„DeepNude AI“ ist kein einziges, durchgängiges Projekt. Der Name umfasst heute eine aufgegebenen Desktop-Anwendung, eine dezentrale Klasse von Nachahmerdiensten und eine zeitgenössische Plattform für KI-Begleiter für Erwachsene, die über dieselbe oder eine ähnliche Domain-Identität erreicht wird.
01 · Zusammenfassung
Die wichtigsten Erkenntnisse
Ursprüngliche Veröffentlichung23. Juni 2019Eine Desktop-GAN-Anwendung für Windows und Linux. Offizielle LaufzeitTageGeschlossen nach viraler Ausbreitung und weit verbreiteten Bedenken hinsichtlich des Missbrauchs. Aktueller MarktSkaliertWebdienste, Telegram-Bots, Abonnements, Gutschriften, Empfehlungen und APIs. DatenschutzlageErhöhtes RisikoBesonders wenn echte Gesichter, Stimmen, intime Chats oder Zahlungsidentitäten betroffen sind.
deepnude.ai ein Marketing- oder Routing-Eingang zu Lovescape ist – kein bewiesener Beleg dafür, dass Lovescape der rechtliche, technische oder unternehmerische Nachfolger des ursprünglichen DeepNude-Projekts aus dem Jahr 2019 ist.Was vernünftigerweise gestützt wird
- Das ursprüngliche DeepNude war eine kurzlebige Anwendung aus dem Jahr 2019, die synthetisch gefälschte Nacktbilder generierte.
- Sein Code und sein Konzept entzogen sich der offiziellen Kontrolle durch Cracks, Neuentwicklungen, Bots und Cloud-Dienste.
- Die aktuellen Materialien von Lovescape beschreiben eine Plattform für KI-Begleiter für Erwachsene, die Chat, Charaktere, Bilder, Stimme, Gedächtnis und Video kombiniert.
- Lovescape veröffentlicht formelle Verbote für Minderjährige, nicht einvernehmliche Inhalte sowie das Klonen von Ähnlichkeiten oder Stimmen realer Personen ohne Einwilligung.
Was nicht belegt ist
- Es wurde keine verifizierte Übernahme des ursprünglichen DeepNude-Codes, der Lizenz oder des Unternehmens durch Lovescape gefunden.
- Es wurde kein verifizierter Zusammenhang zwischen Lovescape/Warmtech Ltd und dem pseudonymen Entwickler „Alberto“ gefunden.
- Es wurde kein öffentlicher Beleg für eine spezifische manuelle Google-Strafe gegen
deepnude.aigefunden. - Versprechen der Anbieter zu Datenschutz und Sicherheit sind nicht gleichbedeutend mit einer unabhängigen technischen Prüfung.
02 · Klärung der Identität
Worauf sich „DeepNude AI“ beziehen kann
Das Vermischen dieser drei Schichten führt zu ungenauen Behauptungen über Eigentum, Technologie, Sicherheit und Geschichte.
2019
Das ursprüngliche DeepNude
Eine lokale Windows/Linux-Anwendung, die einem anonymen Schöpfer mit dem Namen „Alberto“ zugeschrieben wird. Sie verwendete ein generatives Modell im Stil von pix2pix, um Kleidung durch synthetische Anatomie zu ersetzen. Sie enthüllte nicht den echten Körper einer Person.
2019–heute
Das „Nudify“-Ökosystem
Gecrackte Kopien, Telegram-Bots, Websites, Mobile-Wrappers, White-Label-Dienste, APIs und neuere auf Diffusion basierende Werkzeuge. Viele Betreiber sind untereinander nicht verwandt und verwenden austauschbare Domains oder Markennamen.
Aktuelle Beobachtung
deepnude.ai / Lovescape
Während dieser Forschung zeigte die Domain das Lovescape-Branding. Lovescape ist eine breiter angelegte Plattform für erwachsene KI-Begleiter und Medienerstellung, die von Warmtech Ltd auf Zypern betrieben wird. Die Domain-Routing-Konfiguration kann sich ändern, daher handelt es sich hier um eine Momentaufnahme.
deep-nude.ai sollte nicht automatisch als derselbe Betreiber wie deepnude.ai behandelt werden.03 · Aktueller Produkt-Snapshot
Lovescape in der aktuellen Beschreibung
Das aktuelle Produkt ist weitaus breiter gefasst als das ursprüngliche „Ein-Klick-Entkleidungs“-Konzept. Offizielle Seiten beschreiben eine Plattform für fiktive erwachsene Charaktere, chatbasierte Beziehungen und multimodale Generierung.[1][2]
| Bereich | Was die Plattform beschreibt | Bewertung |
|---|---|---|
| Kernerlebnis | Benutzerdefinierte KI-Charaktere, auf Erwachsene ausgerichteter Chat, Bildgenerierung, Stimme, Gedächtnis sowie Video- oder Animationsfunktionen. | Vom Anbieter dokumentiert |
| Personalisierung | Aussehen, Persönlichkeit, Sprechstil, Szenario, Beziehungsrahmen und visueller Stil können konfiguriert werden. | Produktstärke |
| Gedächtnis | Separate Systeme speichern und abrufen ausgewählte Gesprächsdetails, damit ein Charakter die Kontinuität über Sitzungen hinweg aufrechterhalten kann. | Erfordert Datenpersistenz |
| Medienerstellung | Bilder, Videos, Sprachnachrichten und Remix-/Bearbeitungsfunktionen werden beworben. Einige Seiten geben an, dass keine externen Foto-Uploads möglich sind; die Startseite hat jedoch das Hochladen eines Fotos zum Remixen beschrieben. | Konflikt mit öffentlichen Kopien |
| Zugriffsmodell | Premium-Abonnements, automatisch verlängernde Abrechnung und separate „Chips“ oder Gutschriften für die Generierung. Gekaufte Chips werden als erstattungsfrei beschrieben; Karten und Kryptowährungen wurden unterstützt. | Kosten können das Abonnement übersteigen |
| Veröffentlichung | Charaktere werden standardmäßig als privat beschrieben und können vom Benutzer öffentlich gemacht werden. | Nützliche Kontrolle |
| Betreiber | Warmtech Ltd, mit einer veröffentlichten Adresse in Limassol, Zypern. | Identifizierte EU-Entität |
Kommerzielle Entwicklung
Offizielle Lovescape-Blogbeiträge zeigen eine öffentliche Produktpräsenz ab Juli 2024. Ein im August 2025 angekündigtes Creative Pro-Angebot fügte monatliche Generierungsguthaben, Downloads ohne Wasserzeichen, Video-Funktionen, Werkzeuge für öffentliche Charaktere, Stimmfunktionen und Empfehlungsprovisionen hinzu. Bis 2026 betonte der offizielle Inhalt das persistente KI-Gedächtnis und ein vereinigtes Chat-/Bild-/Video-Erlebnis.[7][8][9]
Moderationsrichtlinie
Lovescape’s veröffentlichte Regeln verbieten Minderjährige, kindliche sexuelle Darstellungen, Rache-Porno, nicht einvernehmliche sexuelle Inhalte, visuelle Deepfakes von echten Personen und Voice-Cloning ohne verifiziertes Einverständnis. Das Unternehmen beschreibt eine Kombination aus automatisierten Überprüfungen und menschlicher Prüfung.[2] Dies ist eine bedeutende formale Absicherung, doch eine schriftliche Richtlinie beweist nicht von selbst, wie konsequent Grenzfälle erkannt oder durchgesetzt werden.
04 · Produktanalyse
Vorteile und Nachteile
Potenzielle Vorteile
- Integrierter Arbeitsablauf: Chat, Charakterdesign, Bilder, Stimme und Video in einer Oberfläche.
- Tiefe Anpassungsmöglichkeiten: Aussehen, Persönlichkeit, Szenario, Stil und BeziehungsdyNAMIK.
- Standardmäßig private Steuerung: Charaktere und Medien im Chat werden als nicht-öffentlich beschrieben, es sei denn, der Benutzer entscheidet anders.
- Formelle Einwilligungsrichtlinie: Ausdrückliches Verbot von Deepfakes und Voice-Cloning echter Personen ohne Autorisierung.
- Sichtbare juristische Person: Ein benannter EU-Betreiber ist einer vollständig anonymen Seite vorzuziehen.
- Bestmöglicher Anwendungsfall: Völlig fiktive erwachsene Charaktere können direkten Schaden an einer identifizierbaren Person vermeiden.
Wesentliche Nachteile
- Privatsphäre-Widersprüche: „No-Log“-Formulierungen stehen im Konflikt mit gespeicherter Chat-Verlauf und persistentem Gedächtnis.
- Verschlüsselungs-Unschärfe: TLS und Verschlüsselung im Ruhezustand beweisen keine echte Ende-zu-Ende-Verschlüsselung.
- Upload-Unschärfe: Aussagen zu „keinen externen Uploads“ stehen im Konflikt mit Remix-Sprachgebrauch auf der Startseite.
- Zugriffs-Unschärfe bei der Moderation: Die Formulierung „nur Sie haben Zugriff“ lässt sich schwer mit menschlicher Prüfung in Einklang bringen.
- Löschungs-Unsicherheit: Die Löschung über die Benutzeroberfläche stellt keine Garantie für die Löschzeitpunkte von Logs, Backups, CDNs oder Verarbeitern dar.
- Kostenkomplexität: Automatische Verlängerung und separate Guthaben können die Gesamtausgaben weniger vorhersehbar machen.
- Ausgabe-Unstetigkeit: Das Gedächtnis der Charaktere und die visuelle Identität können sich bei langen Sitzungen verändern.
- Risiko bei einem Datenleck mit hoher Auswirkung: Intime Gespräche, sexuelle Vorlieben, Medien und Identitäts-Metadaten sind ungewöhnlich sensibel.
05 · Datenschutz- und Sicherheitsaudit
Behauptungen gegenüber beobachtbaren Beweisen
Die Tabelle unterscheidet dokumentierte Kontrollmechanismen von Marketing-Behauptungen, internen Widersprüchen und architektonischen Schlussfolgerungen. Es handelt sich nicht um einen Penetrationstest oder ein forensisches Audit.
| Anspruch oder Kontrolle | Überprüfte Belege | Bewertung |
|---|---|---|
| „Privat per Voreinstellung“ | Die Hilfeseiten geben an, dass Charaktere, Chats und Chat-Bilder privat bleiben, es sei denn, der Nutzer veröffentlicht einen Charakter oder Inhalte. | Unterstützt durch eigene Dokumentation. Nützlich, aber Privatsphäre per Voreinstellung ist nicht dasselbe wie kryptographische Vertraulichkeit. |
| Chat-Kontinuität und Speicher | Hilfs- und Blog-Materialien beschreiben explizit gespeicherte Gesprächsverläufe und das Abrufen erinnerter Fakten über Sitzungen hinweg. | Direkt dokumentiert. Persistenter Speicher impliziert notwendigerweise eine Form von beibehaltenen oder abgeleiteten Daten. |
| „Keine Protokolle“ oder keine persistente Speicherung | Das Marketing auf der Startseite hat behauptet, dass Prompts, Medien oder Chats nicht dauerhaft gespeichert werden, es sei denn, sie werden gespeichert, während andere Seiten gespeicherte Verläufe und Speicher beschreiben. | Wesentlicher Widerspruch. Speicherkategorien, Dauer, Backups und Löschauslöser sind nicht klar genug erklärt. |
| „Ende-zu-Ende-Verschlüsselung“ | Die Startseite hat sich auf TLS 1.3 während der Übertragung und AES-256 im Ruhezustand bezogen. | Ungeprüfte Terminologie. TLS plus Speicher-verschlüsselung ist Transport-/Server-Sicherheit, kein Beweis dafür, dass der Betreiber keinen Entschlüsselungszugriff hat. Serverseitige KI muss normalerweise lesbare Inhalte verarbeiten; dies ist eine architektonische Schlussfolgerung, kein Beweis dafür, dass Mitarbeiter Chats lesen. |
| „Nur der Nutzer kann auf Chats zugreifen“ | Eine Datenschutz-Hilfeseite verwendet Sprache für exklusiven Zugriff, während die Moderationsrichtlinie eine menschliche Überprüfung für empfindliche Fälle beschreibt. | Umfang unklar. Die Dokumente geben nicht klar an, wann Inhalte Moderatoren oder Support-Mitarbeitern angezeigt werden können. |
| Keine echten Foto-Uploads | Mehrere Beiträge aus den Jahren 2025–2026 sagen, dass es keine Foto-Uploads, keine echten Menschen und keine Deepfakes gibt. Die Sprache zur Remix-Funktion auf der Startseite hat das Hochladen des eigenen Fotos und das Ändern von Gesicht, Outfit, Stil oder Umgebung beschrieben. | Widerspruch mit öffentlichen Kopien. Die aktuellen Funktionsgrenzen können nicht allein aus öffentlichen Materialien festgestellt werden. |
| Keine Schulung oder Weitergabe an Dritte | Die Sprache auf der Startseite hat angegeben, dass Interaktionen nicht zum Trainieren von Modellen verwendet und nicht geteilt werden. | Anspruch des Anbieters. In dieser Überprüfung wurde keine unabhängig verifizierte Datenflusskarte oder vollständige öffentliche Liste von Unterauftragsverarbeitern identifiziert. |
| Konto-/Inhaltslöschung | Nutzer können Chats löschen, Charaktere löschen und die Kontolöschung anfordern. | Kontrolle existiert; Bereinigung ungeprüft. Öffentliche Materialien legen nicht klar fest, wann die vollständige Löschung in Produktionssystemen, Protokollen, Backups und bei Anbietern erfolgt. |
| Einwilligung und Schutz Minderjähriger | Die schriftliche Richtlinie verbietet Inhalte mit realen Personen ohne Einwilligung, Minderjährige, kindliche Darstellungen sowie nicht genehmigte Ähnlichkeiten oder Sprachklonungen. | Starke formale Regel Durchsetzung, Qualität, Falsch-Negative und Beschwerdeverfahren bleiben extern unverifiziert. |
| Unabhängige Sicherheitszertifizierung | Marketingmaterialien haben Kontrollen wie Zwei-Faktor-Authentifizierung, Penetrationstests, einen Bug-Bounty-Prozess, regelmäßige Audits und das Fehlen von Trackern beworben. Diese Überprüfung hat keinen öffentlich verlinkten SOC 2-Bericht, kein ISO 27001-Zertifikat, keinen unabhängigen Audit-Bericht oder kein detailliertes Schlüsselverwaltungskonzept gefunden. | Hier nicht unabhängig belegt Das Fehlen in dieser Überprüfung ist kein Beweis dafür, dass kein privates Audit existiert. |
06 · Datenfluss & Bedrohungsmodell
Was durch das System fließen kann
Selbst ohne einen gesetzlichen Namen im Profil können Kombinationen von intimen Inhalten und technischen Metadaten eine Person identifizieren oder hochsensible Merkmale offenlegen.
1. BenutzergerätEingaben, Chat, Bilder, Stimme, Kontozugangsdaten, Browser-/Gerätesignale. 2. Frontend & EdgeCookies, CDN, Anti-Missbrauchs-Systeme, IP-Adresse, Anforderungsmetadaten. 3. AnwendungsserverSitzungszustand, Verlauf, Abruf von Erinnerungen, Job-Warteschlangen, Support- und Moderations-Hooks. 4. Modell-PipelineText-, Bild-, Sprach- oder Videogenerierung; potenziell interne oder Drittanbieter-Modelle. 5. Speicherung & VerarbeiterGespeicherte Inhalte, Protokolle, Backups, Abrechnung, E-Mail, Analysen, Betrugs- und Konformitätsaufzeichnungen.
Dies ist ein generisches Architekturmodell basierend auf den beworbenen Funktionen des Produkts, keine verifizierte Karte der internen Infrastruktur von Lovescape.
Potenziell sensible Inhalte
- Sexuelle Vorlieben und Fantasien
- Intimer Chat-Verlauf
- Gesichter, Körper, Sprachproben
- Beziehungs- und psychische Gesundheits-Offenbarungen
- Generierte oder gespeicherte Erwachsenenmedien
Identität und Metadaten
- E-Mail- und Konto-Identifikatoren
- IP-Adresse und Gerätesignale
- Zahlungs- und Abonnementaufzeichnungen
- Anmeldeanbieter-Identifikatoren
- Zeitstempel und Nutzungsmuster
Zu berücksichtigende Bedrohungen
- Kontoubernahme
- Vertragspartner- oder Verarbeiter-Datenleck
- Zugriff durch Mitarbeiter oder Moderatoren
- Zwang zur rechtlichen Offenlegung
- Unabsichtliche Veröffentlichung
- Wiederherstellung der Identität aus kombinierten Daten
Metadaten zur Anmeldung und Abrechnung durch Dritte
WIRED hat festgestellt, dass mindestens 16 große Websites für Nudify-Anwendungen die Anmeldeinfrastruktur großer Identitätsanbieter wie Google, Apple oder Discord nutzten; nach entsprechenden Anfragen haben einige Anbieter den Entwicklerzugriff beendet. Single Sign-On sendet nicht zwangsläufig ein hochgeladenes Foto an den Identitätsanbieter, kann jedoch zusätzliche Metadaten erstellen, die ein Konto, einen Zeitstempel und eine Anwendung verknüpfen.[37]
Neutrale Abrechnung ist keine anonyme Abrechnung
Eine generische Bezeichnung auf der Bankauskunft kann die zufällige Sichtbarkeit für Familienmitglieder oder Kollegen reduzieren, aber die Bank, das Kartennetzwerk, der Zahlungsprozessor und der Dienstbetreiber können die Transaktion möglicherweise weiterhin einem Konto zuordnen. Kryptowährungen bieten ebenfalls keine automatische Anonymität.
Löschung in der Benutzeroberfläche ist kein Beweis für die vollständige Löschung
Das Entfernen eines Chats, einer Figur oder eines Bildes aus der Benutzeroberfläche kann das primäre Objekt löschen, während vorübergehende Kopien, Sicherheitsprotokolle, Inhalts-Hashes, Moderationsaufzeichnungen, zwischengespeicherte Objekte, Job-Metadaten, Backups oder gesetzlich aufbewahrte Abrechnungsinformationen verbleiben. Eine vertrauenswürdige Aussage zur Löschung sollte Aufbewahrungsfristen, die Ablaufzeit von Backups, Unterauftragsverarbeiter und Ausnahmen definieren.
07 · Szenario-Bewertung
Matrix für Datenschutz- und Schadensrisiken
| Szenario | Risiko | Warum |
|---|---|---|
| Völlig fiktive erwachsene Charaktere; keine persönlichen Details | Mittel | Der Dienst empfängt weiterhin Konto-, Geräte-, Verhaltens- und Zahlungsdaten, aber es wird keine identifizierbare Person direkt dargestellt. |
| Intimer Chat mit Details aus dem echten Leben | Mittel bis Hoch | Der Chatverlauf kann Hinweise auf Sexualität, Beziehungen, Gesundheit, Standort, Traumata oder Identität enthüllen. |
| Hochladen des eigenen Gesichts, Körpers oder der eigenen Stimme | Hoch | Biometrische Medien können kopiert, geleakt, weiterverwendet oder mit einer Identität verknüpft werden. |
| Hochladen von Medien einer anderen einwilligenden erwachsenen Person | Sehr hoch | Der Hochlader hat möglicherweise keine Kontrolle über die nachgelagerte Aufbewahrung, den Zugriff von Prozessoren oder die spätere Rücknahme der Einwilligung. |
| Echte Person ohne ausdrückliche, dokumentierte Einwilligung | Unakzeptabel | Erzeugt schwerwiegende Risiken in Bezug auf Einwilligung, Datenschutz, Ruf, Plattformrichtlinien, zivilrechtliche und potenziell strafrechtliche Haftung. |
| Jeder sexuelle Inhalt oder jeder Inhalt, der als solcher wirkt | Kritisch | Mögliches Material zur sexuellen Ausbeutung von Kindern und Verstöße gegen den Kinderschutz; niemals hochladen, generieren, besitzen oder verteilen. |
08 · Das ursprüngliche Projekt
DeepNude im Jahr 2019
Die ursprüngliche Anwendung war weniger dafür bekannt, gefälschte sexuelle Bilder zu erfinden, sondern dafür, diesen Prozess automatisch, schnell und für Nutzer ohne Bearbeitungserfahrung zugänglich zu machen.
So funktionierte es
Berichte beschreiben ein modifiziertes generatives adversariales Netzwerk im Stil von pix2pix, das mit mehr als 10.000 Bildern nackter Frauen trainiert wurde. Ein Nutzer lieferte ein bekleidetes Foto, und die Software generierte eine synthetische Annäherung an die entblößte Anatomie basierend auf Pose und visuellen Hinweisen.[10]
Es sah nicht „durch“ die Kleidung. Die Ausgabe war fabriziert und konnte schwerwiegende anatomische Fehler oder visuelle Artefakte enthalten. Es lieferte die besten Ergebnisse bei relativ klaren, frontalen Aufnahmen und war primär für Frauen konzipiert; männliche Eingaben könnten weibliche Anatomie erhalten.
Produktmodell
Es wurde um den 23. Juni 2019 für Windows und Linux veröffentlicht. Eine kostenlose Version fügte ein großes Wasserzeichen hinzu; eine kostenpflichtige Version für etwa 50 US-Dollar verwendete ein kleineres „FAKE“-Label. Die Verarbeitung dauerte auf einem typischen Computer reportedly etwa 30 Sekunden.[10]
Die Automatisierung der Anwendung senkte die Kosten für die sexuelle Bildausbeutung drastisch: Eine Aufgabe, die zuvor manuelle Bearbeitungsfähigkeiten erforderte, konnte nun in Sekunden versucht werden.
Warum es abgeschaltet wurde
Nachdem der Bericht von Motherboard intensive globale Aufmerksamkeit ausgelöst hatte, überlastete die Nachfrage das Projekt, und die öffentliche Kritik konzentrierte sich auf die nicht-einvernehmliche Nutzung. Der Entwickler kündigte am 27. Juni 2019 die Schließung an und gab an, dass die Wahrscheinlichkeit eines Missbrauchs zu hoch geworden war.[11] Sensity schätzte später, dass die Website mehr als 500.000 Besuche und die Anwendung etwa 95.000 Downloads vor der Schließung verzeichnete; diese Zahlen sind Schätzungen eines Forschungsinstituts und keine offiziell geprüften Gesamtwerte.[15] Der offizielle Dienst verschwand, aber Kopien, Cracks und rekonstruierte Komponenten zirkulierten weiterhin.[12][13]
09 · Historische Zeitleiste
Von einer Desktop-App zu einer Branche
Öffentlicher Start
DeepNude erscheint als Windows/Linux-Desktop-Anwendung, die dem Pseudonym „Alberto“ zugeschrieben wird. Seine zentrale Innovation ist die automatisierte, synthetische Entkleidung von Fotografien.
Offizielles Ende
Der Entwickler schließt das Projekt nach viraler Aufmerksamkeit, Serverüberlastung und überwältigender Besorgnis über nicht-einvernehmlichen Missbrauch.[11]
Kopien entziehen sich der Kontrolle
Gecrackte Versionen, Modifikationen zur Entfernung von Wasserzeichen, Torrents, Repositories und partielle Neuimplementierungen zirkulieren. GitHub und Discord entfernen einige damit verbundene Materialien, während gefälschte Downloads auch Malware verteilen.[12][13][14]
Behaupteter Lizenzverkauf
Sensity berichtete später, dass die Lizenz an einen anonymen Käufer für 30.000 US-Dollar verkauft wurde. Öffentliche dokumentarische Beweise, die die Transaktion bestätigen, wurden nicht identifiziert, daher sollte dies als Bericht eines Forschungsinstituts und nicht als feststehende Tatsache behandelt werden.[15]
Telegram-Liefermodell
Nutzer mussten keine Software mehr installieren. Bots nahmen Fotografien entgegen und lieferten generierte Ergebnisse über Telegram zurück. Eine Untersuchung von Sensity zählte etwa 104.852 öffentlich sichtbare Zielbilder und etwa 101.080 Mitglieder im untersuchten Ökosystem; selbstberichtete Nutzerdaten deuteten darauf hin, dass etwa 70 % der Ziele Privatpersonen waren, und einige zeigten Personen, die minderjährig erschienen. Private Ausgaben bedeuteten, dass die tatsächliche Gesamtzahl höher gewesen sein könnte.[15]
Cloud-SaaS und Partnernetzwerke
Web-Plattformen haben serverseitige Generierung, Guthaben, Abonnements, Empfehlungsprogramme, Kryptowährungen, Partnerseiten und den Großhandelszugang zu Ausgaben hinzugefügt. Wired hat eine nicht namentlich genannte Plattform mit hohem Verkehrsaufkommen und einem breiten Partner-Ökosystem dokumentiert; es sollte nicht angenommen werden, dass es sich um denselben Betreiber handelt wie bei einem separat benannten Dienst.[16]
Beispiele mit hohem Verkehrsaufkommen tauchen auf
DeepSukebe wurde zu einem weithin berichteten Beispiel für einen Cloud-Nudifier, was politische Forderungen nach einem Verbot auslöste. Seine Geschichte sollte von dem nicht namentlich genannten Fall von Wired aus dem Jahr 2021 getrennt betrachtet werden, es sei denn, es werden Beweise für die Eigentümerschaft vorgelegt.[17]
Diffusionsmodelle beschleunigen die Skalierung
Neuere Systeme nutzen Diffusion, Inpainting, Pose-Steuerung, Text-Prompts und verbesserte Gesichts-Konsistenz. Graphika identifizierte 34 wichtige Anbieter mit mehr als 24 Millionen einzigartigen Besuchern im September 2023, einen Anstieg des Referral-Spums um 2.000 % im Laufe des Jahres und mindestens eine Million Nutzer in 52 Telegram-Gruppen.[18]
Regulatorische Durchsetzung weitet sich aus
Der Stadtanwalt von San Francisco klagte die Betreiber von 16 stark besuchten Diensten an und warf ihnen vor, dass es in der ersten Hälfte des Jahres 2023 mehr als 200 Millionen kombinierte Besuche gab. Dies waren Behauptungen in der Rechtsstreitigkeit, keine endgültigen Feststellungen gegen jeden Angeklagten.[19]
Begleitplattformen konvergieren mit der Erwachsenen-Generierung
Die öffentliche Geschichte von Lovescape ist bis Juli 2024 sichtbar. Es erweitert sich auf bezahlte Creator-Tools, Gedächtnis, Video, Stimme und öffentliche Charakter-Ökosysteme – näher an einer multimodalen Erwachsenen-Begleitplattform als an der ursprünglichen Einzweck-App.[7][8]
Plattform- und Regulierungsmaßnahmen
Meta klagt einen angeblichen Betreiber hinter CrushAI an; Ofcom verhängt eine Geldstrafe gegen den Betreiber von Undress.cc; italienische Behörden schränken ClothOff ein; und San Francisco berichtet, dass zehn der sechzehn Seiten in seinem Fall geschlossen oder unzugänglich sind.[21][22][24][20]
Strengere Lösch- und Transparenzpflichten
Die Durchsetzung des US-amerikanischen TAKE IT DOWN Act beginnt im Mai 2026. Die wichtigsten Transparenzpflichten der EU-KI-Verordnung sollen ab dem 2. August 2026 allgemein gelten. Lovescape steht auch unter öffentlicher Kritik wegen eines Werbeschubs auf X und junger aussehender Bilder, die von einigen Werbetreibenden gepostet wurden; das Unternehmen leugnet, Spam oder Bots zu fördern, und sagt, dass solches Material verboten und überprüft wird.[29][27][6]
10 · Vergleichbare Projekte und Fälle
Was ähnliche Dienste aufdecken
Jeder Fall veranschaulicht ein anderes strukturelles Problem: Dezentralisierung, undurchsichtige Eigentümerschaft, Werbetreibenden-Verteilung, schwache Alterssicherung, Empfindlichkeit gegenüber emotionalen Daten oder Schwierigkeiten bei der Durchsetzung von Schließungen über Grenzen hinweg.
Telegram-BotsDezentralisiert
Automatisierung ohne einen einzelnen Betreiber
Bot-Schnittstellen, Zahlungswege, Modellserver und Werbegruppen können von verschiedenen Teilnehmern gesteuert werden. Die Entfernung eines Bots entfernt nicht unbedingt das Modell, die Benutzerbasis, private Ausgaben, den Zahlungsweg oder die Vertriebskanäle. Die Studie von Sensity aus dem Jahr 2020 zeigte, wie schnell gewöhnliche Menschen – nicht nur Prominente – zu Zielen wurden.[15]
DeepSukebeCloud-Dienst
Industrialisierung des Arbeitsablaufs
DeepSukebe wurde 2021 weithin als hochfrequenter Online-Nudifier berichtet und repräsentierte den Übergang von lokaler Software zur serverseitigen Generierung. Die Cloud-Lieferung machte den Zugang einfacher und ermöglichte die Monetarisierung durch Guthaben, Abonnements und Kryptowährungen. Es sollte nicht mit anderen nicht namentlich genannten Betreibern ohne Beweis verwechselt werden.[17]
ClothOffSchulmissbrauchs-Fälle
Reale Schäden und undurchsichtige Eigentümerschaft
The Guardian verknüpfte die Nutzung des Dienstes mit Vorfällen mit Schulmädchen in Spanien und New Jersey, berichtete über Mobbing, Erpressung, Panikattacken und Schulvermeidung. Seine Untersuchung verfolgte Infrastruktur- und Geschäftszusammenhänge nach Weißrussland und Russland; benannte Parteien leugneten die Beteiligung, und der Dienst behauptete, dass Minderjährige nicht verarbeitet werden konnten. Die italienische Datenschutzbehörde verhängte später eine dringende Einschränkung für italienische Nutzer.[23][24]
CrushAIWerbewesen
Hauptverteilung und Werbeumgehung
Meta hat 2025 eine Klage in Hongkong gegen Joy Timeline HK Ltd eingereicht, die Meta als die Entität hinter CrushAI identifiziert hat. Meta warf vor, dass Werbetreibende neue Konten, Domains und neutrale Kreativität nutzten, um die Überprüfung nach Entfernungen zu umgehen. Dies sind Behauptungen des Klägers, keine gerichtlichen Feststellungen.[21]
Undress.cc Verhängte Strafe
Altersverifikation und geografisches Blockieren
Ofcom verhängte gegen Itai Tech Ltd eine Strafe von £50.000, weil das Unternehmen nicht ausreichend wirksame Altersprüfungen eingeführt hatte, sowie £5.000 für Mängel bei der Informationsbereitstellung. Der Dienst blockierte britische IP-Adressen, zahlte die Strafe und Ofcom schloss die Untersuchung im Januar 2026 ab, behielt jedoch die Überwachung bei. Ein Geo-Block beweist weder eine weltweite Schließung noch die Löschung historischer Daten.[22]
Replika Begleiter-Analogon
Warum Chat-Verläufe ebenso sensibel sein können wie Bilder
Replika ist kein Nudifier, aber ein enges Analogon für anhaltende KI-Begleitung. Der italienische Regulierer verhängte 2025 eine Strafe von 5 Millionen Euro wegen Mängeln bei der Rechtsgrundlage, der Informationspflicht und der Altersverifikation. Der Fall zeigt, dass Offenbarungen über Sexualität, Einsamkeit, Gesundheit, Beziehungen und Krisen konversationelle Daten außerordentlich sensibel machen können.[25]
Kategoriebezogene Sicherheitshinweise
Eine akademische Studie aus den Jahren 2025–2026 bewertete 16 KI-Charakter-Plattformen anhand von 5.000 Fragen in 16 Sicherheitskategorien und berichtete von deutlich höheren Raten unsicherer Antworten im Vergleich zu allgemeinen Basis-Modellen. Die Studie ist ein nützlicher Beleg für systemische Risiken in der Kategorie der Begleiter, sollte jedoch nicht als vollständige Sicherheits- oder Datenschutzprüfung von Lovescape selbst dargestellt werden.[26]
11 · Sichtbarkeit in der Suche
Warum deepnude.ai in Google möglicherweise schwer zu finden ist
Es gibt in dieser Überprüfung keine öffentlichen Beweise für ein bestätigtes, seitenspezifisches manuelles Verbot. Verschiedene Mechanismen können dasselbe praktische Ergebnis hervorrufen.
Klassifizierung expliziter Inhalte
Google SafeSearch kann explizite Seiten, Bilder und Links filtern. Die Filterung kann vom Benutzer, dem Kontoalter, Family Link, einem Arbeitgeber, einer Schule oder einem Netzwerkadministrator aktiviert sein.[30]
Herabstufung wegen missbräuchlicher sexueller Bilder
Google gibt an, nicht einvernehmliche explizite Fälschungen auf gültige Anfragen hin zu entfernen und Websites, die eine signifikante Anzahl gültiger Entfernungsanfragen erhalten, herabzustufen. Es kündigte auch Ranking-Änderungen an, die die Exposition gegenüber expliziten Deepfake-Ergebnissen bei betroffenen Namenssuchen reduzierten.[30][31]
Wiederverwendung oder Umleitung der Domain
Wenn deepnude.ai zu einer anderen Marke weiterleitet, kann Google das Ziel oder eine andere kanonische URL bevorzugen, anstatt die alte Domain-Identität als separates Ergebnis anzuzeigen.[33]
Indizierungsrichtlinien
Ein Website-Besitzer kann noindex, Zugriffsbeschränkungen oder andere Steuerungen für Crawling/Indizierung verwenden. Dies wurde für die Domain in dieser Überprüfung nicht bestätigt, es handelt sich also um eine mögliche technische Erklärung – nicht um eine etablierte Tatsache.[32]
site:deepnude.ai kann ein nützlicher Hinweis sein, aber Google warnt davor, dass der site:-Operator keine vollständige Liste der indizierten URLs darstellt.[38]12 · Rechtliche und regulatorische Landschaft
Einwilligung ist die zentrale rechtliche Trennlinie
Die Vorschriften unterscheiden sich je nach Land, und dies ist kein Rechtsrat. Das stärkste wiederkehrende Muster ist, dass das Erstellen, Teilen, Hosten oder das Versäumnis, nicht einvernehmliche intime Deepfakes zu entfernen, zu Datenschutz-, Zivil-, Plattform-, Regulierungs- und Strafrechtsfolgen führen kann.
Niederlande und DSGVO
Die niederländische Datenschutzbehörde stellt fest, dass das Erstellen oder Teilen sexueller Bilder einer Person ohne Einwilligung verboten ist und auch DSGVO-Pflichten auslösen kann. Eine Ausnahme für „rein persönliche oder haushaltsbezogene“ Zwecke ist eng gefasst und deckt keine breitere Veröffentlichung oder Zirkulation ab.[27]
EU-Richtlinie 2024/1385
Die Richtlinie verpflichtet die Mitgliedstaaten, bestimmte Formen der öffentlichen Verbreitung intimer oder sexuell manipulierter Materialien ohne Einwilligung unter Strafe zu stellen, einschließlich KI-veränderter Inhalte, die den Anschein erwecken, eine identifizierbare Person bei expliziten Aktivitäten darzustellen, und wahrscheinlich zu schwerwiegenden Schäden führen.[28]
EU-KI-Gesetz
Artikel 50 legt Transparenzpflichten für synthetische Ausgaben und Deepfakes fest. Die wichtigsten relevanten Verpflichtungen gelten allgemein ab 2. August 2026, nach dem Aktualisierungsdatum dieses Berichts vom 11. Juli 2026. Anbieter müssen maschinenlesbare Markierungen unterstützen, und Nutzer müssen die KI-generierte oder manipulierte Herkunft offenlegen, wobei künstlerische oder fiktive Werke einer maßgeschneiderten Behandlung unterliegen.[29]
Vereinigte Staaten: TAKE IT DOWN Act
Das Gesetz wurde am 19. Mai 2025 unterzeichnet und deckt nicht einvernehmliche intime Bilder einschließlich digitaler Fälschungen ab. Die Durchsetzung durch die FTC begann im Mai 2026. Umfasste Plattformen müssen Verfahren zur Benachrichtigung und Entfernung bereitstellen und nach einer gültigen Anfrage den angegebenen Inhalt sowie bekannte identische Kopien innerhalb der gesetzlichen Frist entfernen.[34][35]
Vereinigtes Königreich
Die Maßnahme von Ofcom gegen Undress.cc zeigt, dass Altersverifikation und Kinderschutzkontrollen durchgesetzt werden können, selbst wenn der Betreiber im Ausland ansässig ist. Das Blockieren der IP-Adressen eines Landes kann Teil der Compliance sein, stellt jedoch keinen globalen Ausfall oder eine weltweite Datenlöschung dar.[22]
Plattformregeln
Die eigene Richtlinie von Lovescape verbietet das Klonen von Ähnlichkeiten oder Stimmen realer Personen ohne Einwilligung, nicht einvernehmliche sexuelle Inhalte und Minderjährige. Das Hochladen eines Partners, Kollegen, Prominenten, Bekannten oder Fremden ohne dokumentierte Genehmigung würde daher bereits vor Berücksichtigung des anwendbaren Rechts ein Richtlinienrisiko schaffen.[2]
13 · Cybersicherheit und Betrug
Die Suche nach Klonen schafft ein zweites Risiko
Der Name von DeepNude wurde wiederholt als Köder für Malware verwendet. Im Jahr 2019 wurde gemeldet, dass gefälschte, geknackte Downloads den Qulab-Informationen-Diebstahl verbreiteten.[14] Im Jahr 2024 berichtete Silent Push, dass die Bedrohungsgruppe FIN7 mindestens sieben gefälschte Webseiten für erwachsene KI-Generatoren nutzte, um Nutzer zum Herunterladen von schädlicher Software zu locken, mit potenziellen Folgegefahren wie Diebstahl, Fernzugriff oder Ransomware.[36]
Downloads mit hohem Risiko
„Geknackte
Offenlegung von Zugangsdaten
Malware kann gespeicherte Passwörter, Sitzungs-Cookies, Krypto-Wallet-Daten, Browserverläufe, Dateien, Screenshots und Authentifizierungstoken stehlen.
Potenzial zur Erpressung
Angreifer können das Interesse an Erwachseneninhalten mit gestohlenen Identitätsdaten kombinieren, um eine mächtige Erzählung für Erpressung oder Phishing zu schaffen, selbst wenn kein generiertes Bild vorliegt.
14 · Risikoreduzierung
Mindestsicherheitsvorkehrungen für rein fiktiven Gebrauch
Diese Schritte reduzieren die Exposition, verwandeln einen sensiblen Erwachsenen-KI-Dienst jedoch nicht in eine Umgebung mit Null-Risiko.
Inhaltsgrenzen
- Verwenden Sie ausschließlich eindeutig erwachsene, vollständig fiktive Charaktere.
- Laden Sie keine identifizierbaren echten Gesichter, Körper, Stimmen, Dokumente, Adressen, Arbeitsplattdetails oder medizinische Akten hoch.
- Beschreiben Sie keine privaten Fakten, die Sie oder eine andere Person identifizieren könnten.
- Verwenden Sie niemals die Ähnlichkeit einer anderen Person ohne ausdrückliche, dokumentierte und informierte Einwilligung.
- Erstellen oder bewahren Sie niemals sexuelle Inhalte, die Minderjährige oder minderjährige Erscheinungen betreffen.
Kontrollen für Konten und Zahlungen
- Verwenden Sie eine separate E-Mail-Adresse und ein einzigartiges Passwort.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung, wo sie tatsächlich verfügbar ist.
- Halten Sie Charaktere und Medien privat; überprüfen Sie die Veröffentlichungseinstellungen nach jedem größeren Update.
- Schließen Sie öffentliche Social-Media-Konten nur an, wenn es streng notwendig ist.
- Überprüfen Sie die automatische Verlängerung und Kreditkäufe; erwägen Sie eine Zahlungskarte mit einem niedrigen Limit.
- Gehen Sie nicht davon aus, dass ein neutraler Rechnungsname die Zahlung anonym macht.
Privatsphäre-Annahmen
- Gehen Sie davon aus, dass Prompts und Ausgaben während der Generierung für die Verarbeitungssysteme des Dienstes lesbar sind.
- Gehen Sie davon aus, dass einige Metadaten und Sicherheitsprotokolle auch nach der Löschung in der Benutzeroberfläche beibehalten werden.
- Verwenden Sie den Dienst nicht als Tagebuch, Therapieersatz oder Speichersafe.
- Exportieren oder speichern Sie nur das Notwendige und löschen Sie unnötige Inhalte regelmäßig.
Software-Hygiene
- Installieren Sie keine Cracks, inoffizielle Apps, Erweiterungen oder Modell-Downloads.
- Halten Sie den Browser und das Betriebssystem auf dem neuesten Stand.
- Verwenden Sie einen Passwortmanager und überwachen Sie Anmeldeinformationen auf Datenlecks.
- Verlassen Sie den Dienst sofort, wenn er nach unnötigen Identitätsdokumenten, Remote-Zugriffssoftware oder dem Deaktivieren von Sicherheitssteuerelementen fragt.
15 · Endgültige Bewertung
Gesamtbewertung
Hohe Privatsphäre-Empfindlichkeit
Leistungsfähiger als die App von 2019, aber nicht nachweisbar privat durch Design
Das aktuelle Lovescape-Produkt ist eine fortschrittliche Adult-AI-Plattform und kein einfacher One-Click-Nudifier. Seine integrierten Medientools, die Charakteranpassung, die standardmäßig privaten Einstellungen, der identifizierte EU-Betreiber und die formellen Einwilligungsregeln sind bedeutende Vorteile.
Allerdings enthält seine öffentliche Privatsphäre-Geschichte ungelöste Widersprüche bezüglich Protokollierung, Speicher, externen Uploads, exklusivem Chat-Zugriff und Moderation. Verschlüsselung in Ruhe und TLS stellen keine echte Ende-zu-Ende-Vertraulichkeit her, während öffentliche Beweise für unabhängige Sicherheitszertifizierungen und vollständige Aufbewahrungspraktiken begrenzt bleiben.
Für fiktive Adult-Charaktere
Potenziell nutzbar bei strenger Datenminimierung und Akzeptanz eines mittleren Privatsphäre-Risikos.
Für eigene identifizierbare Medien
Hohes Risiko, da Gesichter, Körper und Stimmen dauerhafte Identifikatoren sind und die Auswirkung eines Datenlecks schwerwiegend ist.
Für jede andere reale Person
Nicht verwenden ohne explizite, informierte, dokumentierte Einwilligung; nicht-einvernehmliche Sexualisierung ist inakzeptabel.
16 · Methodik und Einschränkungen
Wie Sie diesen Bericht lesen
Beweishierarchie
Für aktuelle Regeln und Produktansprüche wurden offizielle Gesetze, Entscheidungen von Regulierungsbehörden, Plattformrichtlinien und Dokumentationen der ersten Partei bevorzugt. Unabhängiger Journalismus sowie akademische oder zivilgesellschaftliche Forschung wurden für historische Ereignisse, die Branche im Großen und Ganzen und behauptetes Verhalten herangezogen. Klagebehauptungen werden als solche gekennzeichnet.
Grenzen
Dies ist eine Open-Source-Bewertung, kein Code-Review, Penetrationstest, rechtliches Gutachten oder forensische Untersuchung der Backend-Infrastruktur. Produktseiten, Routing, Richtlinien, Preise und Funktionen können sich ändern. Eine Momentaufnahme von deepnude.ai, die Lovescape präsentiert, beweist weder dauerhaften Besitz noch technische Abstammung.
17 · Quellen
Referenzliste
Die Links wurden aufgrund ihrer direkten Relevanz ausgewählt. Externe Seiten können sich nach der Veröffentlichung ändern.
Lovescape und aktuelle Produktdokumentation
- Lovescape — Startseite und Produktpräsentation
- Lovescape-Moderierungs- und Ethikrichtlinie
- Lovescape KI-Einschränkungen, Konsistenz und Datenschutz
- Verwalten, Bearbeiten, Teilen und Löschen von Charakteren
- Lovescape Premium-Mitgliedschaft
- Cybernews — Lovescape-Werbewelle auf X cybernews.com
- Lovescape — Wie man eine KI-Freundin erstellt (5. Juli 2024)
- Lovescape startet Creative Pro (4. August 2025)
- Lovescape — Aussagen zu Speicher und keinem externen Upload (Juni 2026)
Ursprüngliches DeepNude und Branchenverlauf
- VICE / Motherboard — ursprüngliche DeepNude-Untersuchung vice.com
- The Verge — DeepNude schließt theverge.com
- The Verge — Kopien bleiben nach dem Schließen zugänglich theverge.com
- The Register — GitHub- und Discord-Entfernungen theregister.com
- BleepingComputer — als DeepNude-Downloads getarnte Malware bleepingcomputer.com
- Sensity — Automatisierung von Bildmissbrauch (PDF) Sensity report mirror
- WIRED — das kommerzielle Deepfake-Nude-Ökosystem wired.com
- AI Business — politische Forderungen nach einem Verbot von DeepSukebe aibusiness.com
- Graphika — Ein aufschlussreiches Bild (2023) graphika.com
Durchsetzung, ähnliche Projekte und akademische Forschung
- Stadtrechtsanwaltschaft San Francisco — Klage gegen 16 Dienste (2024) sf.gov
- Stadtrechtsanwaltschaft San Francisco — zehn Seiten geschlossen oder unzugänglich (2025) sf.gov
- Meta — rechtliche Schritte gegen den mutmaßlichen Betreiber von CrushAI about.fb.com
- Ofcom — Geldstrafe und Untersuchungsergebnis zu Undress.cc ofcom.org.uk — fine
- The Guardian — Untersuchung zu ClothOff theguardian.com
- Italienische Datenschutzbehörde — dringende Einschränkung von ClothOff garanteprivacy.it
- Europäisches Datenschutzausschuss — italienische Geldstrafe gegen den Betreiber von Replika edpb.europa.eu
- Character Safety Bench: Bewertung der Sicherheit von KI-Charakter-Plattformen arxiv.org
Gesetzgebung, Sichtbarkeit in Suchmaschinen und Cybersicherheit
- Niederländische Datenschutzbehörde — Deepfakes und sexuelle Bilder autoriteitpersoonsgegevens.nl
- EU-Richtlinie 2024/1385 über Gewalt gegen Frauen und häusliche Gewalt eur-lex.europa.eu
- EU-KI-Gesetz — Verordnung (EU) 2024/1689 eur-lex.europa.eu
- Google-Suche — Richtlinien zu expliziten Inhalten und SafeSearch developers.google.com
- Google — Ranking-Änderungen für explizite Deepfake-Inhalte blog.google
- Google-Suche — Blockierung der Indizierung mit noindex developers.google.com
- Google-Suche — Kanonische URLs und Zusammenführung doppelter URLs developers.google.com
- Weißes Haus — TAKE IT DOWN Act wird zum Gesetz whitehouse.gov
- FTC — Einhaltung des TAKE IT DOWN Act ftc.gov
- Silent Push — FIN7-Malware-Köder für Adult-AI-Generatoren silentpush.com
- WIRED — Anmeldeanbieter, die von Nudify-Websites genutzt werden wired.com
- Google-Suche — Einschränkungen des site:-Suchoperators developers.google.com
Hinweis zur Veröffentlichung: Aktualisiert am 11. Juli 2026. Der Bericht fasst öffentliche Informationen und das während der Forschung beobachtete, zeitpunktbezogene Verhalten von Domains zusammen. Er dient der Bildung und stellt keine rechtliche, medizinische oder cyberbezogene Beratung dar. Keine expliziten Abbildungen sind enthalten.