«DeepNude AI» no es un proyecto único y continuo. El nombre abarca ahora una aplicación de escritorio abandonada, una clase descentralizada de servicios imitadores y una plataforma contemporánea de compañía de IA para adultos accesible a través de la misma identidad de dominio o una similar.

Este es un perfil de investigación independiente. No está afiliado a DeepNude, Lovescape ni a ningún servicio mencionado, no respalda imágenes sin consentimiento y no proporciona instrucciones para crearlas.

01 · Resumen ejecutivo

Las conclusiones esenciales

Lanzamiento original23 jun 2019Una aplicación GAN de escritorio para Windows y Linux. Vida útil oficialDíasCerrada tras la exposición viral y las preocupaciones por el uso indebido generalizado. Mercado actualEscaladoServicios web, bots de Telegram, suscripciones, créditos, referidos y APIs. Postura de privacidadRiesgo elevadoEspecialmente cuando se involucran rostros reales, voces, chats íntimos o identidad de pago.

Conclusión principal La interpretación más segura es que la dirección actual deepnude.ai es una entrada de marketing o enrutamiento hacia Lovescape, no una prueba de que Lovescape sea el sucesor legal, técnico o corporativo del proyecto original de DeepNude de 2019.

Lo que está razonablemente respaldado

Lo que no está establecido

02 · Aclaración de identidad

A lo que puede referirse «DeepNude AI»

Confluir estos tres niveles crea afirmaciones inexactas sobre la propiedad, la tecnología, la seguridad y la historia.

2019

El DeepNude original

Una aplicación local para Windows/Linux atribuida a un creador anónimo que usaba el nombre «Alberto». Utilizaba un modelo generativo estilo pix2pix para reemplazar la ropa con anatomía sintética. No revelaba el cuerpo real de una persona.

2019–presente

El ecosistema de «nudificación»

Copias pirateadas, bots de Telegram, sitios web, envoltorios móviles, servicios de etiqueta blanca, APIs y herramientas más nuevas basadas en difusión. Muchos operadores no están relacionados entre sí y utilizan dominios o nombres de marca intercambiables.

Observación actual

deepnude.ai / Lovescape

Durante esta investigación, el dominio presentaba la marca Lovescape. Lovescape es una plataforma más amplia de compañeros de IA para adultos y generación de medios, operada por Warmtech Ltd en Chipre. La enrutación de dominios puede cambiar, por lo que esta es una observación en un momento dado.

Los nombres no son prueba de propiedad Una palabra clave compartida, un dominio redirigido o una página de aterrizaje de SEO no demuestra la continuidad del código fuente, el personal, la empresa, los datos de usuario o la responsabilidad legal. El dominio con guion deep-nude.ai mencionado en la litigación no debe tratarse automáticamente como el mismo operador que deepnude.ai.

03 · Instantánea del producto actual

Lovescape tal como se describe actualmente

El producto actual es mucho más amplio que el concepto original de «desvestido» con un solo clic. Las páginas oficiales describen una plataforma para personajes ficticios para adultos, chat de estilo relacional y generación multimodal.[1][2]

ÁreaLo que describe la plataformaEvaluación
Experiencia centralPersonajes de IA personalizados, chat orientado a adultos, generación de imágenes, voz, memoria y funciones de video o animación.Documentado por el proveedor
PersonalizaciónSe puede configurar la apariencia, la personalidad, el estilo de habla, el escenario, el marco relacional y el estilo visual.Punto fuerte del producto
MemoriaSistemas separados almacenan y recuperan detalles seleccionados de la conversación para que un personaje pueda mantener la continuidad entre sesiones.Requiere persistencia de datos
Creación de mediosSe anuncian imágenes, video, mensajes de voz y funciones de mezcla/edición. Algunas páginas indican que no hay cargas de fotos externas; la página de inicio ha descrito la carga de una foto para mezclar.Conflicto de copia pública
Modelo de accesoSuscripciones premium, facturación con renovación automática y «Chips» o créditos separados para la generación. Los Chips comprados se describen como no reembolsables; se han admitido tarjetas y criptomonedas.El costo puede superar la suscripción
PublicaciónLos personajes se describen como privados por defecto y pueden hacerse públicos por parte del usuario.Control útil
OperadorWarmtech Ltd, con una dirección publicada en Limassol, Chipre.Entidad identificada en la UE

Evolución comercial

Las publicaciones oficiales del blog de Lovescape muestran una presencia pública del producto a partir de julio de 2024. Una oferta Creative Pro anunciada en agosto de 2025 agregó créditos de generación mensuales, descargas sin marca de agua, funciones de vídeo, herramientas de personajes públicos, voz y comisiones por referidos. Para 2026, el contenido oficial hizo hincapié en la memoria persistente de la IA y una experiencia unificada de chat, imágenes y vídeo.[7][8][9]

Política de moderación

Las reglas publicadas de Lovescape prohíben a los menores, representaciones sexuales infantiles, pornografía de venganza, contenido sexual no consensuado, deepfakes visuales de personas reales y clonación de voz sin consentimiento verificado. La empresa describe una combinación de comprobaciones automáticas y revisión humana.[2] Esto constituye una salvaguarda formal significativa, pero una política escrita no demuestra por sí misma qué tan consistentemente se detectan o aplican los casos límite.

04 · Análisis del producto

Ventajas e inconvenientes

Ventajas potenciales

Inconvenientes materiales

05 · Auditoría de privacidad y seguridad

Afirmaciones frente a evidencia observable

La tabla distingue entre controles documentados, afirmaciones de marketing, contradicciones internas e inferencia arquitectónica. No es una prueba de penetración ni una auditoría forense.

Afirmación o controlEvidencia revisadaEvaluación
"Privado por defecto"Las páginas de ayuda indican que los personajes, los chats y las imágenes de los chats son privados a menos que el usuario publique un personaje o contenido.Respaldado por su propia documentación. Útil, pero la privacidad por defecto no es lo mismo que la confidencialidad criptográfica.
Continuidad y memoria del chatLos materiales de ayuda y del blog describen explícitamente el historial de conversaciones almacenado y la recuperación de hechos recordados entre sesiones.Documentado directamente. La memoria persistente implica necesariamente alguna forma de datos retenidos o derivados.
"Sin registro" o sin almacenamiento persistenteEl marketing de la página de inicio ha afirmado que los prompts, los medios o los chats no se almacenan de forma permanente a menos que se guarden, mientras que otras páginas describen el historial y la memoria almacenados.Conflicto material. Las categorías de retención, las duraciones, las copias de seguridad y los desencadenantes de eliminación no se explican con suficiente claridad.
"Cifrado de extremo a extremo"La página de inicio ha hecho referencia a TLS 1.3 en tránsito y AES-256 en reposo.Terminología no verificada. TLS más cifrado de almacenamiento es seguridad de transporte/servidor, no prueba de que el operador carezca de acceso de descifrado. La IA del lado del servidor normalmente debe procesar contenido legible; esta es una inferencia arquitectónica, no evidencia de que el personal lea los chats.
"Solo el usuario puede acceder a los chats"Una página de ayuda sobre privacidad utiliza un lenguaje de acceso exclusivo, mientras que la política de moderación describe la revisión humana para casos sensibles.Alcance poco claro. Los documentos no establecen claramente cuándo el contenido puede ser presentado a moderadores o personal de soporte.
Sin carga de fotos realesVarias publicaciones de 2025-2026 dicen que no hay carga de fotos, ni personas reales, ni deepfakes. El lenguaje de mezcla de la página de inicio ha descrito cargar tu propia foto y cambiar el rostro, el atuendo, el estilo o el entorno.Conflicto de copia pública. El límite actual de la función no puede establecerse únicamente a partir de materiales públicos.
Sin entrenamiento ni compartición con tercerosEl lenguaje de la página de inicio ha indicado que las interacciones no se utilizan para entrenar modelos y no se comparten.Afirmación del proveedor. No se identificó ningún mapa de flujo de datos verificado de forma independiente ni ninguna lista completa de subprocesadores públicos en esta revisión.
Eliminación de cuenta/contenidoLos usuarios pueden borrar chats, eliminar personajes y solicitar la eliminación de la cuenta.Existe control; purga no verificada. Los materiales públicos no establecen claramente los tiempos de eliminación completa en los sistemas de producción, registros, copias de seguridad y proveedores.
Consentimiento y protección de menoresLa política escrita prohíbe el contenido de personas reales sin consentimiento, menores, representaciones infantiles y clonación de rasgos o voz sin aprobación.Regla formal sólida La calidad de la aplicación, los falsos negativos y los procedimientos de apelación siguen sin estar verificados externamente.
Garantía de seguridad independienteLos materiales de marketing han publicitado controles como la autenticación de dos factores, pruebas de penetración, un proceso de recompensa por errores, auditorías regulares y la ausencia de rastreadores. Esta revisión no encontró un informe SOC 2 vinculado públicamente, un certificado ISO 27001, un informe de auditoría independiente o un diseño detallado de gestión de claves.No se ha fundamentado de forma independiente aquí La ausencia en esta revisión no es prueba de que no exista ninguna auditoría privada.
Suposición práctica de privacidad No trate un chat de compañía de IA como un diario cifrado. A menos que un servicio publique y valide de forma independiente un verdadero diseño de extremo a extremo, asuma que los sistemas del operador y los procesadores seleccionados pueden manejar técnicamente el contenido en forma legible durante la generación, la moderación, el soporte, la prevención de fraudes o el cumplimiento legal.

06 · Flujo de datos y modelo de amenazas

Lo que puede pasar por el sistema

Incluso sin un nombre legal en el perfil, las combinaciones de contenido íntimo y metadatos técnicos pueden identificar a una persona o exponer rasgos altamente sensibles.

1. Dispositivo del usuarioIndicaciones, chat, imágenes, voz, credenciales de cuenta, señales del navegador/dispositivo. 2. Extremo frontal y bordeCookies, CDN, sistemas contra el abuso, dirección IP, metadatos de solicitud. 3. Servidores de aplicaciónEstado de sesión, historial, recuperación de memoria, colas de trabajo, ganchos de soporte y moderación. 4. Canalización del modeloGeneración de texto, imagen, voz o vídeo; posiblemente modelos internos o de terceros. 5. Almacenamiento y procesadoresContenido guardado, registros, copias de seguridad, facturación, correo electrónico, análisis, registros de fraude y cumplimiento.

Este es un modelo de arquitectura genérico basado en las funciones publicitadas del producto, no un mapa verificado de la infraestructura interna de Lovescape.

Contenido potencialmente sensible

Identidad y metadatos

Amenazas a considerar

Metadatos de inicio de sesión y facturación de terceros

WIRED descubrió que al menos 16 sitios web grandes de nudificación utilizaban infraestructura de inicio de sesión de proveedores de identidad principales como Google, Apple o Discord; tras las consultas, algunos proveedores terminaron el acceso de los desarrolladores. El inicio de sesión único no necesariamente envía una fotografía cargada al proveedor de identidad, pero puede crear metadatos adicionales que vinculan una cuenta, una marca de tiempo y una aplicación.[37]

La facturación neutral no es facturación anónima

Un descriptor genérico en un estado de cuenta bancario puede reducir la visibilidad casual para miembros de la familia o colegas, pero el banco, la red de tarjetas, el procesador de pagos y el operador del servicio aún pueden asociar la transacción con una cuenta. Las criptomonedas tampoco proporcionan anonimato automáticamente.

La eliminación en la interfaz no es prueba de borrado

Eliminar un chat, personaje o imagen de la interfaz de usuario puede borrar el objeto principal mientras deja copias temporales, registros de seguridad, hashes de contenido, registros de moderación, objetos en caché, metadatos de trabajos, copias de seguridad o información de facturación retenida legalmente. Una afirmación de eliminación confiable debe definir períodos de retención, caducidad de copias de seguridad, subprocesadores y excepciones.

07 · Evaluación de escenarios

Matriz de riesgos de privacidad y daño

EscenarioRiesgoPor qué
Personajes adultos completamente ficticios; sin datos personalesMedioEl servicio aún recibe datos de cuenta, dispositivo, comportamiento y pago, pero no se representa directamente a ninguna persona identificable.
Chat íntimo que contiene detalles de la vida realMedio-AltoEl historial de conversación puede revelar sexualidad, relaciones, salud, ubicación, trauma o pistas sobre la identidad.
Subir la propia cara, cuerpo o vozAltoLos medios biométricos pueden ser copiados, filtrados, reutilizados o conectados a una identidad.
Subir medios de otro adulto consienteMuy altoEl usuario que sube el archivo puede no controlar la retención aguas abajo, el acceso del procesador o la retirada posterior del consentimiento.
Persona real sin consentimiento explícito y documentadoInaceptableCrea una exposición grave en términos de consentimiento, privacidad, reputación, políticas de plataforma, responsabilidad civil y potencialmente penal.
Cualquier contenido sexual menor o que parezca menorCríticoMaterial de abuso sexual infantil potencial y violaciones de seguridad infantil; nunca lo subas, generes, poseas o distribuyas.

08 · El proyecto original

DeepNude en 2019

La aplicación original fue notable no tanto por inventar imágenes sexuales falsas como por hacerlas automáticas, rápidas y accesibles para usuarios sin habilidades de edición.

Cómo funcionaba

Los informes describían una red generativa adversaria modificada estilo pix2pix entrenada con más de 10.000 imágenes de mujeres desnudas. Un usuario proporcionaba una fotografía vestida, y el software generaba una aproximación sintética de la anatomía descubierta basada en la postura y las pistas visuales.[10]

No «veía a través» de la ropa. La salida era fabricada y podía contener errores anatómicos importantes o artefactos visuales. Funcionaba mejor con fotografías relativamente claras y de frente, y estaba diseñada principalmente para mujeres; las entradas masculinas podían recibir anatomía femenina.

Modelo de producto

Se lanzó para Windows y Linux alrededor del 23 de junio de 2019. Una versión gratuita añadía una marca de agua grande; una versión de pago de aproximadamente 50 dólares estadounidenses utilizaba una etiqueta «FAKE» más pequeña. Se informó que el procesamiento tomaba alrededor de 30 segundos en un ordenador típico.[10]

La automatización de la aplicación redujo drásticamente el costo del abuso de imágenes sexualizadas: una tarea que antes requería habilidades de edición manual podía intentarse en segundos.

Por qué se cerró

Después de que el informe de Motherboard generó una intensa atención global, la demanda abrumó al proyecto y la crítica pública se centró en el uso no consensuado. El desarrollador anunció el cierre el 27 de junio de 2019, diciendo que la probabilidad de mal uso se había vuelto demasiado alta.[11] Sensity estimó más tarde que el sitio había recibido más de 500.000 visitas y la aplicación aproximadamente 95.000 descargas antes del cierre; esas cifras son estimaciones de una empresa de investigación en lugar de totales oficiales auditados.[15] El servicio oficial desapareció, pero las copias, las versiones pirateadas y los componentes reconstruidos siguieron circulando.[12][13]

La primera lección duradera Cerrar un sitio web central no recupera los modelos ya descargados, elimina el código derivado, revoca los pesos copiados, elimina las salidas ni impide que terceros reconstruyan el mismo flujo de trabajo.

09 · Línea de tiempo histórica

De una aplicación de escritorio a una industria

Lanzamiento público

DeepNude aparece como una aplicación de escritorio para Windows/Linux atribuida al seudónimo «Alberto». Su innovación central es la desnudación sintética automatizada de fotografías.

Cierre oficial

El desarrollador cierra el proyecto tras la atención viral, la sobrecarga del servidor y la abrumadora preocupación por el abuso no consensuado.[11]

Las copias escapan al control

Circulan versiones pirateadas, modificaciones para eliminar marcas de agua, torrents, repositorios y reimplementaciones parciales. GitHub y Discord eliminan algunos materiales asociados, mientras que las descargas falsas también distribuyen malware.[12][13][14]

Venta supuesta de la licencia

Sensity informó más tarde que la licencia fue vendida a un comprador anónimo por 30.000 dólares estadounidenses. No se identificó evidencia documental pública que confirmara la transacción, por lo que debe tratarse como un informe de una empresa de investigación en lugar de un hecho establecido.[15]

Modelo de entrega por Telegram

Los usuarios ya no necesitaban instalar software. Los bots aceptaban fotografías y devolvían los resultados generados a través de Telegram. Una investigación de Sensity contó aproximadamente 104.852 imágenes dirigidas visibles públicamente y alrededor de 101.080 miembros en el ecosistema que estudió; los datos de usuarios autoinformados sugirieron que aproximadamente el 70% de los objetivos eran personas privadas, y algunas representaban personas que parecían menores de edad. Las salidas privadas significaban que el total real podría haber sido mayor.[15]

SaaS en la nube y redes de socios

Las plataformas web añadieron generación del lado del servidor, créditos, suscripciones, referidos, criptomonedas, sitios asociados y acceso al output por mayor. Wired documentó una plataforma sin nombre de alto tráfico con un amplio ecosistema de socios; no se debe asumir que sea el mismo operador que cualquier servicio nombrado por separado.[16]

Aparecen ejemplos de alto tráfico

DeepSukebe se convirtió en un ejemplo ampliamente reportado de un desnudador en la nube, lo que provocó llamadas políticas para su prohibición. Su historia debe mantenerse separada del caso sin nombre de Wired de 2021 a menos que se presente evidencia de propiedad.[17]

Los modelos de difusión aceleran la escala

Los sistemas más recientes utilizan difusión, inpainting, control de postura, indicaciones de texto y una mejor coherencia facial. Graphika identificó 34 proveedores principales con más de 24 millones de visitantes únicos en septiembre de 2023, un aumento del 2.000% en el spam de referidos durante el año y al menos un millón de usuarios en 52 grupos de Telegram.[18]

Se expande la aplicación regulatoria

El Abogado de la Ciudad de San Francisco demandó a los operadores de 16 servicios muy visitados, alegando más de 200 millones de visitas combinadas en el primer semestre de 2024. Estas eran alegaciones en un litigio, no hallazgos finales contra cada demandado.[19]

Las plataformas complementarias convergen con la generación para adultos

La historia pública de Lovescape es visible a partir de julio de 2024. Se expande a herramientas pagadas para creadores, memoria, video, voz y ecosistemas de personajes públicos, acercándose más a una plataforma de compañía multimodal para adultos que a la aplicación de un solo propósito original.[7][8]

Acción de plataformas y reguladores

Meta demanda a un presunto operador detrás de CrushAI; Ofcom multa al operador de Undress.cc; las autoridades italianas restringen ClothOff; y San Francisco informa que diez de los dieciséis sitios en su caso están cerrados o inaccesibles.[21][22][24][20]

Deberes más estrictos de retirada y transparencia

La aplicación de la ley estadounidense TAKE IT DOWN Act comienza en mayo de 2026. Las principales obligaciones de transparencia de la Ley de IA de la UE están programadas para aplicarse generalmente a partir del 2 de agosto de 2026. Lovescape también enfrenta escrutinio público por un aumento promocional en X e imágenes de aspecto joven publicadas por algunos promotores; la empresa niega fomentar el spam o los bots y dice que dicho material está prohibido y revisado.[29][27][6]

10 · Proyectos y casos comparables

Lo que revelan servicios similares

Cada caso ilustra un problema estructural diferente: descentralización, propiedad opaca, distribución publicitaria, garantía de edad débil, sensibilidad de los datos emocionales o dificultad para hacer cumplir los cierres a través de las fronteras.

Bots de TelegramDescentralizado

Automatización sin un solo operador

Las interfaces de bot, los canales de pago, los servidores de modelos y los grupos promocionales pueden estar controlados por diferentes participantes. Eliminar un bot no necesariamente elimina el modelo, la base de usuarios, las salidas privadas, la ruta de pago o los canales de distribución. El estudio de Sensity de 2020 mostró lo rápido que las personas comunes, no solo las celebridades, se convirtieron en objetivos.[15]

DeepSukebeServicio en la nube

Industrialización del flujo de trabajo

Ampliamente reportado en 2021 como un desnudador en línea de alto tráfico, DeepSukebe representó el cambio del software local a la generación del lado del servidor. La entrega en la nube facilitó el acceso y permitió la monetización a través de créditos, suscripciones y criptomonedas. No debe confundirse con otros operadores sin nombre sin pruebas.[17]

ClothOffCasos de abuso escolar

Daño en el mundo real y propiedad opaca

The Guardian vinculó el uso del servicio a incidentes que involucraban a escolares en España y Nueva Jersey, reportando acoso, extorsión, ataques de pánico y evitación escolar. Su investigación rastreó infraestructura y vínculos comerciales con Bielorrusia y Rusia; las partes nombradas negaron su participación, y el servicio afirmó que los menores no podían ser procesados. La autoridad de protección de datos de Italia impuso posteriormente una restricción urgente para los usuarios italianos.[23][24]

CrushAIEcosistema publicitario

Distribución masiva y evasión de anuncios

Meta presentó una demanda en 2025 en Hong Kong contra Joy Timeline HK Ltd, que Meta identificó como la entidad detrás de CrushAI. Meta alegó que los anunciantes usaban nuevas cuentas, dominios y contenido neutral para eludir la revisión después de las eliminaciones. Estas son alegaciones del demandante, no hallazgos juzgados.[21]

Undress.cc Multas impuestas

Verificación de edad y bloqueo geográfico

Ofcom multó a Itai Tech Ltd con 50.000 £ por no implementar verificaciones de edad suficientemente efectivas y con 5.000 £ por fallos en la información. El servicio bloqueó las direcciones IP del Reino Unido, pagó la multa y Ofcom cerró la investigación en enero de 2026, manteniendo la supervisión. Un bloqueo geográfico no prueba el cierre global ni la eliminación de datos históricos.[22]

Replika Análogo de compañero

Por qué el historial de chat puede ser tan sensible como las imágenes

Replika no es un desnudador, pero es un análogo cercano para la compañía persistente de IA. El regulador de Italia impuso una multa de 5 millones de € en 2025 por fallos en la base legal, la información de privacidad y la verificación de edad. El caso muestra que las revelaciones sobre sexualidad, soledad, salud, relaciones y crisis pueden hacer que los datos conversacionales sean excepcionalmente sensibles.[25]

Evidencia de seguridad a nivel de categoría

Un estudio académico de 2025-2026 evaluó 16 plataformas de personajes de IA utilizando 5.000 preguntas en 16 categorías de seguridad e informó de tasas de respuestas inseguras sustancialmente más altas que los modelos de línea base de propósito general. El estudio es evidencia útil del riesgo sistémico en la categoría de compañeros, pero no debe malinterpretarse como una auditoría completa de seguridad o privacidad de Lovescape.[26]

11 · Visibilidad en búsquedas

Por qué deepnude.ai puede ser difícil de encontrar en Google

No hay evidencia pública en esta reseña de una prohibición manual confirmada y específica del sitio. Varios mecanismos pueden producir el mismo resultado práctico.

Clasificación de contenido explícito

Google SafeSearch puede filtrar páginas, imágenes y enlaces explícitos. El filtrado puede estar habilitado por el usuario, la edad de la cuenta, Family Link, un empleador, una escuela o un administrador de red.[30]

Descenso de posición por imágenes sexuales abusivas

Google dice que elimina contenido falso explícito sin consentimiento en solicitudes válidas y puede disminuir la posición de los sitios que reciben volúmenes significativos de eliminaciones válidas. También anunció cambios de clasificación que redujeron la exposición a resultados de deepfakes explícitos para búsquedas de nombres afectados.[30][31]

Reutilización o redirección de dominio

Si deepnude.ai enrutaba a una marca diferente, Google puede preferir el destino o otra URL canónica en lugar de mostrar la identidad antigua del dominio como un resultado separado.[33]

Directivas de indexación

Un propietario de sitio puede usar noindex, restricciones de acceso u otros controles de rastreo/indexación. Esto no se confirmó para el dominio en esta reseña, por lo que es una explicación técnica posible, no un hecho establecido.[32]

Explicación combinada más probable El filtrado de contenido explícito, el descenso de posición a nivel de categoría y la aparente reutilización del dominio o enrutamiento a otra marca pueden conjuntamente dificultar su descubrimiento. La ausencia de un resultado por sí sola no prueba una penalización manual. Una consulta como site:deepnude.ai puede ser una pista útil, pero Google advierte que el operador site: no es un inventario completo de URLs indexadas.[38]

12 · Panorama legal y regulatorio

El consentimiento es la línea de falla legal central

Las reglas difieren según el país y esto no es asesoramiento legal. El patrón recurrente más fuerte es que crear, compartir, alojar o no eliminar deepfakes íntimos sin consentimiento puede desencadenar consecuencias de privacidad, civiles, de plataforma, regulatorias y penales.

Países Bajos y RGPD

La Autoridad de Protección de Datos de los Países Bajos establece que hacer o compartir imágenes sexuales de alguien sin consentimiento está prohibido y también puede implicar obligaciones del RGPD. Una excepción «puramente personal o doméstica» es estrecha y no cubre la publicación o circulación más amplia.[27]

Directiva UE 2024/1385

La directiva requiere que los Estados Miembros tipifiquen como delito formas especificadas de hacer público material íntimo o sexualmente manipulado sin consentimiento, incluido el contenido alterado por IA que parece representar a una persona identificable en actividad explícita y es probable que cause daños graves.[28]

Ley de IA de la UE

El artículo 50 establece obligaciones de transparencia para las salidas sintéticas y los deepfakes. Las principales obligaciones pertinentes están programadas para aplicarse generalmente a partir del 2 de agosto de 2026, después de la fecha de actualización de este informe del 11 de julio de 2026. Los proveedores deben apoyar la marcaje legible por máquina, y los implementadores deben revelar la generación o manipulación por IA, con un tratamiento adaptado para obras artísticas o ficticias.[29]

Estados Unidos: Ley TAKE IT DOWN

Firmada el 19 de mayo de 2025, la Ley cubre imágenes íntimas sin consentimiento, incluidas las falsificaciones digitales. La aplicación por parte de la FTC comenzó en mayo de 2026. Las plataformas cubiertas deben proporcionar procedimientos de notificación y eliminación y, tras una solicitud válida, eliminar el contenido especificado y las copias idénticas conocidas dentro del plazo estatutario.[34][35]

Reino Unido

La acción de Ofcom contra Undress.cc demuestra que la verificación de edad y los controles de acceso infantil pueden aplicarse incluso cuando el operador está en el extranjero. Bloquear las direcciones IP de un país puede ser parte del cumplimiento, pero no establece el cierre global o la eliminación de datos.[22]

Normas de la plataforma

La propia política de Lovescape prohíbe el parecido o la clonación de voz de personas reales sin consentimiento, contenido sexual sin consentimiento y menores. Por lo tanto, subir a un compañero, colega, celebridad, conocido o extraño sin autorización documentada crearía riesgo de política incluso antes de considerar la ley aplicable.[2]

Línea roja absoluta Nunca cree, cargue, posea, solicite o distribuya contenido sexual que involucre a un menor o a una persona que parezca ser un menor. Nunca utilice el parecido o la voz de un adulto real para contenido sexual sin consentimiento explícito, informado y verificable.

13 · Ciberseguridad y fraude

La búsqueda de clones crea un segundo riesgo

El nombre de DeepNude se ha utilizado repetidamente como cebo para el malware. En 2019, se informó que las descargas falsas y agrietadas distribuían el robador de información Qulab.[14] En 2024, Silent Push informó de que el grupo de amenazas FIN7 utilizó al menos siete sitios falsos de generadores de IA para adultos para atraer a los usuarios a descargar software malicioso, con riesgo potencial de robo posterior, acceso remoto o ransomware.[36]

Descargas de alto riesgo

Las aplicaciones de escritorio «agrietadas», APK, extensiones de navegador, paquetes de modelos e instaladores de foros o anuncios pueden contener robadores o herramientas de acceso remoto.

Exposición de credenciales

El malware puede robar contraseñas guardadas, cookies de sesión, datos de billeteras de criptomonedas, historial del navegador, archivos, capturas de pantalla y tokens de autenticación.

Potencial de extorsión

Los atacantes pueden combinar el interés en contenido para adultos con datos de identidad robados para crear un poderoso relato de chantaje o phishing, incluso cuando no exista ninguna imagen generada.

Regla de seguridad No instale un programa de escritorio «DeepNude», APK, extensión o crack descubierto a través de publicidad, Telegram, un foro, un torrent o un repositorio no oficial. Una página web también puede ser maliciosa, pero los ejecutables aumentan materialmente el impacto potencial.

14 · Reducción de riesgos

Medidas de seguridad mínimas para uso exclusivamente ficticio

Estas medidas reducen la exposición, pero no convierten un servicio sensible de IA para adultos en un entorno de riesgo cero.

Límites de contenido

Controles de cuenta y pago

Suposiciones sobre la privacidad

Higiene del software

15 · Evaluación final

Veredicto general

Alta sensibilidad a la privacidad

Más capaz que la aplicación de 2019, pero no es demostrablemente privada por diseño

El producto actual de Lovescape es una plataforma de IA para adultos sofisticada en lugar de un simple desnudador de un solo clic. Sus herramientas integradas de medios, personalización de personajes, configuraciones privadas por defecto, operador identificado en la UE y reglas formales de consentimiento son ventajas significativas.

Sin embargo, su historia pública sobre la privacidad contiene contradicciones sin resolver sobre el registro de datos, la memoria, las cargas externas, el acceso exclusivo al chat y la moderación. El cifrado en reposo y TLS no establecen una verdadera confidencialidad de extremo a extremo, mientras que la prueba pública de garantía de seguridad independiente y las prácticas completas de retención siguen siendo limitadas.

Para personajes ficticios para adultos

Potencialmente utilizable con una estricta minimización de datos y la aceptación de un riesgo medio para la privacidad.

Para sus propios medios identificables

Alto riesgo porque las caras, los cuerpos y las voces son identificadores duraderos y el impacto de una filtración es grave.

Para cualquier otra persona real

No utilice sin un consentimiento explícito, informado y documentado; la sexualización sin consentimiento es inaceptable.

Conclusión histórica La historia de DeepNude no es el crecimiento de una sola startup. Es una secuencia: aplicación GAN local → copias filtradas → bots de Telegram → SaaS en la nube → APIs y redes de referidos → herramientas basadas en difusión → compañeros adultos multimodales. La lección recurrente es que los nombres de marca, los dominios y las promesas de «eliminación instantánea» son sustitutos débiles de la propiedad verificable, las normas de retención, las auditorías independientes y el consentimiento por diseño.

16 · Metodología y limitaciones

Cómo leer este informe

Jerarquía de la evidencia

Se dieron preferencia a leyes oficiales, decisiones de reguladores, políticas de plataformas y documentación de primera parte para las normas actuales y las afirmaciones de producto. Se utilizó periodismo independiente e investigación académica o de la sociedad civil para eventos históricos, escala de la industria y conducta alegada. Las alegaciones de demandas se etiquetan como tales.

Límites

Esta es una revisión de código abierto, no una auditoría de código, prueba de penetración, opinión legal o examen forense de la infraestructura backend. Las páginas de producto, el enrutamiento, las políticas, los precios y las características pueden cambiar. Una observación en un momento dado de deepnude.ai presentando Lovescape no prueba la propiedad permanente ni el linaje técnico.

17 · Fuentes

Lista de referencias

Los enlaces se seleccionaron por su relevancia directa. Las páginas externas pueden cambiar después de la publicación.

Lovescape y documentación del producto actual
  1. Lovescape — página de inicio y presentación del producto
  2. Política de moderación y ética de Lovescape
  3. Limitaciones de la IA de Lovescape, coherencia y privacidad
  4. Gestión, edición, compartición y eliminación de personajes
  5. Membresía Premium de Lovescape
  6. Cybernews — aumento promocional de Lovescape en X cybernews.com
  7. Lovescape — Cómo crear una novia de IA (5 de julio de 2024)
  8. Lovescape lanza Creative Pro (4 de agosto de 2025)
  9. Lovescape — declaraciones sobre memoria y sin carga externa (junio de 2026)
Historia original de DeepNude y de la industria
  1. VICE / Motherboard — investigación original de DeepNude vice.com
  2. The Verge — DeepNude cierra theverge.com
  3. The Verge — las copias siguen siendo accesibles después del cierre theverge.com
  4. The Register — eliminaciones de GitHub y Discord theregister.com
  5. BleepingComputer — malware disfrazado como descargas de DeepNude bleepingcomputer.com
  6. Sensity — Automatización del abuso de imágenes (PDF) Sensity report mirror
  7. WIRED — el ecosistema comercial de desnudos deepfake wired.com
  8. AI Business — llamamientos políticos para prohibir DeepSukebe aibusiness.com
  9. Graphika — Una imagen reveladora (2023) graphika.com
Aplicación de la ley, proyectos similares e investigación académica
  1. Fiscalía del Distrito de San Francisco — demanda contra 16 servicios (2024) sf.gov
  2. Fiscalía del Distrito de San Francisco — diez sitios cerrados o inaccesibles (2025) sf.gov
  3. Meta — acción legal contra el presunto operador de CrushAI about.fb.com
  4. Ofcom — multa e investigación sobre Undress.cc ofcom.org.uk — fine
  5. The Guardian — investigación sobre ClothOff theguardian.com
  6. Autoridad de Protección de Datos de Italia — restricción urgente sobre ClothOff garanteprivacy.it
  7. Junta Europea de Protección de Datos — multa italiana contra el operador de Replika edpb.europa.eu
  8. Character Safety Bench: Evaluación de la seguridad de las plataformas de personajes de IA arxiv.org
Legislación, visibilidad en buscadores y ciberseguridad
  1. Autoridad Neerlandesa de Protección de Datos — deepfakes e imágenes sexuales autoriteitpersoonsgegevens.nl
  2. Directiva (UE) 2024/1385 sobre la violencia contra las mujeres y la violencia doméstica eur-lex.europa.eu
  3. Ley de Inteligencia Artificial de la UE — Reglamento (UE) 2024/1689 eur-lex.europa.eu
  4. Búsqueda de Google — directrices sobre contenido explícito y SafeSearch developers.google.com
  5. Google — cambios en el posicionamiento para contenido explícito de deepfake blog.google
  6. Búsqueda de Google — bloqueo de la indexación con noindex developers.google.com
  7. Búsqueda de Google — URL canónicas y consolidación de duplicados developers.google.com
  8. Casa Blanca — Ley TAKE IT DOWN firmada whitehouse.gov
  9. FTC — cumplimiento de la Ley TAKE IT DOWN ftc.gov
  10. Silent Push — malware de generadores de IA para adultos de FIN7 silentpush.com
  11. WIRED — proveedores de inicio de sesión utilizados por sitios de nudificación wired.com
  12. Búsqueda de Google — limitaciones del operador de búsqueda site: developers.google.com

Nota editorial: Actualizado el 11 de julio de 2026. El informe resume información pública y el comportamiento de dominio observado en un momento dado durante la investigación. Es educativo, no constituye asesoramiento legal, médico o de ciberseguridad. No se incluye ninguna imagen explícita.