„DeepNude AI“ ist kein einziges, durchgängiges Projekt. Der Name umfasst heute eine aufgegebenen Desktop-Anwendung, eine dezentrale Klasse von Nachahmerdiensten und eine zeitgenössische Plattform für KI-Begleiter für Erwachsene, die über dieselbe oder eine ähnliche Domain-Identität erreicht wird.

Dies ist ein unabhängiges Forschungsprofil. Es ist nicht mit DeepNude, Lovescape oder einem anderen genannten Dienst verbunden, unterstützt keine nicht einvernehmlichen Bilder und bietet keine Anleitungen zu ihrer Erstellung.

01 · Zusammenfassung

Die wichtigsten Erkenntnisse

Ursprüngliche Veröffentlichung23. Juni 2019Eine Desktop-GAN-Anwendung für Windows und Linux. Offizielle LaufzeitTageGeschlossen nach viraler Ausbreitung und weit verbreiteten Bedenken hinsichtlich des Missbrauchs. Aktueller MarktSkaliertWebdienste, Telegram-Bots, Abonnements, Gutschriften, Empfehlungen und APIs. DatenschutzlageErhöhtes RisikoBesonders wenn echte Gesichter, Stimmen, intime Chats oder Zahlungsidentitäten betroffen sind.

Kernfolgerung Die sicherste Interpretation ist, dass die aktuelle Adresse deepnude.ai ein Marketing- oder Routing-Eingang zu Lovescape ist – kein bewiesener Beleg dafür, dass Lovescape der rechtliche, technische oder unternehmerische Nachfolger des ursprünglichen DeepNude-Projekts aus dem Jahr 2019 ist.

Was vernünftigerweise gestützt wird

Was nicht belegt ist

02 · Klärung der Identität

Worauf sich „DeepNude AI“ beziehen kann

Das Vermischen dieser drei Schichten führt zu ungenauen Behauptungen über Eigentum, Technologie, Sicherheit und Geschichte.

2019

Das ursprüngliche DeepNude

Eine lokale Windows/Linux-Anwendung, die einem anonymen Schöpfer mit dem Namen „Alberto“ zugeschrieben wird. Sie verwendete ein generatives Modell im Stil von pix2pix, um Kleidung durch synthetische Anatomie zu ersetzen. Sie enthüllte nicht den echten Körper einer Person.

2019–heute

Das „Nudify“-Ökosystem

Gecrackte Kopien, Telegram-Bots, Websites, Mobile-Wrappers, White-Label-Dienste, APIs und neuere auf Diffusion basierende Werkzeuge. Viele Betreiber sind untereinander nicht verwandt und verwenden austauschbare Domains oder Markennamen.

Aktuelle Beobachtung

deepnude.ai / Lovescape

Während dieser Forschung zeigte die Domain das Lovescape-Branding. Lovescape ist eine breiter angelegte Plattform für erwachsene KI-Begleiter und Medienerstellung, die von Warmtech Ltd auf Zypern betrieben wird. Die Domain-Routing-Konfiguration kann sich ändern, daher handelt es sich hier um eine Momentaufnahme.

Namen sind kein Eigentumsbeweis Ein gemeinsames Schlüsselwort, eine umgeleitete Domain oder eine SEO-Landingpage beweist nicht die Kontinuität von Quellcode, Personal, Unternehmen, Benutzerdaten oder rechtlicher Verantwortung. Die in der Klage erwähnte Bindestrich-Domain deep-nude.ai sollte nicht automatisch als derselbe Betreiber wie deepnude.ai behandelt werden.

03 · Aktueller Produkt-Snapshot

Lovescape in der aktuellen Beschreibung

Das aktuelle Produkt ist weitaus breiter gefasst als das ursprüngliche „Ein-Klick-Entkleidungs“-Konzept. Offizielle Seiten beschreiben eine Plattform für fiktive erwachsene Charaktere, chatbasierte Beziehungen und multimodale Generierung.[1][2]

BereichWas die Plattform beschreibtBewertung
KernerlebnisBenutzerdefinierte KI-Charaktere, auf Erwachsene ausgerichteter Chat, Bildgenerierung, Stimme, Gedächtnis sowie Video- oder Animationsfunktionen.Vom Anbieter dokumentiert
PersonalisierungAussehen, Persönlichkeit, Sprechstil, Szenario, Beziehungsrahmen und visueller Stil können konfiguriert werden.Produktstärke
GedächtnisSeparate Systeme speichern und abrufen ausgewählte Gesprächsdetails, damit ein Charakter die Kontinuität über Sitzungen hinweg aufrechterhalten kann.Erfordert Datenpersistenz
MedienerstellungBilder, Videos, Sprachnachrichten und Remix-/Bearbeitungsfunktionen werden beworben. Einige Seiten geben an, dass keine externen Foto-Uploads möglich sind; die Startseite hat jedoch das Hochladen eines Fotos zum Remixen beschrieben.Konflikt mit öffentlichen Kopien
ZugriffsmodellPremium-Abonnements, automatisch verlängernde Abrechnung und separate „Chips“ oder Gutschriften für die Generierung. Gekaufte Chips werden als erstattungsfrei beschrieben; Karten und Kryptowährungen wurden unterstützt.Kosten können das Abonnement übersteigen
VeröffentlichungCharaktere werden standardmäßig als privat beschrieben und können vom Benutzer öffentlich gemacht werden.Nützliche Kontrolle
BetreiberWarmtech Ltd, mit einer veröffentlichten Adresse in Limassol, Zypern.Identifizierte EU-Entität

Kommerzielle Entwicklung

Offizielle Lovescape-Blogbeiträge zeigen eine öffentliche Produktpräsenz ab Juli 2024. Ein im August 2025 angekündigtes Creative Pro-Angebot fügte monatliche Generierungsguthaben, Downloads ohne Wasserzeichen, Video-Funktionen, Werkzeuge für öffentliche Charaktere, Stimmfunktionen und Empfehlungsprovisionen hinzu. Bis 2026 betonte der offizielle Inhalt das persistente KI-Gedächtnis und ein vereinigtes Chat-/Bild-/Video-Erlebnis.[7][8][9]

Moderationsrichtlinie

Lovescape’s veröffentlichte Regeln verbieten Minderjährige, kindliche sexuelle Darstellungen, Rache-Porno, nicht einvernehmliche sexuelle Inhalte, visuelle Deepfakes von echten Personen und Voice-Cloning ohne verifiziertes Einverständnis. Das Unternehmen beschreibt eine Kombination aus automatisierten Überprüfungen und menschlicher Prüfung.[2] Dies ist eine bedeutende formale Absicherung, doch eine schriftliche Richtlinie beweist nicht von selbst, wie konsequent Grenzfälle erkannt oder durchgesetzt werden.

04 · Produktanalyse

Vorteile und Nachteile

Potenzielle Vorteile

Wesentliche Nachteile

05 · Datenschutz- und Sicherheitsaudit

Behauptungen gegenüber beobachtbaren Beweisen

Die Tabelle unterscheidet dokumentierte Kontrollmechanismen von Marketing-Behauptungen, internen Widersprüchen und architektonischen Schlussfolgerungen. Es handelt sich nicht um einen Penetrationstest oder ein forensisches Audit.

Anspruch oder KontrolleÜberprüfte BelegeBewertung
„Privat per Voreinstellung“Die Hilfeseiten geben an, dass Charaktere, Chats und Chat-Bilder privat bleiben, es sei denn, der Nutzer veröffentlicht einen Charakter oder Inhalte.Unterstützt durch eigene Dokumentation. Nützlich, aber Privatsphäre per Voreinstellung ist nicht dasselbe wie kryptographische Vertraulichkeit.
Chat-Kontinuität und SpeicherHilfs- und Blog-Materialien beschreiben explizit gespeicherte Gesprächsverläufe und das Abrufen erinnerter Fakten über Sitzungen hinweg.Direkt dokumentiert. Persistenter Speicher impliziert notwendigerweise eine Form von beibehaltenen oder abgeleiteten Daten.
„Keine Protokolle“ oder keine persistente SpeicherungDas Marketing auf der Startseite hat behauptet, dass Prompts, Medien oder Chats nicht dauerhaft gespeichert werden, es sei denn, sie werden gespeichert, während andere Seiten gespeicherte Verläufe und Speicher beschreiben.Wesentlicher Widerspruch. Speicherkategorien, Dauer, Backups und Löschauslöser sind nicht klar genug erklärt.
„Ende-zu-Ende-Verschlüsselung“Die Startseite hat sich auf TLS 1.3 während der Übertragung und AES-256 im Ruhezustand bezogen.Ungeprüfte Terminologie. TLS plus Speicher-verschlüsselung ist Transport-/Server-Sicherheit, kein Beweis dafür, dass der Betreiber keinen Entschlüsselungszugriff hat. Serverseitige KI muss normalerweise lesbare Inhalte verarbeiten; dies ist eine architektonische Schlussfolgerung, kein Beweis dafür, dass Mitarbeiter Chats lesen.
„Nur der Nutzer kann auf Chats zugreifen“Eine Datenschutz-Hilfeseite verwendet Sprache für exklusiven Zugriff, während die Moderationsrichtlinie eine menschliche Überprüfung für empfindliche Fälle beschreibt.Umfang unklar. Die Dokumente geben nicht klar an, wann Inhalte Moderatoren oder Support-Mitarbeitern angezeigt werden können.
Keine echten Foto-UploadsMehrere Beiträge aus den Jahren 2025–2026 sagen, dass es keine Foto-Uploads, keine echten Menschen und keine Deepfakes gibt. Die Sprache zur Remix-Funktion auf der Startseite hat das Hochladen des eigenen Fotos und das Ändern von Gesicht, Outfit, Stil oder Umgebung beschrieben.Widerspruch mit öffentlichen Kopien. Die aktuellen Funktionsgrenzen können nicht allein aus öffentlichen Materialien festgestellt werden.
Keine Schulung oder Weitergabe an DritteDie Sprache auf der Startseite hat angegeben, dass Interaktionen nicht zum Trainieren von Modellen verwendet und nicht geteilt werden.Anspruch des Anbieters. In dieser Überprüfung wurde keine unabhängig verifizierte Datenflusskarte oder vollständige öffentliche Liste von Unterauftragsverarbeitern identifiziert.
Konto-/InhaltslöschungNutzer können Chats löschen, Charaktere löschen und die Kontolöschung anfordern.Kontrolle existiert; Bereinigung ungeprüft. Öffentliche Materialien legen nicht klar fest, wann die vollständige Löschung in Produktionssystemen, Protokollen, Backups und bei Anbietern erfolgt.
Einwilligung und Schutz MinderjährigerDie schriftliche Richtlinie verbietet Inhalte mit realen Personen ohne Einwilligung, Minderjährige, kindliche Darstellungen sowie nicht genehmigte Ähnlichkeiten oder Sprachklonungen.Starke formale Regel Durchsetzung, Qualität, Falsch-Negative und Beschwerdeverfahren bleiben extern unverifiziert.
Unabhängige SicherheitszertifizierungMarketingmaterialien haben Kontrollen wie Zwei-Faktor-Authentifizierung, Penetrationstests, einen Bug-Bounty-Prozess, regelmäßige Audits und das Fehlen von Trackern beworben. Diese Überprüfung hat keinen öffentlich verlinkten SOC 2-Bericht, kein ISO 27001-Zertifikat, keinen unabhängigen Audit-Bericht oder kein detailliertes Schlüsselverwaltungskonzept gefunden.Hier nicht unabhängig belegt Das Fehlen in dieser Überprüfung ist kein Beweis dafür, dass kein privates Audit existiert.
Praktische Privatsphäre-Annahme Behandeln Sie einen KI-Begleiter-Chat nicht als verschlüsseltes Tagebuch. Solange ein Dienst kein echtes Ende-zu-Ende-Design veröffentlicht und unabhängig validiert, gehen Sie davon aus, dass die Systeme des Betreibers und ausgewählte Verarbeiter Inhalte technisch in lesbarer Form während der Generierung, Moderation, Unterstützung, Betrugsverhütung oder rechtlichen Konformität verarbeiten können.

06 · Datenfluss & Bedrohungsmodell

Was durch das System fließen kann

Selbst ohne einen gesetzlichen Namen im Profil können Kombinationen von intimen Inhalten und technischen Metadaten eine Person identifizieren oder hochsensible Merkmale offenlegen.

1. BenutzergerätEingaben, Chat, Bilder, Stimme, Kontozugangsdaten, Browser-/Gerätesignale. 2. Frontend & EdgeCookies, CDN, Anti-Missbrauchs-Systeme, IP-Adresse, Anforderungsmetadaten. 3. AnwendungsserverSitzungszustand, Verlauf, Abruf von Erinnerungen, Job-Warteschlangen, Support- und Moderations-Hooks. 4. Modell-PipelineText-, Bild-, Sprach- oder Videogenerierung; potenziell interne oder Drittanbieter-Modelle. 5. Speicherung & VerarbeiterGespeicherte Inhalte, Protokolle, Backups, Abrechnung, E-Mail, Analysen, Betrugs- und Konformitätsaufzeichnungen.

Dies ist ein generisches Architekturmodell basierend auf den beworbenen Funktionen des Produkts, keine verifizierte Karte der internen Infrastruktur von Lovescape.

Potenziell sensible Inhalte

Identität und Metadaten

Zu berücksichtigende Bedrohungen

Metadaten zur Anmeldung und Abrechnung durch Dritte

WIRED hat festgestellt, dass mindestens 16 große Websites für Nudify-Anwendungen die Anmeldeinfrastruktur großer Identitätsanbieter wie Google, Apple oder Discord nutzten; nach entsprechenden Anfragen haben einige Anbieter den Entwicklerzugriff beendet. Single Sign-On sendet nicht zwangsläufig ein hochgeladenes Foto an den Identitätsanbieter, kann jedoch zusätzliche Metadaten erstellen, die ein Konto, einen Zeitstempel und eine Anwendung verknüpfen.[37]

Neutrale Abrechnung ist keine anonyme Abrechnung

Eine generische Bezeichnung auf der Bankauskunft kann die zufällige Sichtbarkeit für Familienmitglieder oder Kollegen reduzieren, aber die Bank, das Kartennetzwerk, der Zahlungsprozessor und der Dienstbetreiber können die Transaktion möglicherweise weiterhin einem Konto zuordnen. Kryptowährungen bieten ebenfalls keine automatische Anonymität.

Löschung in der Benutzeroberfläche ist kein Beweis für die vollständige Löschung

Das Entfernen eines Chats, einer Figur oder eines Bildes aus der Benutzeroberfläche kann das primäre Objekt löschen, während vorübergehende Kopien, Sicherheitsprotokolle, Inhalts-Hashes, Moderationsaufzeichnungen, zwischengespeicherte Objekte, Job-Metadaten, Backups oder gesetzlich aufbewahrte Abrechnungsinformationen verbleiben. Eine vertrauenswürdige Aussage zur Löschung sollte Aufbewahrungsfristen, die Ablaufzeit von Backups, Unterauftragsverarbeiter und Ausnahmen definieren.

07 · Szenario-Bewertung

Matrix für Datenschutz- und Schadensrisiken

SzenarioRisikoWarum
Völlig fiktive erwachsene Charaktere; keine persönlichen DetailsMittelDer Dienst empfängt weiterhin Konto-, Geräte-, Verhaltens- und Zahlungsdaten, aber es wird keine identifizierbare Person direkt dargestellt.
Intimer Chat mit Details aus dem echten LebenMittel bis HochDer Chatverlauf kann Hinweise auf Sexualität, Beziehungen, Gesundheit, Standort, Traumata oder Identität enthüllen.
Hochladen des eigenen Gesichts, Körpers oder der eigenen StimmeHochBiometrische Medien können kopiert, geleakt, weiterverwendet oder mit einer Identität verknüpft werden.
Hochladen von Medien einer anderen einwilligenden erwachsenen PersonSehr hochDer Hochlader hat möglicherweise keine Kontrolle über die nachgelagerte Aufbewahrung, den Zugriff von Prozessoren oder die spätere Rücknahme der Einwilligung.
Echte Person ohne ausdrückliche, dokumentierte EinwilligungUnakzeptabelErzeugt schwerwiegende Risiken in Bezug auf Einwilligung, Datenschutz, Ruf, Plattformrichtlinien, zivilrechtliche und potenziell strafrechtliche Haftung.
Jeder sexuelle Inhalt oder jeder Inhalt, der als solcher wirktKritischMögliches Material zur sexuellen Ausbeutung von Kindern und Verstöße gegen den Kinderschutz; niemals hochladen, generieren, besitzen oder verteilen.

08 · Das ursprüngliche Projekt

DeepNude im Jahr 2019

Die ursprüngliche Anwendung war weniger dafür bekannt, gefälschte sexuelle Bilder zu erfinden, sondern dafür, diesen Prozess automatisch, schnell und für Nutzer ohne Bearbeitungserfahrung zugänglich zu machen.

So funktionierte es

Berichte beschreiben ein modifiziertes generatives adversariales Netzwerk im Stil von pix2pix, das mit mehr als 10.000 Bildern nackter Frauen trainiert wurde. Ein Nutzer lieferte ein bekleidetes Foto, und die Software generierte eine synthetische Annäherung an die entblößte Anatomie basierend auf Pose und visuellen Hinweisen.[10]

Es sah nicht „durch“ die Kleidung. Die Ausgabe war fabriziert und konnte schwerwiegende anatomische Fehler oder visuelle Artefakte enthalten. Es lieferte die besten Ergebnisse bei relativ klaren, frontalen Aufnahmen und war primär für Frauen konzipiert; männliche Eingaben könnten weibliche Anatomie erhalten.

Produktmodell

Es wurde um den 23. Juni 2019 für Windows und Linux veröffentlicht. Eine kostenlose Version fügte ein großes Wasserzeichen hinzu; eine kostenpflichtige Version für etwa 50 US-Dollar verwendete ein kleineres „FAKE“-Label. Die Verarbeitung dauerte auf einem typischen Computer reportedly etwa 30 Sekunden.[10]

Die Automatisierung der Anwendung senkte die Kosten für die sexuelle Bildausbeutung drastisch: Eine Aufgabe, die zuvor manuelle Bearbeitungsfähigkeiten erforderte, konnte nun in Sekunden versucht werden.

Warum es abgeschaltet wurde

Nachdem der Bericht von Motherboard intensive globale Aufmerksamkeit ausgelöst hatte, überlastete die Nachfrage das Projekt, und die öffentliche Kritik konzentrierte sich auf die nicht-einvernehmliche Nutzung. Der Entwickler kündigte am 27. Juni 2019 die Schließung an und gab an, dass die Wahrscheinlichkeit eines Missbrauchs zu hoch geworden war.[11] Sensity schätzte später, dass die Website mehr als 500.000 Besuche und die Anwendung etwa 95.000 Downloads vor der Schließung verzeichnete; diese Zahlen sind Schätzungen eines Forschungsinstituts und keine offiziell geprüften Gesamtwerte.[15] Der offizielle Dienst verschwand, aber Kopien, Cracks und rekonstruierte Komponenten zirkulierten weiterhin.[12][13]

Die erste bleibende Lektion Das Schließen einer zentralen Website stellt bereits heruntergeladene Modelle nicht wieder her, entfernt abgeleiteten Code, widerruft kopierte Gewichte nicht, löscht Ausgaben nicht oder verhindert, dass Dritte denselben Arbeitsablauf nachbauen.

09 · Historische Zeitleiste

Von einer Desktop-App zu einer Branche

Öffentlicher Start

DeepNude erscheint als Windows/Linux-Desktop-Anwendung, die dem Pseudonym „Alberto“ zugeschrieben wird. Seine zentrale Innovation ist die automatisierte, synthetische Entkleidung von Fotografien.

Offizielles Ende

Der Entwickler schließt das Projekt nach viraler Aufmerksamkeit, Serverüberlastung und überwältigender Besorgnis über nicht-einvernehmlichen Missbrauch.[11]

Kopien entziehen sich der Kontrolle

Gecrackte Versionen, Modifikationen zur Entfernung von Wasserzeichen, Torrents, Repositories und partielle Neuimplementierungen zirkulieren. GitHub und Discord entfernen einige damit verbundene Materialien, während gefälschte Downloads auch Malware verteilen.[12][13][14]

Behaupteter Lizenzverkauf

Sensity berichtete später, dass die Lizenz an einen anonymen Käufer für 30.000 US-Dollar verkauft wurde. Öffentliche dokumentarische Beweise, die die Transaktion bestätigen, wurden nicht identifiziert, daher sollte dies als Bericht eines Forschungsinstituts und nicht als feststehende Tatsache behandelt werden.[15]

Telegram-Liefermodell

Nutzer mussten keine Software mehr installieren. Bots nahmen Fotografien entgegen und lieferten generierte Ergebnisse über Telegram zurück. Eine Untersuchung von Sensity zählte etwa 104.852 öffentlich sichtbare Zielbilder und etwa 101.080 Mitglieder im untersuchten Ökosystem; selbstberichtete Nutzerdaten deuteten darauf hin, dass etwa 70 % der Ziele Privatpersonen waren, und einige zeigten Personen, die minderjährig erschienen. Private Ausgaben bedeuteten, dass die tatsächliche Gesamtzahl höher gewesen sein könnte.[15]

Cloud-SaaS und Partnernetzwerke

Web-Plattformen haben serverseitige Generierung, Guthaben, Abonnements, Empfehlungsprogramme, Kryptowährungen, Partnerseiten und den Großhandelszugang zu Ausgaben hinzugefügt. Wired hat eine nicht namentlich genannte Plattform mit hohem Verkehrsaufkommen und einem breiten Partner-Ökosystem dokumentiert; es sollte nicht angenommen werden, dass es sich um denselben Betreiber handelt wie bei einem separat benannten Dienst.[16]

Beispiele mit hohem Verkehrsaufkommen tauchen auf

DeepSukebe wurde zu einem weithin berichteten Beispiel für einen Cloud-Nudifier, was politische Forderungen nach einem Verbot auslöste. Seine Geschichte sollte von dem nicht namentlich genannten Fall von Wired aus dem Jahr 2021 getrennt betrachtet werden, es sei denn, es werden Beweise für die Eigentümerschaft vorgelegt.[17]

Diffusionsmodelle beschleunigen die Skalierung

Neuere Systeme nutzen Diffusion, Inpainting, Pose-Steuerung, Text-Prompts und verbesserte Gesichts-Konsistenz. Graphika identifizierte 34 wichtige Anbieter mit mehr als 24 Millionen einzigartigen Besuchern im September 2023, einen Anstieg des Referral-Spums um 2.000 % im Laufe des Jahres und mindestens eine Million Nutzer in 52 Telegram-Gruppen.[18]

Regulatorische Durchsetzung weitet sich aus

Der Stadtanwalt von San Francisco klagte die Betreiber von 16 stark besuchten Diensten an und warf ihnen vor, dass es in der ersten Hälfte des Jahres 2023 mehr als 200 Millionen kombinierte Besuche gab. Dies waren Behauptungen in der Rechtsstreitigkeit, keine endgültigen Feststellungen gegen jeden Angeklagten.[19]

Begleitplattformen konvergieren mit der Erwachsenen-Generierung

Die öffentliche Geschichte von Lovescape ist bis Juli 2024 sichtbar. Es erweitert sich auf bezahlte Creator-Tools, Gedächtnis, Video, Stimme und öffentliche Charakter-Ökosysteme – näher an einer multimodalen Erwachsenen-Begleitplattform als an der ursprünglichen Einzweck-App.[7][8]

Plattform- und Regulierungsmaßnahmen

Meta klagt einen angeblichen Betreiber hinter CrushAI an; Ofcom verhängt eine Geldstrafe gegen den Betreiber von Undress.cc; italienische Behörden schränken ClothOff ein; und San Francisco berichtet, dass zehn der sechzehn Seiten in seinem Fall geschlossen oder unzugänglich sind.[21][22][24][20]

Strengere Lösch- und Transparenzpflichten

Die Durchsetzung des US-amerikanischen TAKE IT DOWN Act beginnt im Mai 2026. Die wichtigsten Transparenzpflichten der EU-KI-Verordnung sollen ab dem 2. August 2026 allgemein gelten. Lovescape steht auch unter öffentlicher Kritik wegen eines Werbeschubs auf X und junger aussehender Bilder, die von einigen Werbetreibenden gepostet wurden; das Unternehmen leugnet, Spam oder Bots zu fördern, und sagt, dass solches Material verboten und überprüft wird.[29][27][6]

10 · Vergleichbare Projekte und Fälle

Was ähnliche Dienste aufdecken

Jeder Fall veranschaulicht ein anderes strukturelles Problem: Dezentralisierung, undurchsichtige Eigentümerschaft, Werbetreibenden-Verteilung, schwache Alterssicherung, Empfindlichkeit gegenüber emotionalen Daten oder Schwierigkeiten bei der Durchsetzung von Schließungen über Grenzen hinweg.

Telegram-BotsDezentralisiert

Automatisierung ohne einen einzelnen Betreiber

Bot-Schnittstellen, Zahlungswege, Modellserver und Werbegruppen können von verschiedenen Teilnehmern gesteuert werden. Die Entfernung eines Bots entfernt nicht unbedingt das Modell, die Benutzerbasis, private Ausgaben, den Zahlungsweg oder die Vertriebskanäle. Die Studie von Sensity aus dem Jahr 2020 zeigte, wie schnell gewöhnliche Menschen – nicht nur Prominente – zu Zielen wurden.[15]

DeepSukebeCloud-Dienst

Industrialisierung des Arbeitsablaufs

DeepSukebe wurde 2021 weithin als hochfrequenter Online-Nudifier berichtet und repräsentierte den Übergang von lokaler Software zur serverseitigen Generierung. Die Cloud-Lieferung machte den Zugang einfacher und ermöglichte die Monetarisierung durch Guthaben, Abonnements und Kryptowährungen. Es sollte nicht mit anderen nicht namentlich genannten Betreibern ohne Beweis verwechselt werden.[17]

ClothOffSchulmissbrauchs-Fälle

Reale Schäden und undurchsichtige Eigentümerschaft

The Guardian verknüpfte die Nutzung des Dienstes mit Vorfällen mit Schulmädchen in Spanien und New Jersey, berichtete über Mobbing, Erpressung, Panikattacken und Schulvermeidung. Seine Untersuchung verfolgte Infrastruktur- und Geschäftszusammenhänge nach Weißrussland und Russland; benannte Parteien leugneten die Beteiligung, und der Dienst behauptete, dass Minderjährige nicht verarbeitet werden konnten. Die italienische Datenschutzbehörde verhängte später eine dringende Einschränkung für italienische Nutzer.[23][24]

CrushAIWerbewesen

Hauptverteilung und Werbeumgehung

Meta hat 2025 eine Klage in Hongkong gegen Joy Timeline HK Ltd eingereicht, die Meta als die Entität hinter CrushAI identifiziert hat. Meta warf vor, dass Werbetreibende neue Konten, Domains und neutrale Kreativität nutzten, um die Überprüfung nach Entfernungen zu umgehen. Dies sind Behauptungen des Klägers, keine gerichtlichen Feststellungen.[21]

Undress.cc Verhängte Strafe

Altersverifikation und geografisches Blockieren

Ofcom verhängte gegen Itai Tech Ltd eine Strafe von £50.000, weil das Unternehmen nicht ausreichend wirksame Altersprüfungen eingeführt hatte, sowie £5.000 für Mängel bei der Informationsbereitstellung. Der Dienst blockierte britische IP-Adressen, zahlte die Strafe und Ofcom schloss die Untersuchung im Januar 2026 ab, behielt jedoch die Überwachung bei. Ein Geo-Block beweist weder eine weltweite Schließung noch die Löschung historischer Daten.[22]

Replika Begleiter-Analogon

Warum Chat-Verläufe ebenso sensibel sein können wie Bilder

Replika ist kein Nudifier, aber ein enges Analogon für anhaltende KI-Begleitung. Der italienische Regulierer verhängte 2025 eine Strafe von 5 Millionen Euro wegen Mängeln bei der Rechtsgrundlage, der Informationspflicht und der Altersverifikation. Der Fall zeigt, dass Offenbarungen über Sexualität, Einsamkeit, Gesundheit, Beziehungen und Krisen konversationelle Daten außerordentlich sensibel machen können.[25]

Kategoriebezogene Sicherheitshinweise

Eine akademische Studie aus den Jahren 2025–2026 bewertete 16 KI-Charakter-Plattformen anhand von 5.000 Fragen in 16 Sicherheitskategorien und berichtete von deutlich höheren Raten unsicherer Antworten im Vergleich zu allgemeinen Basis-Modellen. Die Studie ist ein nützlicher Beleg für systemische Risiken in der Kategorie der Begleiter, sollte jedoch nicht als vollständige Sicherheits- oder Datenschutzprüfung von Lovescape selbst dargestellt werden.[26]

11 · Sichtbarkeit in der Suche

Warum deepnude.ai in Google möglicherweise schwer zu finden ist

Es gibt in dieser Überprüfung keine öffentlichen Beweise für ein bestätigtes, seitenspezifisches manuelles Verbot. Verschiedene Mechanismen können dasselbe praktische Ergebnis hervorrufen.

Klassifizierung expliziter Inhalte

Google SafeSearch kann explizite Seiten, Bilder und Links filtern. Die Filterung kann vom Benutzer, dem Kontoalter, Family Link, einem Arbeitgeber, einer Schule oder einem Netzwerkadministrator aktiviert sein.[30]

Herabstufung wegen missbräuchlicher sexueller Bilder

Google gibt an, nicht einvernehmliche explizite Fälschungen auf gültige Anfragen hin zu entfernen und Websites, die eine signifikante Anzahl gültiger Entfernungsanfragen erhalten, herabzustufen. Es kündigte auch Ranking-Änderungen an, die die Exposition gegenüber expliziten Deepfake-Ergebnissen bei betroffenen Namenssuchen reduzierten.[30][31]

Wiederverwendung oder Umleitung der Domain

Wenn deepnude.ai zu einer anderen Marke weiterleitet, kann Google das Ziel oder eine andere kanonische URL bevorzugen, anstatt die alte Domain-Identität als separates Ergebnis anzuzeigen.[33]

Indizierungsrichtlinien

Ein Website-Besitzer kann noindex, Zugriffsbeschränkungen oder andere Steuerungen für Crawling/Indizierung verwenden. Dies wurde für die Domain in dieser Überprüfung nicht bestätigt, es handelt sich also um eine mögliche technische Erklärung – nicht um eine etablierte Tatsache.[32]

Wahrscheinlichste kombinierte Erklärung Die Filterung expliziter Inhalte, die kategoriebezogene Herabstufung und die offensichtliche Wiederverwendung der Domain oder die Weiterleitung zu einer anderen Marke können gemeinsam dazu führen, dass sie schwer zu finden ist. Das Fehlen eines Ergebnisses allein beweist kein manuelles Verbot. Eine Abfrage wie site:deepnude.ai kann ein nützlicher Hinweis sein, aber Google warnt davor, dass der site:-Operator keine vollständige Liste der indizierten URLs darstellt.[38]

12 · Rechtliche und regulatorische Landschaft

Einwilligung ist die zentrale rechtliche Trennlinie

Die Vorschriften unterscheiden sich je nach Land, und dies ist kein Rechtsrat. Das stärkste wiederkehrende Muster ist, dass das Erstellen, Teilen, Hosten oder das Versäumnis, nicht einvernehmliche intime Deepfakes zu entfernen, zu Datenschutz-, Zivil-, Plattform-, Regulierungs- und Strafrechtsfolgen führen kann.

Niederlande und DSGVO

Die niederländische Datenschutzbehörde stellt fest, dass das Erstellen oder Teilen sexueller Bilder einer Person ohne Einwilligung verboten ist und auch DSGVO-Pflichten auslösen kann. Eine Ausnahme für „rein persönliche oder haushaltsbezogene“ Zwecke ist eng gefasst und deckt keine breitere Veröffentlichung oder Zirkulation ab.[27]

EU-Richtlinie 2024/1385

Die Richtlinie verpflichtet die Mitgliedstaaten, bestimmte Formen der öffentlichen Verbreitung intimer oder sexuell manipulierter Materialien ohne Einwilligung unter Strafe zu stellen, einschließlich KI-veränderter Inhalte, die den Anschein erwecken, eine identifizierbare Person bei expliziten Aktivitäten darzustellen, und wahrscheinlich zu schwerwiegenden Schäden führen.[28]

EU-KI-Gesetz

Artikel 50 legt Transparenzpflichten für synthetische Ausgaben und Deepfakes fest. Die wichtigsten relevanten Verpflichtungen gelten allgemein ab 2. August 2026, nach dem Aktualisierungsdatum dieses Berichts vom 11. Juli 2026. Anbieter müssen maschinenlesbare Markierungen unterstützen, und Nutzer müssen die KI-generierte oder manipulierte Herkunft offenlegen, wobei künstlerische oder fiktive Werke einer maßgeschneiderten Behandlung unterliegen.[29]

Vereinigte Staaten: TAKE IT DOWN Act

Das Gesetz wurde am 19. Mai 2025 unterzeichnet und deckt nicht einvernehmliche intime Bilder einschließlich digitaler Fälschungen ab. Die Durchsetzung durch die FTC begann im Mai 2026. Umfasste Plattformen müssen Verfahren zur Benachrichtigung und Entfernung bereitstellen und nach einer gültigen Anfrage den angegebenen Inhalt sowie bekannte identische Kopien innerhalb der gesetzlichen Frist entfernen.[34][35]

Vereinigtes Königreich

Die Maßnahme von Ofcom gegen Undress.cc zeigt, dass Altersverifikation und Kinderschutzkontrollen durchgesetzt werden können, selbst wenn der Betreiber im Ausland ansässig ist. Das Blockieren der IP-Adressen eines Landes kann Teil der Compliance sein, stellt jedoch keinen globalen Ausfall oder eine weltweite Datenlöschung dar.[22]

Plattformregeln

Die eigene Richtlinie von Lovescape verbietet das Klonen von Ähnlichkeiten oder Stimmen realer Personen ohne Einwilligung, nicht einvernehmliche sexuelle Inhalte und Minderjährige. Das Hochladen eines Partners, Kollegen, Prominenten, Bekannten oder Fremden ohne dokumentierte Genehmigung würde daher bereits vor Berücksichtigung des anwendbaren Rechts ein Richtlinienrisiko schaffen.[2]

Absolute rote Linie Erstellen, hochladen, besitzen, anfordern oder verteilen Sie niemals sexuelle Inhalte, die ein Minderjähriger oder eine Person, die wie ein Minderjähriger aussieht, betreffen. Verwenden Sie niemals die Ähnlichkeit oder Stimme eines echten Erwachsenen für sexuelle Inhalte ohne ausdrückliche, informierte und überprüfbare Einwilligung.

13 · Cybersicherheit und Betrug

Die Suche nach Klonen schafft ein zweites Risiko

Der Name von DeepNude wurde wiederholt als Köder für Malware verwendet. Im Jahr 2019 wurde gemeldet, dass gefälschte, geknackte Downloads den Qulab-Informationen-Diebstahl verbreiteten.[14] Im Jahr 2024 berichtete Silent Push, dass die Bedrohungsgruppe FIN7 mindestens sieben gefälschte Webseiten für erwachsene KI-Generatoren nutzte, um Nutzer zum Herunterladen von schädlicher Software zu locken, mit potenziellen Folgegefahren wie Diebstahl, Fernzugriff oder Ransomware.[36]

Downloads mit hohem Risiko

„Geknackte

Offenlegung von Zugangsdaten

Malware kann gespeicherte Passwörter, Sitzungs-Cookies, Krypto-Wallet-Daten, Browserverläufe, Dateien, Screenshots und Authentifizierungstoken stehlen.

Potenzial zur Erpressung

Angreifer können das Interesse an Erwachseneninhalten mit gestohlenen Identitätsdaten kombinieren, um eine mächtige Erzählung für Erpressung oder Phishing zu schaffen, selbst wenn kein generiertes Bild vorliegt.

Sicherheitsregel Installieren Sie kein „DeepNude

14 · Risikoreduzierung

Mindestsicherheitsvorkehrungen für rein fiktiven Gebrauch

Diese Schritte reduzieren die Exposition, verwandeln einen sensiblen Erwachsenen-KI-Dienst jedoch nicht in eine Umgebung mit Null-Risiko.

Inhaltsgrenzen

Kontrollen für Konten und Zahlungen

Privatsphäre-Annahmen

Software-Hygiene

15 · Endgültige Bewertung

Gesamtbewertung

Hohe Privatsphäre-Empfindlichkeit

Leistungsfähiger als die App von 2019, aber nicht nachweisbar privat durch Design

Das aktuelle Lovescape-Produkt ist eine fortschrittliche Adult-AI-Plattform und kein einfacher One-Click-Nudifier. Seine integrierten Medientools, die Charakteranpassung, die standardmäßig privaten Einstellungen, der identifizierte EU-Betreiber und die formellen Einwilligungsregeln sind bedeutende Vorteile.

Allerdings enthält seine öffentliche Privatsphäre-Geschichte ungelöste Widersprüche bezüglich Protokollierung, Speicher, externen Uploads, exklusivem Chat-Zugriff und Moderation. Verschlüsselung in Ruhe und TLS stellen keine echte Ende-zu-Ende-Vertraulichkeit her, während öffentliche Beweise für unabhängige Sicherheitszertifizierungen und vollständige Aufbewahrungspraktiken begrenzt bleiben.

Für fiktive Adult-Charaktere

Potenziell nutzbar bei strenger Datenminimierung und Akzeptanz eines mittleren Privatsphäre-Risikos.

Für eigene identifizierbare Medien

Hohes Risiko, da Gesichter, Körper und Stimmen dauerhafte Identifikatoren sind und die Auswirkung eines Datenlecks schwerwiegend ist.

Für jede andere reale Person

Nicht verwenden ohne explizite, informierte, dokumentierte Einwilligung; nicht-einvernehmliche Sexualisierung ist inakzeptabel.

Historisches Fazit Die Geschichte von DeepNude ist nicht einfach der Aufstieg eines einzelnen Startups. Es handelt sich um eine Abfolge: lokale GAN-App → geleakte Kopien → Telegram-Bots → Cloud-SaaS → APIs und Empfehlungsnetzwerke → auf Diffusion basierende Tools → multimodale Adult-Begleiter. Die wiederkehrende Lehre ist, dass Marken, Domains und Versprechen des „sofortigen Löschens

16 · Methodik und Einschränkungen

Wie Sie diesen Bericht lesen

Beweishierarchie

Für aktuelle Regeln und Produktansprüche wurden offizielle Gesetze, Entscheidungen von Regulierungsbehörden, Plattformrichtlinien und Dokumentationen der ersten Partei bevorzugt. Unabhängiger Journalismus sowie akademische oder zivilgesellschaftliche Forschung wurden für historische Ereignisse, die Branche im Großen und Ganzen und behauptetes Verhalten herangezogen. Klagebehauptungen werden als solche gekennzeichnet.

Grenzen

Dies ist eine Open-Source-Bewertung, kein Code-Review, Penetrationstest, rechtliches Gutachten oder forensische Untersuchung der Backend-Infrastruktur. Produktseiten, Routing, Richtlinien, Preise und Funktionen können sich ändern. Eine Momentaufnahme von deepnude.ai, die Lovescape präsentiert, beweist weder dauerhaften Besitz noch technische Abstammung.

17 · Quellen

Referenzliste

Die Links wurden aufgrund ihrer direkten Relevanz ausgewählt. Externe Seiten können sich nach der Veröffentlichung ändern.

Lovescape und aktuelle Produktdokumentation
  1. Lovescape — Startseite und Produktpräsentation
  2. Lovescape-Moderierungs- und Ethikrichtlinie
  3. Lovescape KI-Einschränkungen, Konsistenz und Datenschutz
  4. Verwalten, Bearbeiten, Teilen und Löschen von Charakteren
  5. Lovescape Premium-Mitgliedschaft
  6. Cybernews — Lovescape-Werbewelle auf X cybernews.com
  7. Lovescape — Wie man eine KI-Freundin erstellt (5. Juli 2024)
  8. Lovescape startet Creative Pro (4. August 2025)
  9. Lovescape — Aussagen zu Speicher und keinem externen Upload (Juni 2026)
Ursprüngliches DeepNude und Branchenverlauf
  1. VICE / Motherboard — ursprüngliche DeepNude-Untersuchung vice.com
  2. The Verge — DeepNude schließt theverge.com
  3. The Verge — Kopien bleiben nach dem Schließen zugänglich theverge.com
  4. The Register — GitHub- und Discord-Entfernungen theregister.com
  5. BleepingComputer — als DeepNude-Downloads getarnte Malware bleepingcomputer.com
  6. Sensity — Automatisierung von Bildmissbrauch (PDF) Sensity report mirror
  7. WIRED — das kommerzielle Deepfake-Nude-Ökosystem wired.com
  8. AI Business — politische Forderungen nach einem Verbot von DeepSukebe aibusiness.com
  9. Graphika — Ein aufschlussreiches Bild (2023) graphika.com
Durchsetzung, ähnliche Projekte und akademische Forschung
  1. Stadtrechtsanwaltschaft San Francisco — Klage gegen 16 Dienste (2024) sf.gov
  2. Stadtrechtsanwaltschaft San Francisco — zehn Seiten geschlossen oder unzugänglich (2025) sf.gov
  3. Meta — rechtliche Schritte gegen den mutmaßlichen Betreiber von CrushAI about.fb.com
  4. Ofcom — Geldstrafe und Untersuchungsergebnis zu Undress.cc ofcom.org.uk — fine
  5. The Guardian — Untersuchung zu ClothOff theguardian.com
  6. Italienische Datenschutzbehörde — dringende Einschränkung von ClothOff garanteprivacy.it
  7. Europäisches Datenschutzausschuss — italienische Geldstrafe gegen den Betreiber von Replika edpb.europa.eu
  8. Character Safety Bench: Bewertung der Sicherheit von KI-Charakter-Plattformen arxiv.org
Gesetzgebung, Sichtbarkeit in Suchmaschinen und Cybersicherheit
  1. Niederländische Datenschutzbehörde — Deepfakes und sexuelle Bilder autoriteitpersoonsgegevens.nl
  2. EU-Richtlinie 2024/1385 über Gewalt gegen Frauen und häusliche Gewalt eur-lex.europa.eu
  3. EU-KI-Gesetz — Verordnung (EU) 2024/1689 eur-lex.europa.eu
  4. Google-Suche — Richtlinien zu expliziten Inhalten und SafeSearch developers.google.com
  5. Google — Ranking-Änderungen für explizite Deepfake-Inhalte blog.google
  6. Google-Suche — Blockierung der Indizierung mit noindex developers.google.com
  7. Google-Suche — Kanonische URLs und Zusammenführung doppelter URLs developers.google.com
  8. Weißes Haus — TAKE IT DOWN Act wird zum Gesetz whitehouse.gov
  9. FTC — Einhaltung des TAKE IT DOWN Act ftc.gov
  10. Silent Push — FIN7-Malware-Köder für Adult-AI-Generatoren silentpush.com
  11. WIRED — Anmeldeanbieter, die von Nudify-Websites genutzt werden wired.com
  12. Google-Suche — Einschränkungen des site:-Suchoperators developers.google.com

Hinweis zur Veröffentlichung: Aktualisiert am 11. Juli 2026. Der Bericht fasst öffentliche Informationen und das während der Forschung beobachtete, zeitpunktbezogene Verhalten von Domains zusammen. Er dient der Bildung und stellt keine rechtliche, medizinische oder cyberbezogene Beratung dar. Keine expliziten Abbildungen sind enthalten.