый вопрос — есть ли у сервиса коммерческая лицензия Qwen

Путаница чаще всего возникает из-за демо. Страница Space выглядит как «сама модель», но его код (app.py) веса не загружает: запрос уходит на poc-dashscope.aliyuncs.com, в облачный сервис Alibaba, с ключом IMAGE_API_KEY, а если задача завершилась ошибкой, демо показывает её текст. В документации Model Studio, обновлённой 22 сентября 2026 года, сказано прямо: все запросы и негативные запросы проходят модерацию, нарушающий запрос блокируется с ошибкой DataInspectionFailed. В таблице кодов ошибок у ответа 400 DataInspectionFailed два варианта сообщения — «Input data may contain inappropriate content.» и «Output data may contain inappropriate content.», то есть проверяется и то, что пришло, и то, что получилось. Отдельных правил для демо Alibaba не публикует, но это та же платформа DashScope, поэтому ждать от демо нужно такого же поведения.

С ModelScope ситуация менее определённая. Если вы подключаетесь по инструкции бесплатный API Qwen-Image-2.1 через ModelScope, это хостинг Alibaba со своими условиями использования, но как именно он обрабатывает запросы взрослого характера, в открытой документации не описано. Исходить из того, что он «пропускает всё», оснований нет.

Что на самом деле значит «без фильтра»

Отсутствие модуля проверки означает только одно: между вашим запросом и готовой картинкой нет программы, которая откажет или закрасит результат. О том, на каких данных обучалась модель и насколько хорошо она изображает откровенные сцены, из этого ничего не следует. В карточке модели и README нет раздела о безопасности или политике контента, так что о поведении модели на таких запросах известно только из отзывов пользователей, а не из систематических тестов:

  • в обсуждении №35 на странице модели пользователь с RTX 4060 Ti 16 ГБ (INT8, ComfyUI) пишет, что локальный пайплайн выполнил запрос взрослого характера без отказа и без заметного фильтра, и оговаривается, что поведение может зависеть от квантизации и способа развёртывания;
  • в обсуждении №9 у Comfy-Org другой участник отмечает, что текстовый энкодер не нужно «расцензуривать» (abliteration — снятие механизма отказов из языковой модели);
  • при этом один из первых корейских тестировщиков не смог понять, ограничена ли модель намеренно или просто не обучена такому, а японский пользователь счёл результаты слабыми.

Итог двоякий. Механизма отказа в локальном пайплайне нет — это видно и по файлам, и по отзывам. А вот качество таких изображений — открытый вопрос: отзывы расходятся, и надёжных данных, чтобы назвать модель сильной или слабой в этом, нет.

Отдельно о переписчике запросов. Команда Qwen выпустила необязательные модели Qwen/Qwen-Image-2.1-PE-T2I и Qwen/Qwen-Image-2.1-PE-I2I (дообученная Qwen3.5-VL на 9 млрд параметров), которые запускаются локально и расширяют короткий запрос перед генерацией. У каждой свой файл system_prompt.txt, и в README не описано, как они обращаются с чувствительными темами. Если вы включаете такой переписчик, между вашим текстом и генератором появляется ещё одна языковая модель со своими инструкциями.

«Uncensored GGUF» — те же веса под громким названием

20 сентября 2026 года пост в X, набравший около 1 800 лайков, заявил, что Qwen-Image-2.1 «за ночь лишили цензуры» и «удалили слой отказов». Вскоре на Hugging Face появились четыре репозитория с одинаковым названием Qwen-Image-2.1-Uncensored-GGUF от аккаунтов 0xSojalSec, abenzerps, TBT000 и KasugaiSakura. По данным StashBase, во всех четырёх лежат одни и те же пять файлов с совпадающими хешами SHA-256. А README репозитория 0xSojalSec говорит прямо: это квантизации исходных весов Qwen-Image-2.1, к которым не применялось ни дообучение, ни abliteration, ни иные изменения весов.

Четыре репозитория Qwen-Image-2.1-Uncensored-GGUF с совпадающими хешами SHA-256 ведут к официальным весам Qwen без дообучения и abliteration

Удалять было нечего: «слоя отказов» в пайплайне нет изначально. Поэтому формулировки вроде «версия без встроенного фильтра» вводят в заблуждение — версии со встроенным фильтром не существует. Слово «Uncensored» в названии — маркетинг, и такой файл ведёт себя так же, как любая другая GGUF-квантизация официальных весов. Запускается он как обычная GGUF-квантизация: нужны оригинальный текстовый энкодер и VAE, а лицензия остаётся прежней — Qwen Research License.

Как убедиться, что вы скачиваете именно это, а не что-то неизвестное:

  1. Откройте README и найдите, от какого репозитория и какой ревизии сделана квантизация и что с весами делали. У 0xSojalSec указаны исходная модель Qwen/Qwen-Image-2.1, ревизия b3179ad355be050328e483a9dfdd9e60cd62adfa и явное заявление об отсутствии изменений.
  2. Сравните SHA-256 с другой публикацией того же уровня квантизации. Hugging Face показывает хеш на странице каждого крупного файла; у себя его можно посчитать командой sha256sum файл.gguf в Linux, shasum -a 256 файл.gguf в macOS или certutil -hashfile файл.gguf SHA256 в Windows. Совпадение означает, что файл побайтно тот же. Несовпадение не всегда означает подвох (квантизацию могли сделать другим инструментом), но тогда README должен объяснять, чем файл отличается.
  3. Или не ищите «особую» версию вовсе: официальные файлы от Qwen или Comfy-Org ведут себя так же. Какие из них подходят под вашу видеокарту или Mac и как их запустить, разобрано в статье Qwen-Image-2.1 локально: какие файлы качать под 8–24 ГБ и Mac.

Если же репозиторий утверждает, что веса действительно дообучены или изменены, это уже производная модель с неизвестным происхождением. Лицензионные требования к производным распространяются и на неё.

Старые LoRA для Qwen-Image не подойдут

Qwen-Image (4 августа 2025 года) и Qwen-Image-2512 (31 декабря 2025 года) — модели на 20 млрд параметров. Qwen-Image-2.1 устроена иначе: это новый трансформер на 7 млрд параметров с 32 однопоточными слоями DiT (single-stream). LoRA — это поправки к весам конкретной архитектуры, и адаптеры, накопленные для прежних версий, к 2.1 не применимы.

Неприятно то, что ошибки при этом может и не быть. Один сторонний хостинг опубликовал проверку: LoRA для Qwen-Image-2512 при силе 1 и 2 давала почти такие же изображения, как генерация вовсе без LoRA, задача завершилась успешно, и ничто не сообщило о проблеме. Если после подключения старого адаптера картинка не меняется — причина, скорее всего, в этом.

Официальный путь обучения LoRA для 2.1 — DiffSynth-Studio. Любой такой адаптер работает только вместе с весами 2.1, то есть в тех же некоммерческих рамках, а при распространении как производная работа требует пометки «Built with Qwen» или «Improved using Qwen».

Лицензия: некоммерческая при любом содержимом

Qwen-Image-2.1 выпущена под Qwen Research License Agreement от 20 сентября 2026 года. Главное в ней:

  • «некоммерческое использование» определено как исследования или оценка (research or evaluation purposes only);
  • для любого коммерческого использования нужна отдельная лицензия, контакт в документе — model-business@notice.qwencloud.com;
  • производные при распространении (квантизации, LoRA, дообученные версии) должны заметно указывать «Built with Qwen» или «Improved using Qwen»; делать «Qwen» основным названием производной нельзя, описательное «fine-tuned from Qwen Image» допустимо;
  • при нарушении лицензия прекращается, а материалы нужно удалить; применимое право — КНР, споры рассматривают суды Ханчжоу.

Для тех, кто привык к предыдущим версиям, это перемена: Qwen-Image и Qwen-Image-2512 выходили под Apache 2.0, которая коммерческое использование разрешает. Привычки оттуда на 2.1 не переносятся.

Лицензия регулирует цель использования модели, а не тематику, поэтому читать её как «разрешение на NSFW» нельзя: что изображать допустимо, определяет закон. Однозначно коммерческое использование — запуск модели в составе платного сервиса, продукта или рабочего процесса для клиентов: платный бот, API, генерация на заказ. Для всего этого нужна отдельная лицензия, какое бы содержание ни генерировалось.

С отдельными готовыми изображениями ясности меньше. О результатах генерации в тексте лицензии прямо ничего не сказано. 21 сентября 2026 года команда Qwen написала в X, что результаты генерации не входят в лицензируемые материалы и права на изображения остаются у пользователя. Этот пост пересказывают в обсуждении №6 на странице модели, где участники возражают, что публикация в соцсети не меняет файл LICENSE; там же обсуждают, считается ли хобби «исследованием или оценкой», и официального ответа на это нет. Итог: продажа отдельных картинок — неурегулированный вопрос, по которому команда высказалась в пользу пользователей, но это её позиция, а не условие лицензии. И кому бы ни принадлежали права на изображение, законы о содержании действуют так же: продажа откровенных материалов в России — это распространение по статье 242 УК РФ.

Это касается и сторонних сервисов. Некоторые хостинги уже продают доступ к Qwen-Image-2.1 для откровенного контента с оплатой за изображение; при этом как минимум один из них в собственном блоге пишет, что для коммерческого использования нужна отдельная лицензия Alibaba, но не сообщает, есть ли она у него. Прежде чем платить такому сервису, стоит спросить, на каком основании он продаёт доступ к модели с некоммерческой лицензией.

Закон в России: границы, которые не зависят от способа запуска

Это не юридическая консультация; ниже нормы УК РФ в редакции по состоянию на 4 августа 2026 года и то, что из них следует для генерации изображений.

Несовершеннолетние — никогда. Статья 242.1 УК РФ предусматривает от 2 до 8 лет лишения свободы за оборот материалов с порнографическими изображениями несовершеннолетних. Примечание к статье относит к таким материалам любое изображение или описание в сексуальных целях, включая изображение взрослого, представленного несовершеннолетним. Правило здесь одно: такие изображения не создаются никогда — неважно, существует ли изображённый ребёнок, насколько «реалистична» картинка и собираетесь ли вы её кому-то показывать.

Реальные люди без согласия — никогда. По состоянию на 24 сентября 2026 года отдельной уголовной статьи о дипфейках в России нет; законопроект № 1288702-8, внесённый в июле 2026 года, предлагает сделать использование дипфейка отягчающим обстоятельством. Отсутствие специальной статьи не делает такие изображения допустимыми: это прямой вред конкретному человеку, а распространение порнографических материалов подпадает под статью 242 независимо от того, кто на них изображён.

Взрослый вымышленный контент. Статья 242 направлена против оборота: изготовления в целях распространения, публичной демонстрации или рекламирования, а также самого распространения. Наказание — штраф от 100 000 до 300 000 ₽, принудительные работы или лишение свободы до 2 лет. Распространение через интернет — квалифицированный состав, от 2 до 6 лет; если материалы доходят до несовершеннолетних — от 2 до 5 лет. Выложить результат в канал, соцсеть или на сайт — уже распространение. То, что права на изображение принадлежат вам, от этих норм не освобождает.

Если площадка или аудитория находятся за рубежом, действуют и местные законы. В США по закону TAKE IT DOWN Act публикация интимных изображений узнаваемых людей без их согласия, в том числе созданных ИИ, — федеральное преступление, а площадки обязаны удалять такие изображения в течение 48 часов после обращения. В ЕС с 2 декабря 2026 года запрещаются ИИ-системы, создающие интимные изображения узнаваемых людей без согласия или материалы сексуального насилия над детьми.

Перед запуском или публикацией: короткая проверка

  • Файлы. Официальные веса Qwen или Comfy-Org либо GGUF с понятным README и совпадающим SHA-256. Слово «Uncensored» в названии ничего не добавляет.
  • Поведение. Локально фильтра нет, поэтому всё сгенерированное — на вашей ответственности. Отказ демо или облачного API — свойство сервиса, а не модели.
  • LoRA. Только обученные для 2.1; адаптеры для Qwen-Image и 2512 не работают, причём молча.
  • Цель. Исследования и оценка укладываются в лицензию; платный сервис, продукт или генерация на заказ требуют отдельной коммерческой лицензии. Продажа отдельных изображений лицензией прямо не урегулирована — есть только заявление команды Qwen в X.
  • Сторонний сервис. Прежде чем платить, выясните, есть ли у него коммерческая лицензия Qwen на 2.1.
  • Содержание. Несовершеннолетние и реальные люди без согласия — никогда. Публикация откровенных материалов — это уже статья 242 УК РФ.

Три ограничения без фильтра: лицензия Qwen Research License, закон независимо от способа запуска и старые LoRA, которые к 2.1 не подходят

Частые вопросы

Есть ли в Qwen-Image-2.1 встроенный NSFW-фильтр?

В официальных весах — нет: пайплайн состоит из процессора, планировщика, текстового энкодера, трансформера и VAE, модуля проверки безопасности среди них нет. Фильтр работает только в облачных сервисах Alibaba — в официальном демо на Hugging Face, которое отправляет запросы в DashScope, и в API Model Studio с ошибкой DataInspectionFailed.

Чем версия «Uncensored GGUF» отличается от официальной?

Только форматом. Четыре одноимённых репозитория на Hugging Face содержат одни и те же пять файлов, а README одного из них прямо указывает, что это квантизации исходных весов без дообучения и других изменений. Лицензия у них та же — некоммерческая Qwen Research License.

Можно ли продавать изображения, сделанные в Qwen-Image-2.1?

Однозначного ответа нет. В тексте лицензии о результатах генерации прямо ничего не сказано; 21 сентября 2026 года команда Qwen заявила в X, что права на изображения остаются у пользователя, но это позиция команды, а не пункт лицензии. Отдельная коммерческая лицензия точно нужна, если модель работает как платный сервис, продукт или генерация на заказ. А продажа откровенных изображений в России — это распространение по статье 242 УК РФ, кому бы ни принадлежали права.

Фильтрует ли запросы бесплатный API ModelScope?

Это облачный сервис Alibaba со своими условиями использования, и правила для запросов взрослого характера для него в открытом доступе не описаны. Рассчитывать, что он работает как локальная модель без фильтра, нельзя; к тому же это некоммерческий пробный доступ.

Выбор между FLUX.2 Pro и Nano Banana Pro для кириллицы, референсов и готовых товарных изображений
Генерация изображений

FLUX.2 Pro или Nano Banana Pro: что выбрать для изображений с текстом и референсами

FLUX.2 Pro дешевле при генерации без референсов, но при редактировании разница сокращается. Разбираем официальные тарифы, ограничения разрешения и способ проверить кириллицу и сохранение товара перед выбором модели.

9 мин
Выбор между FLUX.2 Pro и Flex для карточек товаров: цена попытки, надписи и мелкие детали
Генерация изображений

FLUX.2 Pro или Flex: что выбрать для карточек товаров и надписей

FLUX.2 Pro стоит дешевле и подходит для первого пробного набора товарных изображений. Flex имеет смысл проверять на сложных надписях и мелких деталях. Разбираем, когда его возможности оправдают доплату, как учитывать референсы и проверять русский текст.

7 мин