Qwen-Image-2.1 без цензуры: где фильтр, лицензия и закон
В официальных весах Qwen-Image-2.1 нет модуля фильтрации, а «Uncensored GGUF» — те же файлы. Модерация работает в демо и API Alibaba; лицензия некоммерческая.
Содержание

Да, официальные веса Qwen-Image-2.1 при локальном запуске ничего не фильтруют, но не потому, что кто-то «снял цензуру». В пайплайне модели просто нет компонента проверки безопасности, а репозитории Qwen-Image-2.1-Uncensored-GGUF — это квантизации тех же исходных весов без каких-либо изменений. Фильтр появляется там, где модель работает на серверах Alibaba: в официальном демо на Hugging Face и в облачных API. Отказ демо поэтому ничего не говорит о локальной модели, а отсутствие отказов локально — не взлом.
Отсутствие фильтра не снимает двух ограничений. Первое — лицензия: Qwen Research License разрешает использовать модель только для исследований и оценки, поэтому платный сервис, продукт или генерация на заказ на её основе требуют отдельной коммерческой лицензии, о чём бы ни были изображения. Можно ли продавать отдельные готовые картинки, лицензия прямо не говорит. Второе — закон: сексуальные изображения несовершеннолетних и сексуальные изображения реальных людей без их согласия недопустимы всегда, каким бы способом вы ни запускали модель. Всё ниже — по состоянию на 24 сентября 2026 года; модель вышла 20 сентября.
Где стоит фильтр: локально, в демо и в облачных API
Qwen-Image-2.1 — открытая модель команды Qwen из Alibaba для генерации по тексту и редактирования: до 10 референсных изображений, вывод с прозрачным фоном (RGBA), визуальная часть на 7 млрд параметров. Веса лежат на Hugging Face и ModelScope, но до пользователя модель доходит разными путями, и фильтрация зависит от пути, а не от самой модели.
| Путь | Где выполняется генерация | Есть ли фильтр | Что из этого следует |
|---|---|---|---|
| Официальные веса в Diffusers или ComfyUI | На вашем компьютере | Нет. В model_index.json пять компонентов: процессор, планировщик, текстовый энкодер Qwen3-VL, трансформер и VAE; модуля проверки безопасности среди них нет | Всё, что генерируется, — ваша ответственность перед лицензией и законом |
| Репозитории «Uncensored GGUF» | На вашем компьютере | Нет — так же, как у официальных весов, потому что это те же веса | Отличается только формат файла |
Официальное демо на Hugging Face (Space Qwen/Qwen-Image-2.1) | На серверах Alibaba Cloud (DashScope) | Следует ожидать модерацию платформы | Отказ демо — свойство сервиса, а не весов |
| API Alibaba Cloud Model Studio | В облаке Alibaba | Да: проверяются запрос, негативный запрос и результат | На 22 сентября 2026 года Qwen-Image-2.1 в публичном списке моделей нет, только другие версии Qwen Image |
| Бесплатный API-Inference ModelScope | В облаке ModelScope | Правила для взрослого контента не опубликованы; действуют условия платформы | Некоммерческий пробный доступ, нужна подтверждённая личность в Alibaba Cloud |
| Сторонние хостинги | На серверах стороннего сервиса | На усмотрение сервиса | Открытый вопрос — есть ли у сервиса коммерческая лицензия Qwen |
Путаница чаще всего возникает из-за демо. Страница Space выглядит как «сама модель», но его код (app.py) веса не загружает: запрос уходит на poc-dashscope.aliyuncs.com, в облачный сервис Alibaba, с ключом IMAGE_API_KEY, а если задача завершилась ошибкой, демо показывает её текст. В документации Model Studio, обновлённой 22 сентября 2026 года, сказано прямо: все запросы и негативные запросы проходят модерацию, нарушающий запрос блокируется с ошибкой DataInspectionFailed. В таблице кодов ошибок у ответа 400 DataInspectionFailed два варианта сообщения — «Input data may contain inappropriate content.» и «Output data may contain inappropriate content.», то есть проверяется и то, что пришло, и то, что получилось. Отдельных правил для демо Alibaba не публикует, но это та же платформа DashScope, поэтому ждать от демо нужно такого же поведения.
С ModelScope ситуация менее определённая. Если вы подключаетесь по инструкции бесплатный API Qwen-Image-2.1 через ModelScope, это хостинг Alibaba со своими условиями использования, но как именно он обрабатывает запросы взрослого характера, в открытой документации не описано. Исходить из того, что он «пропускает всё», оснований нет.
Что на самом деле значит «без фильтра»
Отсутствие модуля проверки означает только одно: между вашим запросом и готовой картинкой нет программы, которая откажет или закрасит результат. О том, на каких данных обучалась модель и насколько хорошо она изображает откровенные сцены, из этого ничего не следует. В карточке модели и README нет раздела о безопасности или политике контента, так что о поведении модели на таких запросах известно только из отзывов пользователей, а не из систематических тестов:
- в обсуждении №35 на странице модели пользователь с RTX 4060 Ti 16 ГБ (INT8, ComfyUI) пишет, что локальный пайплайн выполнил запрос взрослого характера без отказа и без заметного фильтра, и оговаривается, что поведение может зависеть от квантизации и способа развёртывания;
- в обсуждении №9 у Comfy-Org другой участник отмечает, что текстовый энкодер не нужно «расцензуривать» (abliteration — снятие механизма отказов из языковой модели);
- при этом один из первых корейских тестировщиков не смог понять, ограничена ли модель намеренно или просто не обучена такому, а японский пользователь счёл результаты слабыми.
Итог двоякий. Механизма отказа в локальном пайплайне нет — это видно и по файлам, и по отзывам. А вот качество таких изображений — открытый вопрос: отзывы расходятся, и надёжных данных, чтобы назвать модель сильной или слабой в этом, нет.
Отдельно о переписчике запросов. Команда Qwen выпустила необязательные модели Qwen/Qwen-Image-2.1-PE-T2I и Qwen/Qwen-Image-2.1-PE-I2I (дообученная Qwen3.5-VL на 9 млрд параметров), которые запускаются локально и расширяют короткий запрос перед генерацией. У каждой свой файл system_prompt.txt, и в README не описано, как они обращаются с чувствительными темами. Если вы включаете такой переписчик, между вашим текстом и генератором появляется ещё одна языковая модель со своими инструкциями.
«Uncensored GGUF» — те же веса под громким названием
20 сентября 2026 года пост в X, набравший около 1 800 лайков, заявил, что Qwen-Image-2.1 «за ночь лишили цензуры» и «удалили слой отказов». Вскоре на Hugging Face появились четыре репозитория с одинаковым названием Qwen-Image-2.1-Uncensored-GGUF от аккаунтов 0xSojalSec, abenzerps, TBT000 и KasugaiSakura. По данным StashBase, во всех четырёх лежат одни и те же пять файлов с совпадающими хешами SHA-256. А README репозитория 0xSojalSec говорит прямо: это квантизации исходных весов Qwen-Image-2.1, к которым не применялось ни дообучение, ни abliteration, ни иные изменения весов.

Удалять было нечего: «слоя отказов» в пайплайне нет изначально. Поэтому формулировки вроде «версия без встроенного фильтра» вводят в заблуждение — версии со встроенным фильтром не существует. Слово «Uncensored» в названии — маркетинг, и такой файл ведёт себя так же, как любая другая GGUF-квантизация официальных весов. Запускается он как обычная GGUF-квантизация: нужны оригинальный текстовый энкодер и VAE, а лицензия остаётся прежней — Qwen Research License.
Как убедиться, что вы скачиваете именно это, а не что-то неизвестное:
- Откройте README и найдите, от какого репозитория и какой ревизии сделана квантизация и что с весами делали. У 0xSojalSec указаны исходная модель
Qwen/Qwen-Image-2.1, ревизияb3179ad355be050328e483a9dfdd9e60cd62adfaи явное заявление об отсутствии изменений. - Сравните SHA-256 с другой публикацией того же уровня квантизации. Hugging Face показывает хеш на странице каждого крупного файла; у себя его можно посчитать командой
sha256sum файл.ggufв Linux,shasum -a 256 файл.ggufв macOS илиcertutil -hashfile файл.gguf SHA256в Windows. Совпадение означает, что файл побайтно тот же. Несовпадение не всегда означает подвох (квантизацию могли сделать другим инструментом), но тогда README должен объяснять, чем файл отличается. - Или не ищите «особую» версию вовсе: официальные файлы от Qwen или Comfy-Org ведут себя так же. Какие из них подходят под вашу видеокарту или Mac и как их запустить, разобрано в статье Qwen-Image-2.1 локально: какие файлы качать под 8–24 ГБ и Mac.
Если же репозиторий утверждает, что веса действительно дообучены или изменены, это уже производная модель с неизвестным происхождением. Лицензионные требования к производным распространяются и на неё.
Старые LoRA для Qwen-Image не подойдут
Qwen-Image (4 августа 2025 года) и Qwen-Image-2512 (31 декабря 2025 года) — модели на 20 млрд параметров. Qwen-Image-2.1 устроена иначе: это новый трансформер на 7 млрд параметров с 32 однопоточными слоями DiT (single-stream). LoRA — это поправки к весам конкретной архитектуры, и адаптеры, накопленные для прежних версий, к 2.1 не применимы.
Неприятно то, что ошибки при этом может и не быть. Один сторонний хостинг опубликовал проверку: LoRA для Qwen-Image-2512 при силе 1 и 2 давала почти такие же изображения, как генерация вовсе без LoRA, задача завершилась успешно, и ничто не сообщило о проблеме. Если после подключения старого адаптера картинка не меняется — причина, скорее всего, в этом.
Официальный путь обучения LoRA для 2.1 — DiffSynth-Studio. Любой такой адаптер работает только вместе с весами 2.1, то есть в тех же некоммерческих рамках, а при распространении как производная работа требует пометки «Built with Qwen» или «Improved using Qwen».
Лицензия: некоммерческая при любом содержимом
Qwen-Image-2.1 выпущена под Qwen Research License Agreement от 20 сентября 2026 года. Главное в ней:
- «некоммерческое использование» определено как исследования или оценка (research or evaluation purposes only);
- для любого коммерческого использования нужна отдельная лицензия, контакт в документе —
model-business@notice.qwencloud.com; - производные при распространении (квантизации, LoRA, дообученные версии) должны заметно указывать «Built with Qwen» или «Improved using Qwen»; делать «Qwen» основным названием производной нельзя, описательное «fine-tuned from Qwen Image» допустимо;
- при нарушении лицензия прекращается, а материалы нужно удалить; применимое право — КНР, споры рассматривают суды Ханчжоу.
Для тех, кто привык к предыдущим версиям, это перемена: Qwen-Image и Qwen-Image-2512 выходили под Apache 2.0, которая коммерческое использование разрешает. Привычки оттуда на 2.1 не переносятся.
Лицензия регулирует цель использования модели, а не тематику, поэтому читать её как «разрешение на NSFW» нельзя: что изображать допустимо, определяет закон. Однозначно коммерческое использование — запуск модели в составе платного сервиса, продукта или рабочего процесса для клиентов: платный бот, API, генерация на заказ. Для всего этого нужна отдельная лицензия, какое бы содержание ни генерировалось.
С отдельными готовыми изображениями ясности меньше. О результатах генерации в тексте лицензии прямо ничего не сказано. 21 сентября 2026 года команда Qwen написала в X, что результаты генерации не входят в лицензируемые материалы и права на изображения остаются у пользователя. Этот пост пересказывают в обсуждении №6 на странице модели, где участники возражают, что публикация в соцсети не меняет файл LICENSE; там же обсуждают, считается ли хобби «исследованием или оценкой», и официального ответа на это нет. Итог: продажа отдельных картинок — неурегулированный вопрос, по которому команда высказалась в пользу пользователей, но это её позиция, а не условие лицензии. И кому бы ни принадлежали права на изображение, законы о содержании действуют так же: продажа откровенных материалов в России — это распространение по статье 242 УК РФ.
Это касается и сторонних сервисов. Некоторые хостинги уже продают доступ к Qwen-Image-2.1 для откровенного контента с оплатой за изображение; при этом как минимум один из них в собственном блоге пишет, что для коммерческого использования нужна отдельная лицензия Alibaba, но не сообщает, есть ли она у него. Прежде чем платить такому сервису, стоит спросить, на каком основании он продаёт доступ к модели с некоммерческой лицензией.
Закон в России: границы, которые не зависят от способа запуска
Это не юридическая консультация; ниже нормы УК РФ в редакции по состоянию на 4 августа 2026 года и то, что из них следует для генерации изображений.
Несовершеннолетние — никогда. Статья 242.1 УК РФ предусматривает от 2 до 8 лет лишения свободы за оборот материалов с порнографическими изображениями несовершеннолетних. Примечание к статье относит к таким материалам любое изображение или описание в сексуальных целях, включая изображение взрослого, представленного несовершеннолетним. Правило здесь одно: такие изображения не создаются никогда — неважно, существует ли изображённый ребёнок, насколько «реалистична» картинка и собираетесь ли вы её кому-то показывать.
Реальные люди без согласия — никогда. По состоянию на 24 сентября 2026 года отдельной уголовной статьи о дипфейках в России нет; законопроект № 1288702-8, внесённый в июле 2026 года, предлагает сделать использование дипфейка отягчающим обстоятельством. Отсутствие специальной статьи не делает такие изображения допустимыми: это прямой вред конкретному человеку, а распространение порнографических материалов подпадает под статью 242 независимо от того, кто на них изображён.
Взрослый вымышленный контент. Статья 242 направлена против оборота: изготовления в целях распространения, публичной демонстрации или рекламирования, а также самого распространения. Наказание — штраф от 100 000 до 300 000 ₽, принудительные работы или лишение свободы до 2 лет. Распространение через интернет — квалифицированный состав, от 2 до 6 лет; если материалы доходят до несовершеннолетних — от 2 до 5 лет. Выложить результат в канал, соцсеть или на сайт — уже распространение. То, что права на изображение принадлежат вам, от этих норм не освобождает.
Если площадка или аудитория находятся за рубежом, действуют и местные законы. В США по закону TAKE IT DOWN Act публикация интимных изображений узнаваемых людей без их согласия, в том числе созданных ИИ, — федеральное преступление, а площадки обязаны удалять такие изображения в течение 48 часов после обращения. В ЕС с 2 декабря 2026 года запрещаются ИИ-системы, создающие интимные изображения узнаваемых людей без согласия или материалы сексуального насилия над детьми.
Перед запуском или публикацией: короткая проверка
- Файлы. Официальные веса Qwen или Comfy-Org либо GGUF с понятным README и совпадающим SHA-256. Слово «Uncensored» в названии ничего не добавляет.
- Поведение. Локально фильтра нет, поэтому всё сгенерированное — на вашей ответственности. Отказ демо или облачного API — свойство сервиса, а не модели.
- LoRA. Только обученные для 2.1; адаптеры для Qwen-Image и 2512 не работают, причём молча.
- Цель. Исследования и оценка укладываются в лицензию; платный сервис, продукт или генерация на заказ требуют отдельной коммерческой лицензии. Продажа отдельных изображений лицензией прямо не урегулирована — есть только заявление команды Qwen в X.
- Сторонний сервис. Прежде чем платить, выясните, есть ли у него коммерческая лицензия Qwen на 2.1.
- Содержание. Несовершеннолетние и реальные люди без согласия — никогда. Публикация откровенных материалов — это уже статья 242 УК РФ.

Частые вопросы
Есть ли в Qwen-Image-2.1 встроенный NSFW-фильтр?
В официальных весах — нет: пайплайн состоит из процессора, планировщика, текстового энкодера, трансформера и VAE, модуля проверки безопасности среди них нет. Фильтр работает только в облачных сервисах Alibaba — в официальном демо на Hugging Face, которое отправляет запросы в DashScope, и в API Model Studio с ошибкой DataInspectionFailed.
Чем версия «Uncensored GGUF» отличается от официальной?
Только форматом. Четыре одноимённых репозитория на Hugging Face содержат одни и те же пять файлов, а README одного из них прямо указывает, что это квантизации исходных весов без дообучения и других изменений. Лицензия у них та же — некоммерческая Qwen Research License.
Можно ли продавать изображения, сделанные в Qwen-Image-2.1?
Однозначного ответа нет. В тексте лицензии о результатах генерации прямо ничего не сказано; 21 сентября 2026 года команда Qwen заявила в X, что права на изображения остаются у пользователя, но это позиция команды, а не пункт лицензии. Отдельная коммерческая лицензия точно нужна, если модель работает как платный сервис, продукт или генерация на заказ. А продажа откровенных изображений в России — это распространение по статье 242 УК РФ, кому бы ни принадлежали права.
Фильтрует ли запросы бесплатный API ModelScope?
Это облачный сервис Alibaba со своими условиями использования, и правила для запросов взрослого характера для него в открытом доступе не описаны. Рассчитывать, что он работает как локальная модель без фильтра, нельзя; к тому же это некоммерческий пробный доступ.





