«DeepNude AI» no és un sol projecte continu. El nom abasta ara una aplicació d'escriptori abandonada, una classe descentralitzada de serveis imitadors i una plataforma contemporània de companyia adulta amb IA accessible a través de la mateixa identitat de domini o una de similar.

Aquest és un perfil d'investigació independent. No té cap vincle amb DeepNude, Lovescape ni cap servei esmentat, no dona suport a imatges sense consentiment i no proporciona instruccions per crear-les.

01 · Resum executiu

Les troballes essencials

Alliberament original23 juny 2019Una aplicació GAN d'escriptori per a Windows i Linux. Vida útil oficialDiesTancada després de l'exposició viral i les preocupacions pel mal ús generalitzat. Mercat actualEscalatServeis web, bots de Telegram, subscripcions, crèdits, referències i APIs. Postura de privadesaRisc elevatEspecialment quan hi ha cares reals, veus, xats íntims o identitat de pagament implicades.

Conclusió principal La interpretació més segura és que l'adreça actual deepnude.ai és una entrada de màrqueting o enrutament cap a Lovescape, no una prova verificada que Lovescape sigui l'hereu legal, tècnic o corporatiu del projecte original de DeepNude del 2019.

Què està raonablement suportat

Què no està establert

02 · Aclariment d'identitat

Què pot referir-se a «DeepNude AI»

Confondre aquests tres nivells crea afirmacions inexactes sobre la propietat, la tecnologia, la seguretat i la història.

2019

L'original DeepNude

Una aplicació local per a Windows/Linux atribuïda a un creador anònim que utilitzava el nom «Alberto». Utilitzava un model generatiu de tipus pix2pix per substituir la roba per anatomia sintètica. No revelava el cos real d'una persona.

2019–present

L'ecosistema de «nudify»

Còpies trencades, bots de Telegram, llocs web, envoltants mòbils, serveis de marca blanca, APIs i eines més recents basades en difusió. Molts operadors no estan relacionats entre si i utilitzen dominis o noms de marca intercanviables.

Observació actual

deepnude.ai / Lovescape

Durant aquesta recerca, el domini presentava la marca Lovescape. Lovescape és una plataforma més àmplia de companyia i generació de mitjans adults basada en IA, operada per Warmtech Ltd a Xipre. L'enrutament del domini pot canviar, per la qual cosa aquesta és una observació en un punt concret del temps.

Els noms no són prova de propietat Una paraula clau compartida, un domini redirigit o una pàgina d'aterratge d'SEO no demostra la continuïtat del codi font, del personal, de l'empresa, dels dades dels usuaris o de la responsabilitat legal. El domini amb guió deep-nude.ai esmentat en la litigació no s'ha de tractar automàticament com el mateix operador que deepnude.ai.

03 · Instantània del producte actual

Lovescape tal com es descriu actualment

El producte actual és molt més ampli que el concepte original de «despullar» amb un sol clic. Les pàgines oficials descriuen una plataforma per a personatges adults ficticis, xat d'estil relació i generació multimodal.[1][2]

ÀreaQuè descriu la plataformaAvaluació
Experiència principalPersonatges d'IA personalitzats, xat orientat a adults, generació d'imatges, veu, memòria i funcions de vídeo o animació.Documentat pel proveïdor
PersonalitzacióEs pot configurar l'aparença, la personalitat, l'estil de parla, l'escenari, el marc de la relació i l'estil visual.Força del producte
MemòriaSistemes separats emmagatzemen i recuperen detalls seleccionats de la conversa perquè un personatge pugui mantenir la continuïtat entre sessions.Requereix persistència de dades
Creació de mitjansEs publiquen imatges, vídeos, missatges de veu i funcions de remescla/edició. Algunes pàgines diuen que no hi ha càrregues de fotos externes; la pàgina d'inici ha descrit la càrrega d'una foto per a la remescla.Conflicte amb còpia pública
Model d'accésSubscripcions premium, facturació amb renovació automàtica i «Chips» o crèdits separats per a la generació. Els Chips comprats es descriuen com a no reemborsables; s'han suportat targetes i criptomoneda.El cost pot superar la subscripció
PublicacióEls personatges es descriuen com a privats per defecte i poden fer-se públics per part de l'usuari.Control útil
OperadorWarmtech Ltd, amb una adreça publicada a Limassol, Xipre.Entitat identificada a la UE

Evolució comercial

Les publicacions oficials del blog de Lovescape mostren una presència pública del producte des de juliol de 2024. Una oferta Creative Pro anunciada l'agost de 2025 va afegir crèdits mensuals de generació, descàrregues sense marca d'aigua, funcions de vídeo, eines de personatges públics, veu i comissions per referits. El 2026, el contingut oficial va emfatitzar la memòria persistent de la IA i una experiència unificada de xat/imatges/vídeo.[7][8][9]

Política de moderació

Les normes publicades de Lovescape prohibeixen menors d'edat, representacions sexuals infantils, venjança per pornografia, contingut sexual no consensuat, deepfakes visuals de persones reals i clonació de veu sense consentiment verificat. L'empresa descriu una combinació de comprovacions automatitzades i revisió humana.[2] Aquesta és una mesura de protecció formal significativa, però una política per escrit no demostra per si mateixa com es detecten o s'apliquen consistentment els casos límit.

04 · Anàlisi del producte

Avantatges i inconvenients

Possibles avantatges

Inconvenients importants

05 · Auditoria de privadesa i seguretat

Afirmacions davant evidència observable

La taula distingeix els controls documentats de les afirmacions de màrqueting, les contradiccions internes i la inferència arquitectònica. No és una prova de penetració ni una auditoria forense.

Reivindicació o controlEvidència revisadaAvaluació
"Privat per defecte"Les pàgines d'ajuda indiquen que els personatges, els xats i les imatges dels xats són privats a menys que l'usuari publiqui un personatge o contingut.Suportat per la pròpia documentació Útil, però la privadesa per defecte no és el mateix que la confidencialitat criptogràfica.
Continuïtat i memòria del xatEls materials d'ajuda i del bloc descriuen explícitament l'historial d' converses emmagatzemat i la recuperació de fets recordats entre sessions.Directament documentat La memòria persistent implica necessàriament alguna forma de dades retengudes o derivades.
"Sense registre" o sense emmagatzematge persistentEl màrqueting de la pàgina d'inici ha afirmat que les sol·licituds, els mitjans o els xats no s'emmagatzemen permanentment a menys que es guardin, mentre que altres pàgines descriuen l'historial i la memòria emmagatzemats.Conflicte material Les categories de retenció, durades, còpies de seguretat i desencadenants d'esborrat no s'explicen amb prou claredat.
"Xifratge d'extrem a extrem"La pàgina d'inici ha fet referència al TLS 1.3 en trànsit i l'AES-256 en repòs.Terminologia no verificada El TLS més el xifratge d'emmagatzematge és seguretat de transport/servidor, no una prova que l'operador tingui accés de desxifratge. La IA del costat del servidor normalment ha de processar contingut llegible; això és una inferència arquitectònica, no una evidència que el personal llegeixi els xats.
"Només l'usuari pot accedir als xats"Una pàgina d'ajuda de privadesa utilitza llenguatge d'accés exclusiu, mentre que la política de moderació descriu la revisió humana per a casos sensibles.Àmbit poc clar Els documents no estableixen clarament quan el contingut pot ser mostrat als moderadors o al personal de suport.
Sense càrregues de fotos realsDiversos articles del 2025–2026 diuen que no hi ha càrregues de fotos, cap persona real i cap deepfake. El llenguatge de la pàgina d'inici ha descrit la càrrega de la pròpia foto i el canvi de cara, vestit, estil o entorn.Conflicte de còpia pública No es pot establir el límit actual de la funció només amb els materials públics.
Sense entrenament ni compartició amb tercersEl llenguatge de la pàgina d'inici ha indicat que les interaccions no s'utilitzen per entrenar models i no es comparteixen.Reivindicació del proveïdor No s'ha identificat cap mapa de flux de dades verificat de manera independent ni cap llista completa de subproveïdors públics en aquesta revisió.
Supressió de comptes/contingutEls usuaris poden esborrar xats, suprimir personatges i sol·licitar la supressió del compte.Existeix el control; esborrat no verificat Els materials públics no estableixen clarament el temps complet d'esborrat a través dels sistemes de producció, registres, còpies de seguretat i proveïdors.
Consentiment i proteccions per a menorsLa política escrita prohibeix el contingut de persones reals sense el seu consentiment, menors d'edat, representacions infantils i la clonació de semblança o veu sense aprovació.Regla formal sòlida La qualitat de l'aplicació, els falsos negatius i els procediments d'apel·lació romanen sense verificar externament.
Garantia de seguretat independentEls materials de màrqueting han publicitat controls com l'autenticació de dos factors, proves de penetració, un procés de recompensa per a errors, auditories regulars i l'absència de rastreadors. Aquesta revisió no ha trobat un informe SOC 2 enllaçat públicament, un certificat ISO 27001, un informe d'auditoria independent o un disseny detallat de gestió de claus.No està independentment corroborat aquí L'absència d'aquesta revisió no és prova que no existeixi cap auditoria privada.
Suposició pràctica de privadesa No tracteu un xat de companyia d'IA com un diari xifrat. A menys que un servei publiqui i validi independentment un disseny de xifratge d'extrem a extrem real, assumeu que els sistemes de l'operador i els processadors seleccionats poden gestionar tècnicament el contingut en forma llegible durant la generació, la moderació, el suport, la prevenció de la franquesa o el compliment legal.

06 · Flux de dades i model d'amenaça

Què pot passar pel sistema

Fins i tot sense un nom legal al perfil, les combinacions de contingut íntim i metadades tècniques poden identificar una persona o exposar trets molt sensibles.

1. Dispositiu de l'usuariIndicis, xat, imatges, veu, credencials de compte, senyals del navegador/dispositiu. 2. Front-end i voraGaletes, CDN, sistemes antiaabusos, adreça IP, metadades de la sol·licitud. 3. Servidors d'aplicacióEstat de la sessió, històric, recuperació de memòria, cues de tasques, ganchos de suport i moderació. 4. Tub de modelsGeneració de text, imatge, veu o vídeo; potser models interns o de tercers. 5. Emmagatzematge i processadorsContingut desat, registres, còpies de seguretat, facturació, correu electrònic, anàlisis, registres de frau i compliment.

Aquest és un model d'arquitectura genèric basat en les funcions anunciades del producte, no un mapa verificat de la infraestructura interna de Lovescape.

Contingut potencialment sensible

Identitat i metadades

Amenaces a tenir en compte

Metadades de facturació i inici de sessió de tercers

WIRED va descobrir que almenys 16 grans llocs web de nudificació utilitzaven infraestructura d'inici de sessió de proveïdors d'identitat principals com Google, Apple o Discord; després de les consultes, alguns proveïdors van donar per acabat l'accés dels desenvolupadors. L'inici de sessió únic no envia necessàriament una fotografia carregada al proveïdor d'identitat, però pot crear metadades addicionals que enllacen un compte, una marca de temps i una aplicació.[37]

La facturació neutra no és una facturació anònima

Un descriptor genèric en un extracte bancari pot reduir la visibilitat casual per a familiars o col·legues, però el banc, la xarxa de targetes, el processador de pagaments i l'operador del servei poden associar la transacció amb un compte. Les criptomonedes tampoc no proporcionen anònimitat automàticament.

L'eliminació a la interfície no és una prova d'esborrat

Treure un xat, un personatge o una imatge de la interfície d'usuari pot suprimir l'objecte principal mentre es deixen còpies temporals, registres de seguretat, hashes de contingut, registres de moderació, objectes en memòria cau, metadades de tasques, còpies de seguretat o informació de facturació conservada legalment. Una afirmació d'eliminació fiable hauria de definir períodes de conservació, caducitat de còpies de seguretat, subprocedents i excepcions.

07 · Avaluació d'escenaris

Matriu de riscos de privadesa i danys

EscenariRiscPer què
Personatges adults totalment ficticis; sense detalls personalsMitjàEl servei rep dades de compte, dispositiu, comportament i pagament, però no es representa cap persona identificable directament.
Xat íntim que conté detalls de la vida realMitjà-AltL'historial de converses pot revelar sexualitat, relacions, salut, ubicació, traumes o pistes d'identitat.
Carregar la pròpia cara, cos o veuAltEls mitjans semblants a les dades biomètriques es poden copiar, filtrar, reaprofitar o connectar amb una identitat.
Carregar mitjans d'un altre adult consentidorMolt altL'usuari que carrega el contingut pot no controlar la conservació posterior, l'accés del processador o la retirada posterior del consentiment.
Persona real sense consentiment explícit i documentatInadmissibleCrea una exposició greu en matèria de consentiment, privadesa, reputació, polítiques de plataforma, responsabilitat civil i potencialment penal.
Qualsevol contingut sexual menor o que sembli talCríticMaterial potencial de maltractament sexual infantil i infraccions de seguretat infantil; mai s'ha de carregar, generar, posseir ni distribuir.

08 · El projecte original

DeepNude el 2019

L'aplicació original era notable no tant per inventar imatges sexuals falses com per fer-ho automàtic, ràpid i accessible als usuaris sense habilitats d'edició.

Com funcionava

Els informes descriuen una xarxa generativa adversària modificada de tipus pix2pix entrenada amb més de 10.000 imatges de dones nues. Un usuari subministrava una fotografia vestida i el programari generava una aproximació sintètica de l'anatomia descoberta basada en la postura i les pistes visuals.[10]

No «veia a través» de la roba. La sortida era fabricada i podia contenir errors anatómics importants o artefactes visuals. Funcionava millor amb fotografies relativament clares i de cara, i estava dissenyat principalment per a dones; les entrades masculines podien rebre anatomia femenina.

Model de producte

Es va llançar per a Windows i Linux al voltant del 23 de juny de 2019. Una versió gratuïta afegia una marca d'aigua gran; una versió de pagament d'uns 50 dòlars utilitzava una etiqueta més petita de «FAKE». Es va informar que el processament trigava al voltant de 30 segons en un ordinador típic.[10]

L'automatització de l'aplicació va reduir dràsticament el cost de l'abús d'imatges sexualitzades: una tasca que abans requeria habilitats d'edició manual es podia intentar en segons.

Per què es va tancar

Després que l'informe de Motherboard va generar una intensa atenció global, la demanda va sobrecarregar el projecte i la crítica pública es va centrar en l'ús no consentit. El desenvolupador va anunciar el tancament el 27 de juny de 2019, dient que la probabilitat de malús s'havia tornat massa alta.[11] Més tard, Sensity va estimar que el lloc havia rebut més de 500.000 visites i l'aplicació al voltant de 95.000 descàrregues abans del tancament; aquestes xifres són estimacions d'una empresa de recerca més que totals oficials auditats.[15] El servei oficial va desaparèixer, però les còpies, les claus i els components reconstruïts van continuar circulant.[12][13]

La primera lliçó duradora Tancar un lloc web central no recupera els models ja descarregats, elimina el codi derivat, revoca els pesos copiats, elimina les sortides ni impedeix que els tercers reconstrueixin el mateix flux de treball.

09 · Línia temporal històrica

D'una aplicació d'escriptori a una indústria

Llançament públic

DeepNude apareix com una aplicació d'escriptori per a Windows/Linux atribuïda a l'«Alberto» pseudònim. La seva innovació central és la nudificació sintètica automatitzada de fotografies.

Tancament oficial

El desenvolupador tanca el projecte després de l'atenció viral, la sobrecàrrega del servidor i la preocupació massiva sobre l'abús no consentit.[11]

Les còpies escapen del control

Circulen versions trencades, modificacions per eliminar marques d'aigua, torrents, repositoris i reimplementacions parcials. GitHub i Discord eliminen alguns materials associats, mentre que les descàrregues falses també distribueixen programari malós.[12][13][14]

Venda de llicència al·legada

Més tard, Sensity va informar que la llicència es va vendre a un comprador anònim per 30.000 dòlars. No s'ha identificat cap prova documental pública que confirmi la transacció, per la qual cosa s'hauria de tractar com un informe d'una empresa de recerca més que com un fet establert.[15]

Model de lliurament per Telegram

Els usuaris ja no havien d'instal·lar programari. Els bots acceptaven fotografies i tornaven els resultats generats a través de Telegram. Una investigació de Sensity va comptar aproximadament 104.852 imatges dirigides públicament visibles i uns 101.080 membres a l'ecosistema que va estudiar; les dades d'usuaris autodeclarades suggerien que aproximadament el 70% dels objectius eren persones privades, i algunes representaven persones que semblaven menors d'edat. Les sortides privades significaven que el total real podria haver estat més alt.[15]

SaaS a la núvol i xarxes de socis

Les plataformes web han afegit generació al costat del servidor, crèdits, subscripcions, referits, criptomoneda, llocs associats i accés al resultat en detall. Wired va documentar una plataforma anònima de molt trànsit amb un ampli ecosistema de socis; no s'hauria de suposar que sigui el mateix operador que qualsevol servei anomenat per separat.[16]

Sorgeixen exemples de gran trànsit

DeepSukebe es va convertir en un exemple àmpliament reportat d'un nuvificador en núvol, atraient crides polítiques per a una prohibició. La seva història s'hauria de mantenir separada del cas anònim de Wired del 2021 a menys que es presenti una prova de propietat.[17]

Els models de difusió acceleren l'escala

Els sistemes més nous utilitzen difusió, inpainting, control de postura, indicacions de text i millor coherència facial. Graphika va identificar 34 proveïdors principals amb més de 24 milions de visitants únics el setembre de 2023, un augment del 2.000% de spam de referits durant l'any, i almenys un milió d'usuaris en 52 grups de Telegram.[18]

L'aplicació normativa s'expandeix

L'advocat de la ciutat de San Francisco va demandar els operadors de 16 serveis molt visitats, al·legant més de 200 milions de visites combinades en la primera meitat de 2024. Aquestes eren al·legacions en un litigi, no troballes finals contra cada demandat.[19]

Les plataformes companyes convergeixen amb la generació adulta

La història pública de Lovescape és visible des de juliol de 2024. S'expandeix cap a eines de creadors de pagament, memòria, vídeo, veu i ecosistemes de personatges públics, més properes a una plataforma companya adulta multimodal que a l'aplicació original d'un sol propòsit.[7][8]

Acció de plataformes i reguladors

Meta demanda un suposat operador darrere de CrushAI; Ofcom multa l'operador d'Undress.cc; les autoritats italianes restringeixen ClothOff; i San Francisco informa que deu dels disset llocs del seu cas estan tancats o inaccessibles.[21][22][24][20]

Deures més estrictes de retirada i transparència

L'aplicació de la llei U.S. TAKE IT DOWN comença el maig de 2026. Les obligacions de transparència principals de la Llei europea d'IA estan previstes per aplicar-se generalment a partir del 2 d'agost de 2026. Lovescape també enfronta escrutini públic sobre una onada promocional a X i imatges d'aparença jove publicades per alguns promotors; l'empresa nega fomentar spam o bots i diu que aquests materials estan prohibits i revisats.[29][27][6]

10 · Projectes i casos comparables

Què revelen serveis similars

Cada cas il·lustra un problema estructural diferent: descentralització, propietat opaca, distribució publicitària, feblesa en la verificació d'edat, sensibilitat de les dades emocionals o dificultat per aplicar tancaments a través de fronteres.

Bots de TelegramDescentralitzat

Automatització sense un sol operador

Les interfícies de bot, els canals de pagament, els servidors de models i els grups promocionals poden ser controlats per diferents participants. Eliminar un bot no necessàriament elimina el model, la base d'usuaris, els resultats privats, la ruta de pagament o els canals de distribució. L'estudi de Sensity del 2020 va mostrar com ràpidament les persones comunes —no només celebritats— es van convertir en objectius.[15]

DeepSukebeServei en núvol

Industrialització del flux de treball

Àmpliament reportat el 2021 com un nuvificador en línia de gran trànsit, DeepSukebe va representar el canvi des del programari local cap a la generació al costat del servidor. La lliurament en núvol va facilitar l'accés i va permetre la monetització a través de crèdits, subscripcions i criptomoneda. No s'hauria de confondre amb altres operadors anònims sense prova.[17]

ClothOffCasos d'abús escolar

Danys en el món real i propietat opaca

The Guardian va vincular l'ús del servei a incidents que implicaven noies d'escola a Espanya i Nova Jersey, informant d'assetjament, extorsió, atacs de pànic i evitament escolar. La seva investigació va rastrejar infraestructura i enllaços comercials cap a Belarús i Rússia; les parts anomenades van negar la participació, i el servei va afirmar que els menors no podien ser processats. L'autoritat de protecció de dades d'Itàlia va imposar després una restricció urgent per als usuaris italians.[23][24]

CrushAIEcosistema publicitari

Distribució principal i evasió publicitària

Meta va presentar una demanda el 2025 a Hong Kong contra Joy Timeline HK Ltd, que Meta va identificar com l'entitat darrere de CrushAI. Meta va al·legar que els anunciants van utilitzar comptes nous, dominis i creativitat neutra per evitar la revisió després de les eliminacions. Aquestes són al·legacions de la demandant, no troballes adjudicades.[21]

Undress.cc Multes aplicades

Verificació d'edat i bloqueig geogràfic

Ofcom va multar Itai Tech Ltd amb 50.000 lliures per no implementar controls d'edat prou efectius i amb 5.000 lliures més per deficiències en la informació. El servei va bloquejar les adreces IP del Regne Unit, va pagar la multa i Ofcom va tancar la investigació el gener de 2026, tot i mantenir la supervisió. Un bloqueig geogràfic no demostra el tancament global ni l'esborrat de dades històriques.[22]

Replika Anàleg de companyia

Per què l'historial de xat pot ser tan sensible com les imatges

Replika no és un despullador, però és un anàleg proper per a la companyia persistent amb IA. El regulador italià va imposar una multa de 5 milions d'euros el 2025 per falles en la base legal, la informació de privadesa i la verificació d'edat. El cas mostra que les revelacions sobre sexualitat, soledat, salut, relacions i crisis poden fer que les dades conversacionals siguin excepcionalment sensibles.[25]

Evidència de seguretat a nivell de categoria

Un estudi acadèmic del 2025–2026 va avaluar 16 plataformes de personatges d'IA utilitzant 5.000 preguntes en 16 categories de seguretat i va informar de taxes molt més altes de respostes insegures en comparació amb els models de referència de propòsit general. L'estudi és una evidència útil del risc sistèmic en la categoria de companyia, però no s'ha de malinterpretar com una auditoria completa de seguretat o privadesa de Lovescape.[26]

11 · Visibilitat a la recerca

Per què deepnude.ai pot ser difícil de trobar a Google

No hi ha cap evidència pública en aquesta revisió d'una prohibició manual confirmada i específica del lloc. Diversos mecanismes poden produir el mateix resultat pràctic.

1. Classificació de contingut explícit

Google SafeSearch pot filtrar pàgines, imatges i enllaços explícits. La filtratge pot estar habilitat per l'usuari, l'edat del compte, Family Link, un empleador, una escola o un administrador de xarxa.[30]

2. Descens de posició per imatges sexuals abusives

Google diu que elimina contingut fals explícit sense consentiment en sol·licituds vàlides i pot baixar la posició dels llocs que rebin volums significatius d'eliminacions vàlides. També va anunciar canvis de classificació que van reduir l'exposició a resultats explícits de deepfake per a cerques de noms afectats.[30][31]

3. Reutilització o redirecció de domini

Si deepnude.ai redirigeix a una altra marca, Google pot preferir el destí o un altre URL canònic en lloc de mostrar la identitat antiga del domini com un resultat separat.[33]

4. Directrius d'índexació

Un propietari del lloc pot utilitzar noindex, restriccions d'accés o altres controls de rastreig/índex. Això no es va confirmar per al domini en aquesta revisió, per la qual cosa és una explicació tècnica possible, no un fet establert.[32]

Explicació combinada més probable La filtratge de contingut explícit, la baixada de posició a nivell de categoria i la reapareixent reutilització o enrutament del domini cap a una altra marca poden fer-lo difícil de trobar conjuntament. L'absència d'un resultat per si sol no demostra una multa manual. Una consulta com site:deepnude.ai pot ser una pista útil, però Google adverteix que l'operador site: no és un inventari complet d'URLs indexades.[38]

12 · Entorn legal i regulador

El consentiment és la línia vermella legal central

Les normes varien segons el país i això no és consell legal. El patró recurrent més fort és que crear, compartir, allotjar o no eliminar deepfakes íntims sense consentiment pot desencadenar conseqüències de privadesa, civils, de plataforma, reguladores i penals.

Països Baixos i RGPD

L'Autoritat de Protecció de Dades dels Països Baixos afirma que fer o compartir imatges sexuals d'algú sense consentiment està prohibit i també pot implicar obligacions del RGPD. Una excepció de «ús purament personal o domèstic» és estreta i no cobreix la publicació o circulació més àmplia.[27]

Directiva UE 2024/1385

La directiva requereix als Estats Membres que criminalitzin formes específiques de fer públic material íntim o sexualment manipulats sense consentiment, incloent-hi contingut alterat per IA que sembli representar una persona identificable en activitat explícita i que sigui probable que causi un dany greu.[28]

Llei d'IA de la UE

L'article 50 estableix obligacions de transparència per a les sortides sintètiques i els deepfakes. Les principals obligacions rellevants s'aplicaran generalment a partir del 2 d'agost de 2026, després de la data d'actualització d'aquest informe del 11 de juliol de 2026. Els proveïdors han de donar suport a la marcatge llegible per a màquina, i els desplegadors han de revelar la generació o manipulació per IA, amb un tractament adaptat per a obres artístiques o fictícies.[29]

Estats Units: Llei TAKE IT DOWN

Signada el 19 de maig de 2025, la Llei cobreix imatges íntimes sense consentiment, incloses les falsificacions digitals. L'aplicació per part de la FTC va començar el maig de 2026. Les plataformes cobertes han de proporcionar procediments de notificació i eliminació i, després d'una sol·licitud vàlida, han d'eliminar el contingut especificat i les còpies idèntiques conegudes dins del termini legal.[34][35]

Regne Unit

L'acció d'Ofcom contra Undress.cc demostra que es poden fer complir les garanties d'edat i els controls d'accés infantil fins i tot quan l'operador està a l'estranger. Bloquejar les adreces IP d'un país pot formar part del compliment, però no estableix una tancament global ni l'efaçament de dades.[22]

Normes de la plataforma

La pròpia política de Lovescape prohibeix la semblança de persones reals o la clonació de veu sense consentiment, el contingut sexual sense consentiment i els menors. Pujar un company, col·lega, celebritat, conegut o estrany sense autorització documentada crearia, per tant, un risc de política fins i tot abans de considerar la llei aplicable.[2]

Línia vermella absoluta No creeu, pugueu, posseïu, sol·liciteu ni distribueu mai contingut sexual que impliqui un menor o una persona que sembli un menor. No utilitzeu mai la semblança o la veu d'un adult real per a contingut sexual sense el consentiment explícit, informat i verificable.

13 · Ciberseguretat i frau

La recerca de clons crea un segon risc

El nom de DeepNude s'ha utilitzat repetidament com a esquer per a programari maliciós. El 2019, es va informar que les descàrregues falses trencades distribuïen el robador d'informació Qulab.[14] El 2024, Silent Push va informar que el grup d'amenaça FIN7 va utilitzar almenys set llocs web falsos de generadors d'IA per a adults per atraure els usuaris perquè baixessin programari maliciós, amb risc potencial de robatori següent, accés remot o programari de xantatge.[36]

Descàrregues d'alt risc

Les aplicacions d'escriptori "trencades", els APK, les extensions del navegador, els paquets de models i els instal·ladors procedents de fòrums o anuncis poden contenir robadors o eines d'accés remot.

Exposició de credencials

El programari maliciós pot robar contrasenyes desades, galetes de sessió, dades de carteres de criptomonedes, historial del navegador, fitxers, captures de pantalla i tokens d'autenticació.

Potencial de xantatge

Els atacants poden combinar l'interès pel contingut per a adults amb dades d'identitat robades per crear un relat de xantatge o phishing poderós, fins i tot quan no existeix cap imatge generada.

Regla de seguretat No instal·leu mai un programa d'escriptori "DeepNude", APK, extensió o trencament descobert mitjançant publicitat, Telegram, un fòrum, un torrent o un repositori no oficial. Una pàgina web també pot ser maliciosa, però els executables augmenten materialment el potencial d'impacte.

14 · Reducció de riscos

Mínimes garanties per a ús exclusivament fictici

Aquestes mesures redueixen l'exposició, però no converteixen un servei d'IA per a adults sensible en un entorn sense risc.

Límits de contingut

Controls de compte i pagament

Suposicions sobre la privadesa

Higiene del programari

15 · Avaluació final

Veredicte general

Alta sensibilitat de la privadesa

Més capaç que l'aplicació del 2019, però no és demostrablement privada per disseny

El producte Lovescape actual és una plataforma d'IA adulta sofisticada en lloc d'un simple nusificador d'un sol clic. Les seves eines de mitjans integrades, la personalització de personatges, la configuració privada per defecte, l'operador de la UE identificat i les normes de consentiment formal són avantatges significatius.

No obstant això, la seva història de privadesa pública conté contradiccions no resoltes sobre el registre, la memòria, les càrregues externes, l'accés exclusiu al xat i la moderació. El xifratge en repòs i TLS no estableixen una confidencialitat real d'extrem a extrem, mentre que la prova pública d'assegurança de seguretat independent i les pràctiques de retenció completes segueixen sent limitades.

Per a personatges adults ficticis

Potencialment utilitzable amb una minimització estricta de dades i una acceptació del risc de privadesa mitjà.

Per als teus propis mitjans identificables

Risc alt perquè les cares, els cossos i les veus són identificadors duradors i l'impacte d'una filtració és greu.

Per a qualsevol altra persona real

No utilitzis sense un consentiment explícit, informat i documentat; la sexualització no consentida és inacceptable.

Conclusió històrica La història de DeepNude no és només el creixement d'una sola startup. És una seqüència: aplicació GAN local → còpies filtrades → bots de Telegram → SaaS al núvol → APIs i xarxes de referència → eines basades en la difusió → acompanyants adults multimodals. La lliçó recurrent és que els noms de marca, els dominis i les promeses d'«eliminació instantània» són substituts febles de la propietat verificable, les normes de retenció, les auditories independents i el consentiment dissenyat des de l'origen.

16 · Metodologia i limitacions

Com llegir aquest informe

Jerarquia de proves

Es van preferir les lleis oficials, les decisions dels reguladors, les polítiques de les plataformes i la documentació de primera part per a les normes actuals i les afirmacions sobre els productes. Es va utilitzar el periodisme independent i la recerca acadèmica o de la societat civil per als esdeveniments històrics, l'abast de la indústria i els comportaments al·legats. Les al·legacions judicials estan etiquetades com a tals.

Limitacions

Aquesta és una revisió de codi obert, no una auditoria de codi, una prova de penetració, una opinió legal ni un examen forense de la infraestructura del backend. Les pàgines de producte, l'enrutament, les polítiques, els preus i les funcions poden canviar. Una observació puntual de deepnude.ai que presenta Lovescape no demostra la propietat permanent ni el llinatge tècnic.

17 · Fonts

Llista de referències

Els enllaços s'han seleccionat per la seva rellevància directa. Les pàgines externes poden canviar després de la publicació.

Lovescape i documentació actual del producte
  1. Lovescape — pàgina d'inici i presentació del producte
  2. Política de moderació i ètica de Lovescape
  3. Limitacions de l'IA de Lovescape, coherència i privadesa
  4. Gestió, edició, compartició i esborrat de personatges
  5. Membresia Premium de Lovescape
  6. Cybernews — augment promocional de Lovescape a X cybernews.com
  7. Lovescape — Com crear una xicota IA (5 de juliol de 2024)
  8. Lovescape llança Creative Pro (4 d'agost de 2025)
  9. Lovescape — declaracions sobre memòria i sense càrregues externes (juny de 2026)
DeepNude original i història de la indústria
  1. VICE / Motherboard — investigació original de DeepNude vice.com
  2. The Verge — DeepNude tanca theverge.com
  3. The Verge — les còpies segueixen sent accessibles després del tancament theverge.com
  4. The Register — supressions de GitHub i Discord theregister.com
  5. BleepingComputer — malware dissimulat en baixades de DeepNude bleepingcomputer.com
  6. Sensity — Automatització de l'ús abusiu d'imatges (PDF) Còpia de l'informe de Sensity
  7. WIRED — l'ecosistema comercial de deepfakes nus wired.com
  8. AI Business — crides polítiques per prohibir DeepSukebe aibusiness.com
  9. Graphika — Una imatge reveladora (2023) graphika.com
Aplicació de la llei, projectes similars i recerca acadèmica
  1. Fiscalia de la ciutat de San Francisco — demanda contra 16 serveis (2024) sf.gov
  2. Fiscalia de la ciutat de San Francisco — deu llocs tancats o inaccessibles (2025) sf.gov
  3. Meta — acció legal contra l'allegat operador de CrushAI about.fb.com
  4. Ofcom — multa i resultat de la investigació d'Undress.cc ofcom.org.uk — multa
  5. The Guardian — investigació sobre ClothOff theguardian.com
  6. Autoritat de Protecció de Dades d'Itàlia — restricció urgent sobre ClothOff garanteprivacy.it
  7. Taula Europea de Protecció de Dades — multa italiana contra l'operador de Replika edpb.europa.eu
  8. Banc de seguretat de personatges: avaluació de la seguretat de les plataformes de personatges d'IA arxiv.org
Dret, visibilitat de cerca i ciberseguretat
  1. Autoritat Neerlandesa de Protecció de Dades — deepfakes i imatges sexuals autoriteitpersoonsgegevens.nl
  2. Directiva de la UE 2024/1385 sobre la violència contra les dones i la violència domèstica eur-lex.europa.eu
  3. Llei d'Intel·ligència Artificial de la UE — Reglament (UE) 2024/1689 eur-lex.europa.eu
  4. Google Search — orientacions sobre contingut explícit i SafeSearch developers.google.com
  5. Google — canvis de classificació per a contingut explícit de deepfake blog.google
  6. Google Search — bloqueig de la indexació amb noindex developers.google.com
  7. Google Search — URL canònica i consolidació d'URL duplicades developers.google.com
  8. Casa Blanca — Llei TAKE IT DOWN signada i convertida en llei whitehouse.gov
  9. FTC — compliment de la Llei TAKE IT DOWN ftc.gov
  10. Silent Push — el malware FIN7 que genera contingut adult amb IA utilitza esquerres silentpush.com
  11. WIRED — proveïdors d'inici de sessió principals utilitzats pels llocs web de nudificació wired.com
  12. Google Search — limitacions de l'operador de cerca site: developers.google.com

Nota de publicació: Actualitzat l'11 de juliol de 2026. L'informe resumeix la informació pública i el comportament dels dominis en un moment donat observat durant la recerca. És educatiu, no és assessoria jurídica, mèdica o de ciberseguretat. No s'inclou cap imatge explícita.