A „DeepNude AI” nem egyetlen, folyamatos projekt. A név ma egy elhagyott asztali alkalmazást, egy decentralizált, másoló szolgáltatásokból álló kategóriát és egy kortárs felnőtt AI-kísérleti platformot takar, amely ugyanazon vagy hasonló domain-azonosítón keresztül érhető el.
01 · Vezetői összefoglaló
A legfontosabb megállapítások
Eredeti kiadás2019. június 23.Egy asztali GAN-alkalmazás Windowsra és Linuxra. Hivatalos élettartamNapokBezárás a virális terjedés és a széles körű visszaélési aggályok miatt. Modern piacSkálázottWebes szolgáltatások, Telegram-botok, előfizetések, kreditrendszer, ajánlások és API-k. Adatvédelmi helyzetMagas kockázatFőleg akkor, ha valódi arcok, hangok, intim csevegések vagy fizetési azonosítók vannak bevonva.
deepnude.ai cím egy marketing- vagy útválasztási bejárat a Lovescape-be – nem bizonyított bizonyíték arra, hogy a Lovescape a jogi, műszaki vagy vállalati utódja az eredeti 2019-es DeepNude projektnek.Ami megalapozottan támogatott
- Az eredeti DeepNude egy rövid életű, 2019-es alkalmazás volt, amely szintetikus, hamis meztelen képeket generált.
- A kódja és koncepciója kiszökött a hivatalos kontroll alól repedések, újratestreszések, botok és felhőszolgáltatások révén.
- A jelenlegi Lovescape-anyagok egy felnőtt AI-platformot írnak le, amely ötvözi a csevegést, karaktereket, képeket, hangot, memóriát és videót.
- A Lovescape hivatalos tilalmakat hirdet a kiskorúakra, a nem egyetértésen alapuló tartalomra, valamint a valódi személyekhez hasonló vagy hangklónozásra engedély nélkül.
Ami nem bizonyított
- Nem találtunk igazolt bizonyítékot arra, hogy a Lovescape megszerzte volna az eredeti DeepNude kódját, engedélyét vagy cégét.
- Nem találtunk igazolt kapcsolatot a Lovescape/Warmtech Ltd és a névtelen fejlesztő, „Alberto” között.
- Nem találtunk nyilvános bizonyítékot arra, hogy a
deepnude.aiellen konkrét Google manuális büntetés súlya lenne. - A szolgáltatók adatvédelmi és biztonsági ígéretei nem egyenértékűek egy független műszaki audit-tal.
02 · Azonosítási tisztázás
Mire utalhat a „DeepNude AI”
Ez a három réteg összekeverése pontatlan állításokhoz vezet a tulajdonjog, technológia, biztonság és történelem terén.
2019
Az eredeti DeepNude
Egy helyi Windows/Linux alkalmazás, amelyet egy névtelen alkotóhoz, „Alberto” névvel rendelkező személyhez kötnek. Egy pix2pix-stílusú generatív modellt használt a ruházat helyettesítésére szintetikus anatómiával. Nem fedte fel egy személy valós testét.
2019–jelenleg
A „nudify” ökoszisztéma
Repedett másolatok, Telegram-botok, webhelyek, mobilburkolók, fehér címkés szolgáltatások, API-k és újabb diffúzió-alapú eszközök. Sok üzemeltető nincs kapcsolatban egymással, és cserélhető domaineket vagy márkanévket használnak.
Jelenlegi megfigyelés
deepnude.ai / Lovescape
Ez a kutatás során a domain Lovescape márkázást mutatott. A Lovescape egy szélesebb körű felnőtt AI-kísérő és média-generáló platform, amelyet a Warmtech Ltd. Cipruson üzemeltet. A domain-irányítás változhat, így ez egy adott pillanatra vonatkozó megfigyelés.
deep-nude.ai domaint nem szabad automatikusan ugyanannak a működtetőnek tekinteni, mint a deepnude.ai-t.03 · Jelenlegi termékállapot
A Lovescape jelenlegi leírása
A jelenlegi termék sokkal szélesebb körű, mint az eredeti egygombos „kibontásos” koncepció. A hivatalos oldalak egy platformot írnak le kitalált felnőtt karakterekhez, kapcsolati jellegű csevegéshez és multimodális generáláshoz.[1][2]
| Terület | Mit ír le a platform | Értékelés |
|---|---|---|
| Alapvető élmény | Egyedi AI-karakterek, felnőtt irányú csevegés, képgenerálás, hang, memória és videó vagy animációs funkciók. | A szállító által dokumentált |
| Személyre szabás | A megjelenés, a személyiség, a beszédstílus, a forgatókönyv, a kapcsolati keret és a vizuális stílus testreszabható. | Termék erősség |
| Memória | Különálló rendszerek tárolják és visszakeresik a kiválasztott beszélgetési részleteket, hogy egy karakter fenntarthassa a folytonosságot a munkamenetek között. | Adattartósságot igényel |
| Médiaalkotás | Képek, videók, hangüzenetek és remix/szerkesztési funkciók hirdetése történik. Egyes oldalak szerint nincs külső fotófeltöltés; a főoldal leírta a fotófeltöltést remixeléshez. | Nyilvános másolat konfliktus |
| Hozzáférési modell | Prémium előfizetések, automatikusan megújuló számlázás és külön „Chips” vagy kreditek a generáláshoz. A vásárolt Chips-ek nem visszafizethetők; kártyák és kriptopénzek is támogatottak voltak. | A költség meghaladhatja az előfizetést |
| Kiadás | A karakterek alapértelmezés szerint privátok, és a felhasználó nyilvánossá teheti őket. | Hasznos vezérlés |
| Üzemeltető | Warmtech Ltd, amelynek nyilvános székhelye Cipruson, Limassolban található. | Azonosítható EU-s entitás |
Kereskedelmi fejlődés
A Lovescape hivatalos blogbejegyzései szerint a termék nyilvános jelenléte már 2024 júliusában megvolt. A 2025 augusztusában bejelentett Creative Pro csomag havi generálási krediteket, vízjeles letöltéseket, videófunkciókat, nyilvános karaktereszközöket, hangfunkciókat és ajánlási jutalékokat tartalmazott. 2026-ra a hivatalos tartalom a tartós AI-memóriára és az egységes chat/kép/videó élményre fókuszált.[7][8][9]
Moderálási szabályzat
A Lovescape közzétett szabályai tiltják a kiskorúakat, a gyermekes szexuális ábrázolásokat, a bosszúpornót, a nem egyetértésen alapuló szexuális tartalmakat, a valódi személyeket ábrázoló vizuális mélyhamisításokat, valamint a hitelesített hozzájárulás nélküli hangklónozást. A cég automatizált ellenőrzések és emberi áttekintés kombinációját írja le.[2] Ez egy jelentős hivatalos védelmi intézkedés, de egy írásbeli szabályzat önmagában nem bizonyítja, hogy a határeseteket mennyire következetesen észlelik és végrehajtják.
04 · Termékelemzés
Előnyök és hátrányok
Lehetséges előnyök
- Integrált munkafolyamat: chat, karaktertervezés, képek, hang és videó egy felületen.
- Mélyreható testreszabás: megjelenés, személyiség, forgatókönyv, stílus és kapcsolati dinamikák.
- Alapértelmezett privát vezérlők: a karakterek és a chatben lévő média nem nyilvános, hacsak a felhasználó másképp nem választ.
- Hivatalos hozzájárulási szabályzat: a valódi személyeket ábrázoló mélyhamisítások és a hitelesítés nélküli hangklónozás kifejezett tilalma.
- Látható jogi entitás: egy elnevezett EU-s üzemeltető előnyösebb, mint egy teljesen névtelen oldal.
- Legjobb esetű használat: a teljesen kitalált felnőtt karakterek elkerülhetik az azonosítható személy közvetlen károsodását.
Anyagi hátrányok
- Adatvédelmi ellentmondások: a „nincs napló
- Titkosítási bizonytalanság: a TLS és az álló adatok titkosítása nem bizonyítja az igazi végpontok közötti titkosítást.
- Feltöltési bizonytalanság: a „nincs külső feltöltés
- Moderálási hozzáférési bizonytalanság: a „csak te férhetsz hozzá
- Törlési bizonytalanság: a felületen történő törlés nem állapítja meg a naplók, mentések, CDN-ek vagy feldolgozók tisztítási idejét.
- Költségbonyolultság: az automatikus megújulás és a különálló kreditek kevésbé kiszámíthatóvá tehetik a teljes kiadást.
- Kimeneti következetlenség: a karaktermemória és a vizuális identitás hosszú munkamenetek során eltolódhat.
- Magas hatású sérülés kockázata: az intim beszélgetések, a szexuális preferenciák, a média és a személyazonossági metaadatok rendkívül érzékenyek.
05 · Adatvédelmi és biztonsági ellenőrzés
Állítások szemben a megfigyelhető bizonyítékokkal
Az tábla megkülönbözteti a dokumentált vezérlőket a marketing állításoktól, a belső ellentmondásoktól és az architektúrai következtetésektől. Ez nem behatolási teszt vagy forenzikai audit.
| Állítás vagy irányítás | Vizsgált bizonyítékok | Értékelés |
|---|---|---|
| „Alapértelmezett privát jelleg” | A súgóoldalak szerint a karakterek, beszélgetések és beszélgetési képek privátak, hacsak a felhasználó nem teszi közzé őket. | A saját dokumentáció alátámasztja. Hasznos, de az alapértelmezett adatvédelem nem ugyanaz, mint a kriptográfiai titoktartás. |
| Beszélgetési folytonosság és memória | A súgó- és bloganyagok kifejezetten leírják a tárolt beszélgetéstörténetet és a megemlékezett tények lekérdezését a munkamenetek között. | Közvetlenül dokumentált. A tartós memória szükségszerűen valamilyen formájú megőrzött vagy levezetett adatot feltételez. |
| „Nincs naplózás” vagy nincs tartós tárolás | A kezdőoldal marketinganyaga állította, hogy a kérések, médiafájlok vagy beszélgetések nem tárolódnak állandóan, hacsak el nem mentik őket, míg más oldalak a tárolt előzményeket és memóriát írnak le. | Anyagi ellentmondás. A megőrzési kategóriák, időtartamok, mentések és törlési kiváltók nem elég egyértelműen vannak magyarázva. |
| „Végponttól végpontig terjedő titkosítás” | A kezdőoldal hivatkozott a TLS 1.3-as verzióra az adatátvitel során, valamint az AES-256-os titkosításra nyugalomban lévő adatok esetén. | Nem ellenőrzött terminológia. A TLS és a tárolási titkosítás az átviteli/szerveri biztonságot jelenti, nem pedig annak bizonyítéka, hogy az üzemeltetőnek nincs hozzáférése a dekódoláshoz. A szerveroldali mesterséges intelligenciának általában olvasható tartalmat kell feldolgoznia; ez egy architektúrális következtetés, nem pedig annak bizonyítéka, hogy a személyzet olvassa a beszélgetéseket. |
| „Csak a felhasználó fér hozzá a beszélgetésekhez” | Egy adatvédelmi súgóoldal kizárólagos hozzáférési nyelvezetet használ, míg a moderálási szabályzat az érzékeny esetek emberi átvizsgelését írja le. | A hatókör nem egyértelmű. A dokumentumok nem állapítják meg egyértelműen, hogy mikor kerülhet a tartalom a moderátorok vagy az ügyfélszolgálati személyzet elé. |
| Nincs valódi fotófeltöltés | Több 2025–2026-os bejegyzés szerint nincs fotófeltöltés, nincsenek valódi emberek és nincsenek mélyhamisítások. A kezdőoldali újraalkotási nyelvhasználat azonban a saját fotó feltöltéséről és az arc, ruházat, stílus vagy környezet megváltoztatásáról szólt. | Közösségi másolat-ellentmondás. A jelenlegi funkcióhatárt kizárólag a nyilvános anyagokból nem lehet meghatározni. |
| Nincs képzés vagy harmadik féllel való megosztás | A kezdőoldali nyelvhasználat szerint a kölcsönhatásokat nem használják a modellek képzésére, és nem osztják meg őket. | Szállító állítása. Ebben a felülvizsgálatban nem azonosítottunk függetlenül ellenőrzött adatfolyó-térképet vagy teljes nyilvános alvállalkozói listát. |
| Fiók/tartalom törlése | A felhasználók törölhetik a beszélgetéseket, a karaktereket, és kérhetik a fiók törlését. | Az irányítás létezik, de a törlés nem ellenőrzött. A nyilvános anyagok nem állapítják meg egyértelműen a teljes törlés időzítését a termelési rendszerekben, naplófájlokban, mentésekben és szállítóknál. |
| Hozzájárulás és kiskorúak védelme | Az írásbeli szabályzat tiltja a nem egyeztetett, valós személyeket ábrázoló tartalmakat, a kiskorúakat, a gyermekre emlékeztető ábrázolásokat, valamint a nem jóváhagyt hasonlóság- vagy hangmásolást. | Erős formális szabályok A végrehajtás minősége, a hamis negatívok és a fellebbviteli eljárások külsőleg még mindig nem ellenőrzöttek. |
| Független biztonsági biztosíték | A marketinganyagok olyan vezérlőket hirdettek, mint a kéttényezős hitelesítés, a behatolási tesztelés, a hibabónusz-folyamat, a rendszeres ellenőrzések és a követők hiánya. Ez a felülvizsgálat nem talált nyilvánosan elérhető SOC 2 jelentést, ISO 27001 tanúsítványt, független ellenőrzési jelentést vagy részletes kulcskezelési tervezetet. | Nem függetlenül alátámasztott itt A hiánya ebből a felülvizsgálatból nem bizonyíték arra, hogy nincs magánellenőrzés. |
06 · Adatáramlás és fenyegetésmodell
Ami áthaladhat a rendszeren
Még ha nincs jogi név a profilban, az intim tartalmak és a technikai metaadatok kombinációja azonosíthatja a személyt vagy kitetté teheti a rendkívül érzékeny tulajdonságokat.
1. Felhasználói eszközParancsok, csevegés, képek, hang, fiókhitelesítő adatok, böngésző/eszközjelzések. 2. Előlap és élSüti, CDN, anti-abbuzs rendszerek, IP-cím, kérelem metaadatai. 3. AlkalmazásszerverekMunkamenet-állapot, előzmények, memóriavisszaszerzés, feladatsorok, támogatási és moderálási kapcsolók. 4. ModellvezérlőSzöveg, kép, hang vagy videó generálása; potenciálisan belső vagy harmadik féltől származó modellek. 5. Tárolás és feldolgozókMentett tartalmak, naplók, biztonsági mentések, számlázás, e-mail, elemzések, csalás és megfelelőségi bejegyzések.
Ez egy általános architektúra-modell, amely a termék hirdetett funkcióin alapul, nem pedig a Lovescape belső infrastruktúrájának ellenőrzött térképe.
Potenciálisan érzékeny tartalmak
- Szexuális preferenciák és fantáziák
- Intim csevegési előzmények
- Arcok, testek, hangminták
- Kapcsolati és mentális egészségügyi nyilatkozatok
- Generált vagy mentett felnőtt média
Azonosító és metaadatok
- E-mail és fiókazonosítók
- IP-cím és eszközjelzések
- Fizetési és előfizetési bejegyzések
- Bejelentkezési szolgáltató azonosítók
- Időbélyegek és használati mintázatok
Fontosabb fenyegetések
- Fiókátvételezés
- Szolgáltató vagy feldolgozó sérülése
- Belső vagy moderátor hozzáférés
- Kényszerített jogi feltárás
- Véletlen közzététel
- Újraazonosítás kombinált adatokból
Harmadik féltől származó bejelentkezési és számlázási metaadatok
A WIRED megállapította, hogy legalább 16 nagy méretű „nudify” weboldal olyan jelentkeztető infrastruktúrát használt, amelyet nagy azonosítószolgáltatók, mint például a Google, az Apple vagy a Discord biztosítanak; a bejelentkezési szolgáltatók egyeseknél leállították a fejlesztői hozzáférést. Az egységes bejelentkezés nem feltétlenül küldi tovább a feltöltött fényképet az azonosítószolgáltatónak, de létrehozhat további metaadatokat, amelyek összekapcsolják a fiókot, az időbélyeget és az alkalmazást.[37]
A semleges számlázás nem jelent névtelen számlázást
Egy általános leírás a bankszámlakivonaton csökkentheti a családi tagok vagy kollégák véletlenszerű látványosságát, de a bank, a kártyahálózat, a fizetési feldolgozó és a szolgáltatás üzemeltetője továbbra is képes lehet összekapcsolni a tranzakciót egy fiókkal. A kriptovaluta sem biztosít automatikusan névtelenséget.
A felületen történő törlés nem bizonyíték a törlésre
Egy chat, karakter vagy kép eltávolítása a felhasználói felületről törölheti az elsődleges objektumot, miközben ideiglenes másolatok, biztonsági naplók, tartalomhash-ek, moderációs feljegyzések, gyorsítótárazott objektumok, feladatmetaadatok, biztonsági mentések vagy jogilag megtartott számlázási információk maradhatnak. Egy megbízható törlési állításnak meg kell határoznia a megtartási időszakokat, a biztonsági mentések lejárati idejét, az alvállalkozókat és a kivételeket.
07 · Forgatókönyvek értékelése
Adatvédelmi és kockázati mátrix
| Forgatókönyv | Kockázat | Miért |
|---|---|---|
| Teljesen kitalált felnőtt karakterek; nincs személyes részlet | Közepes | A szolgáltatás továbbra is kap fiók-, eszköz-, viselkedési és fizetési adatokat, de nincs közvetlenül ábrázolt azonosítható személy. |
| Intim chat, amely valós életbeli részleteket tartalmaz | Közepes–Magas | A beszélgetéstörténet felfedheti a szexualitást, kapcsolatokat, egészségi állapotot, helyszínt, traumát vagy azonosítási utalásokat. |
| Saját arc, test vagy hang feltöltése | Magas | A biometrikus jellegű média másolható, kiszivárogtatható, újrafelhasználható vagy összekapcsolható egy azonosítóval. |
| Más, beleegyező felnőtt média feltöltése | Nagyon magas | A feltöltő nem feltétlenül irányíthatja a további megtartást, a feldolgozók hozzáférését vagy a beleegyezés későbbi visszavonását. |
| Valós személy explicit, dokumentált beleegyezés nélkül | Elfogadhatatlan | Súlyos beleegyezési, adatvédelmi, hírnevi, platformszabályzati, polgári és potenciálisan büntetőjogi kockázatot teremt. |
| Bármilyen apró vagy aprónak tűnő szexuális tartalom | Kritikus | Lehetséges gyermekszexuális kizsákmányolási anyag és gyermekvédelmi jogsértések; soha ne töltsd fel, ne generáld, ne birtokold és ne terjeszd azt. |
08 · Az eredeti projekt
A DeepNude 2019-ben
Az eredeti alkalmazást nem a hamis szexuális képek feltalálása tette jelentőssé, hanem az, hogy automatikus, gyors és mindenki számára elérhetővé tette őket, még azoknak is, akiknek semmilyen szerkesztői tudása nem volt.
Hogyan működött
Az értesülések szerint egy módosított, pix2pix-stílusú generatív adversziós hálózatot használtak, amelyet több mint 10 000 meztelen női képen képeztek ki. A felhasználó egy ruhás fényképet adott meg, és a szoftver a testtartás és a vizuális jelek alapján szintetikus közelítést generált a lefedetlen anatómiáról.[11]
Nem „látott át” a ruhán. A kimenet előállított volt, és jelentős anatómiai hibákat vagy vizuális artefaktumokat tartalmazhatott. Relatív tiszta, elölről készült fényképeken működött a legjobban, és elsősorban nőkre volt tervezve; férfi bemenetek esetén női anatómia jelenhetett meg.
Termékmodell
2019. június 23. körül jelent meg Windowsra és Linuxra. Egy ingyenes verzió nagy vízjelet adott hozzá; egy körülbelül 50 dolláros fizetős verzió kisebb „FAKE” (HAMIS) feliratot használt. A feldolgozás ideje egy átlagos számítógépen körülbelül 30 másodperc volt.[10]
Az alkalmazás automatizálása drasztikusan csökkentette a szexualizált képek kizsákmányolásának költségét: egy korábban kézi szerkesztési készséget igénylő feladatot másodpercek alatt meg lehetett kísérelni.
Miért zárták be
A Motherboard jelentése után intenzív globális figyelem irányult a projektre, a kereslet túlterhelte azt, és a nyilvános kritika a nem egyezményes használatra fókuszált. A fejlesztő 2019. június 27-én jelentette be a bezárást, azt állítva, hogy a félhasználat valószínűsége túl magas lett.[11] A Sensity később becsülte, hogy az oldal több mint 500 000 látogatást kapott, és az alkalmazás körülbelül 95 000 letöltést ért el a bezárás előtt; ezek a számok kutatói becslések, nem hivatalos, auditált összesítések.[15] A hivatalos szolgáltatás eltűnt, de másolatok, repcsik és újjáépített komponensek továbbra is keringtek.[12][13]
09 · Történelmi idővonal
Egy asztali alkalmazástól egy iparágiig
Nyilvános indítás
A DeepNude egy Windows/Linux asztali alkalmazásként jelent meg, amelyet a névtelen „Alberto”-hoz kötnek. Központi innovációja a fényképek automatizált, szintetikus meztelenné tétele.
Hivatalos bezárás
A fejlesztő bezárja a projektet a virális figyelem, a szerverterhelés és a nem egyezményes kizsákmányolással kapcsolatos túlhatalmas aggályok miatt.[11]
A másolatok elszöknek a kontroll alól
Repcsik, vízjel-eltávolító módosítások, torrentek, tárolók és részleges újragondolások keringenek. A GitHub és a Discord eltávolítanak néhány kapcsolódó anyagot, miközben a hamis letöltések is terjesztenek kártevőket.[12][13][14]
Állítólagos licenceladás
A Sensity később jelentette, hogy a licencet egy névtelen vásárlónak adták el 30 000 dollárért. A tranzakciót megerősítő nyilvános dokumentációs bizonyítékot nem azonosították, ezért ezt kutatói jelentésként kell kezelni, nem pedig megalapozott tényként.[15]
Telegramos szállítási modell
A felhasználóknak már nem kellett szoftvert telepíteniük. A botok elfogadták a fényképeket, és a Telegramon keresztül visszaküldték a generált eredményeket. Egy Sensity-féle vizsgálat körülbelül 104 852 nyilvánosan látható célzott képet és körülbelül 101 080 tagot számolt a tanulmányozott ökoszisztémában; az önbevallásos felhasználói adatok arra utaltak, hogy a célpontok körülbelül 70%-a magánszemély volt, és néhány ábrázolt személyek látszottak kiskorúaknak. A magánkiadatok miatt az igazi összösszeg magasabb is lehetett.[15]
Felhőalapú SaaS és partnerhálózatok
A webes platformok szerveroldali generálást, kreditrendszereket, előfizetéseket, ajánlóprogramokat, kriptovalutákat, partneroldalmegoldásokat és nagykereskedelmi kimeneti hozzáférést vezettek be. A Wired dokumentált egy nagy forgalmú, névtelen platformot, amelynek széles körű partnerökoszisztémája van; nem szabad feltételezni, hogy ugyanazt a működtetőt jelöli, mint bármely külön névvel ellátott szolgáltatás.[16]
Nagy forgalmú példák jelennek meg
A DeepSukebe széles körben riportolt példává vált felhőalapú meztelenné tevő szolgáltatásként, ami politikai tiltóhívásokat váltott ki. Történetét elkülönítve kell kezelni a Wired 2021-es névtelen esettől, hacsak nem kerül elő tulajdonosi bizonyíték.[17]
A diffúziós modellek felgyorsítják a méretezést
Az újabb rendszerek diffúziót, inpaintinget, pózvezérlést, szöveges promptokat és javított arcfelismert konzisztenciát használnak. A Graphika 34 jelentős szolgáltatót azonosított, amelyekre 2023 szeptemberében több mint 24 millió egyedi látogató látogatott, az év során 2000%-os növekedést mutatott az ajánló spam, és legalább egy millió felhasználó volt jelen 52 Telegram-csoportban.[18]
A szabályozói végrehajtás kibővül
San Francisco városi ügyésze beperelte 16 erősen látogatott szolgáltatás üzemeltetőit, állítva, hogy 2024 első felében több mint 200 millió kombinált látogatás volt. Ezek perbeli állítások voltak, nem végleges megállapítások minden vádlottal szemben.[19]
A kísérő platformok összeolvadnak a felnőtt tartalomgenerálással
A Lovescape nyilvános története 2024 júliusára láthatóvá vált. Kiterjeszti tevékenységét fizetős alkotói eszközökkel, memóriával, videóval, hanggal és nyilvános karakterökoszisztémákkal – ez közelebb áll egy multimodális felnőtt kísérő platformhoz, mint az eredeti egyfunkciós alkalmazás.[7][8]
Platform- és szabályozói intézkedések
A Meta bepereli a CrushAI mögött állítólagos üzemeltetőt; az Ofcom bírságot szab ki az Undress.cc üzemeltetőjére; az olasz hatóságok korlátozzák a ClothOff szolgáltatást; és San Francisco arról számol be, hogy a tizenhat oldal közül tíz bezárt vagy elérhetetlenné vált.[21][22][24][20]
Szigorúbb eltávolítási és átláthatósági kötelezettségek
Az USA TAKE IT DOWN törvényének végrehajtása 2026 májusában kezdődik. A főbb EU AI Act átláthatósági kötelezettségek általános alkalmazása 2026. augusztus 2-től van tervezve. A Lovescape szintén nyilvános vizsgálatnak van kitéve egy promóciós robbanás miatt az X-en és fiatal kinézetű képek miatt, amelyeket egyes promóterek posztoltak; a cég tagadja, hogy spameket vagy botokat bátorítana, és azt állítja, hogy ilyen anyagok tilosak és felülvizsgálatnak vannak alávetve.[29][27][6]
10 · Hasonló projektek és esetek
Mit mutatnak a hasonló szolgáltatások
Minden eset egy különböző szerkezeti problémát illusztrál: decentralizáció, átláthatatlan tulajdonosi struktúra, hirdetések elosztása, gyenge korbiztosítás, érzelmi adatérzékenység vagy a határokon átnyúló leállítási nehézségek.
Telegram botokDecentralizált
Automatizálás egyetlen üzemeltető nélkül
A botfelületeket, fizetési csatornákat, modellszervereket és promóciós csoportokat különböző résztvevők irányíthatják. Egy bot eltávolítása nem feltétlenül távolítja el a modellt, a felhasználóbázist, a privát kimeneteket, a fizetési útvonalat vagy az elosztási csatornákat. A Sensity 2020-as tanulmánya bemutatta, hogy milyen gyorsan válnak célponttá a hétköznapi emberek – nem csak a hírességek.[15]
DeepSukebeFelhőszolgáltatás
A munkafolyamatok iparosítása
A DeepSukebe-t széles körben riportolták 2021-ben nagy forgalmú online meztelenné tevő szolgáltatásként, ami a helyi szoftverekről a szerveroldali generálásra való átmenetet jelentette. A felhőalapú kiszállítás megkönnyítette a hozzáférést és lehetővé tette a monetizálást kreditekkel, előfizetésekkel és kriptovalutával. Nem szabad összekeverni más névtelen üzemeltetőkkel bizonyíték nélkül.[17]
ClothOffIskolai visszaélési esetek
Valós károk és átláthatatlan tulajdonosi struktúra
A Guardian a szolgáltatás használatát összekapcsolta Spanyolországban és New Jersey-ben iskoláslányokkal kapcsolatos incidensekkel, jelentve bántalmazást, zsarolást, pánikrohamokat és iskolakerülést. Vizsgálata infrastruktúrával és üzleti kapcsolatokkal kapcsolatos nyomokat talált Fehéroroszországban és Oroszországban; a megnevezett felek tagadták a részvételt, és a szolgáltatás állította, hogy kiskorúak nem feldolgozhatók. Olaszország adatvédelmi hatósága később sürgős korlátozást rendelt el olasz felhasználók számára.[23][24]
CrushAIHirdetési ökoszisztéma
Széles körű elosztás és hirdetések elkerülése
A Meta benyújtott egy 2025-ös pert Hongkongban a Joy Timeline HK Ltd ellen, amelyet a Meta a CrushAI mögött álló entitásként azonosította. A Meta állította, hogy a hirdetők új fiókokat, domaineket és semleges kreatív tartalmakat használtak a felülvizsgálat megkerülésére az eltávolítások után. Ezek a felperes állításai, nem bírósági megállapítások.[21]
Undress.cc Elrendelt bírság
Korhatározás és földrajzi szűrés
Az Ofcom 50 000 font bírságot szabott ki az Itai Tech Ltd-re a nem megfelelően hatékony korhatár-ellenőrzések bevezetésének elmaradása miatt, valamint 5 000 fontot az információkkal kapcsolatos hiányosságokért. A szolgáltatás letiltotta a brit IP-címeket, megfizette a bírságot, az Ofcom pedig 2026 januárjában lezárta a vizsgálatot, miközben a megfigyelést fenntartotta. A földrajzi szűrés nem bizonyítja a szolgáltatás globális bezárását vagy a történelmi adatok törlését.[22]
Replika Társanalógia
Miért lehet a chatelőzmények érzékenysége olyan nagy, mint a képeké
A Replika nem egy meztelenítő alkalmazás, de a tartós mesterséges intelligencia-alapú társaság szorosan kapcsolódó analógiája. Olaszország szabályozója 2025-ben 5 millió eurós bírságot szabott ki jogalap-, adatvédelmi tájékoztatási és korhatár-ellenőrzési hiányosságok miatt. Az ügy rávilágít arra, hogy a szexualitásra, magányra, egészségre, kapcsolatokra és válsághelyzetekre vonatkozó nyilatkozatok miatt a beszélgetési adatok rendkívül érzékenyek lehetnek.[25]
Kategóriaszintű biztonsági bizonyítékok
Egy 2025–2026-os tudományos tanulmány 16 mesterséges intelligencia-alapú karakterplatformot értékelte 5000 kérdéssel 16 biztonsági kategóriában, és jelentősen magasabb kockázatos válaszarányokat jelentett a általános célú alapmodellekhez képest. A tanulmány hasznos bizonyíték a társi kategória rendszerszintű kockázataira, de nem szabad tévesen úgy ábrázolni, mintha ez a Lovescape teljes biztonsági vagy adatvédelmi auditja lenne.[26]
11 · Keresési láthatóság
Miért lehet nehéz a deepnude.ai megtalálása a Google-ben
Ebben a felülvizsgálatban nincs nyilvános bizonyíték egyetlen megerősített, oldal-specifikus manuális tiltásra. Több mechanizmus is eredményezhet ugyanazt a gyakorlati kimenetelt.
Explicit tartalom besorolása
A Google SafeSearch szűrheti az explicit oldalakat, képeket és hivatkozásokat. A szűrést a felhasználó, a fiók életkora, a Family Link, egy munkáltató, egy iskola vagy egy hálózati adminisztrátor is engedélyezheti.[30]
Megsértő szexuális képek miatti rangsorolási hátrány
A Google szerint érvényes kérelmekre eltávolítja a nem egyetemi explicit hamis tartalmakat, és ronthatja azoknak az oldalaknak a rangsorát, amelyek jelentős mennyiségű érvényes eltávolítási kérelmet kapnak. Emellett bejelentette a rangsorolási változtatásokat, amelyek csökkentették az érintett névkeresések esetén az explicit mélyhamisítási eredmények láthatóságát.[30][31]
Domain-újrahasználat vagy átirányítás
Ha a deepnude.ai egy másik márka felé irányít, a Google előnyben részesítheti a céloldalt vagy egy másik kanonikus URL-t, ahelyett, hogy a régi domain-azonosítást külön eredményként jelenítené meg.[33]
Indexelési irányelvek
Egy oldal tulajdonosa használhat noindex utasítást, hozzáfelékorlátozást vagy más másolási/indexelési vezérléseket. Ezt a domain esetében nem erősítették meg ebben a felülvizsgálatban, így ez egy lehetséges technikai magyarázat – nem pedig egy megalapozott tény.[32]
site:deepnude.ai hasznos utalás lehet, de a Google figyelmeztet arra, hogy a site: operátor nem teljes körűen tükrözi az indexelt URL-eket.[38]12 · Jogszabályi és szabályozási környezet
Az egyetemi a központi jogi törésvonal
A szabályok országonként eltérőek, és ez nem minősül jogi tanácsadásnak. A legerősebb ismétlődő minta az, hogy a nem egyetemi intim mélyhamisítások létrehozása, megosztása, tárolása vagy eltávolításának elmaradása adatvédelmi, polgári, platformszintű, szabályozási és büntetőjogi következményeket vonhat maga után.
Hollandia és az Általános Adatvédelmi Szabályzat (GDPR)
A holland adatvédelmi hatóság szerint valaki szexuális képeinek engedély nélküli készítése vagy megosztása tilos, és az GDPR kötelezettségeket is felmerülhet. A „kizárólag személyes vagy háztartási célú” kivétel szűk körű, és nem terjed ki a szélesebb körű közzétételre vagy terjesztésre.[27]
EU 2024/1385-ös irányelv
Az irányelv megköveteli, hogy a tagállamok büntetőjogi felelősségre vonhatóvá tegyék az egyetemi nélküli intim vagy szexuálisan manipulált anyagok nyilvánosságra hozatalának meghatározott formáit, beleértve azokat a mesterséges intelligencia által módosított tartalmakat is, amelyek úgy tűnik, hogy azonosítható személyt ábrázolnak explicit tevékenységben, és valószínűleg súlyos kárt okoznak.[28]
EU Mesterséges Intelligencia Irányelv (AI Act)
Az 50. cikk átláthatósági kötelezettségeket állapít meg a szintetikus kimenetek és a mélyhamisítások tekintetében. A fő releváns kötelezettségek általánosan 2026. augusztus 2-től lépnek hatályba, ami a jelentés 2026. július 11-i frissítési dátuma után esik. A szolgáltatóknak támogatniuk kell a géppel olvasható jelölést, a telepítőknek pedig be kell jelenteniük az AI által történő generálást vagy manipulálást, az művészi vagy kitalált művek esetében pedig egyedi bánásmód alkalmazandó.[29]
Egyesült Államok: TAKE IT DOWN törvény
A törvényt 2025. május 19-én írták alá, és lefed a beleegyezés nélküli intim képeket, ideértve a digitális hamisításokat is. Az FTC végrehajtása 2026 májusában kezdődött. A lefedett platformoknak értesítési és eltávolítási eljárásokat kell biztosítaniuk, és érvényes kérelem esetén a törvényi határidőn belül eltávolítaniuk kell a megadott tartalmat és annak ismert azonos másolatait.[34][35]
Egyesült Királyság
Az Ofcom Undress.cc-vel szembeni intézkedése azt mutatja, hogy az életkor-igazolási és gyermekhozzáférési vezérlések akkor is érvényesíthetők, ha az üzemeltető külföldön található. Egy ország IP-címeinek blokkolása része lehet a megfelelésnek, de nem állít be globális leállást vagy adatmegsemmisítést.[22]
Platformszabályok
A Lovescape saját szabályzata tiltja az igazi személyek hasonlóságának vagy hangjának klónozását beleegyezés nélkül, a beleegyezés nélküli szexuális tartalmakat és a kiskorúakat. Ezért egy partner, kolléga, híresség, ismerős vagy idegen feltöltése dokumentált engedély nélkül már akkor is szabályzati kockázatot teremt, mielőtt az alkalmazandó jogszabályokat megvizsgálnánk.[2]
13 · Kibervédelem és csalás
A klónok keresése egy második kockázatot is létrehoz
A DeepNude nevét többször használták csalogatóként a rosszindulatú szoftverekhez. 2019-ben bejelentették, hogy a hamis, feltört letöltések terjesztik a Qulab információlopót.[14] 2024-ben a Silent Push arról számolt be, hogy a FIN7 fenyegetési csoport legalább hét hamis felnőtt AI generátor oldalt használt arra, hogy a felhasználókat rosszindatatú szoftverek letöltésére csalogassa, ami további lopási, távoli hozzáférési vagy ransomware kockázattal járhat.[36]
Magas kockázatú letöltések
A „feltört” asztali alkalmazások, APK-k, böngészőbővítmények, modellcsomagok és telepítők, amelyek fórumokról vagy hirdetésekről származnak, tartalmazhatnak adatlopókat vagy távoli hozzáférési eszközöket.
Hitelesítési adatok kitettség
A rosszindulatú szoftverek ellophatják a mentett jelszavakat, a munkamenet-sütiadatokat, a kriptotárca-adatokat, a böngészőnaplókat, fájlokat, képernyőképeket és hitelesítési tokeneket.
Kiprovokálási potenciál
A támadók összekapcsolhatják a felnőtt tartalmak iránti érdeklődést az ellopott személyazonosító adatokkal, hogy erős zsarolási vagy phishing narratívát hozzanak létre, még akkor is, ha nem létezik generált kép.
14 · Kockázatcsökkentés
Minimális védelmi intézkedések kizárólag kitalált használatra
Ezek a lépések csökkentik a kitettséget, de nem teszik nullára a kockázatot egy érzékeny felnőtt AI szolgáltatás esetén.
Tartalmi határok
- Csak egyértelműen felnőtt, teljesen kitalált karaktereket használjon.
- Ne töltsön fel azonosítható igazi arcokat, testeket, hangokat, dokumentumokat, címeket, munkahelyi részleteket vagy orvosi iratokat.
- Ne írjon le olyan magánéleti tényeket, amelyek az Ön vagy egy másik személy azonosításához vezethetnek.
- Soha ne használjon más személy hasonlóságát kifejezett, dokumentált, tájékozott beleegyezés nélkül.
- Soha ne hozzon létre vagy őrizzen meg kiskorú vagy kiskorúnak tűnő szexuális tartalmat.
Fiókkezelés és fizetési vezérlők
- Használjon külön e-mail-címet és egyedi jelszót.
- Kapcsolja be a kétfaktoros hitelesítést mindenhol, ahol valóban elérhető.
- Tartsa magánéletben a karaktereket és a médiafájlokat; minden nagyobb frissítés után ellenőrizze a publikálási beállításokat.
- Ne kösse össze nyilvános közösségi fiókokkal, hacsak szigorúan szükséges.
- Ellenőrizze az automatikus megújításokat és a kreditvásárlásokat; fontolja meg egy alacsony limitű fizetési kártya használatát.
- Ne feltételezze, hogy a semleges számlázási név anonimmá teszi a fizetést.
Adatvédelmi feltételezések
- Feltételezze, hogy a szolgáltatás feldolgozási rendszerei olvashatják a lekérdezéseket és a kimeneteket a generálás során.
- Feltételezze, hogy egyes metaadatok és biztonsági naplók megmaradnak még a felületi törlés után is.
- Ne használja a szolgáltatást naplóként, terápiás pótlóeszközként vagy tárolóként.
- Csak a szükséges adatokat exportálja vagy mentse el, és rendszeresen törölje a felesleges tartalmakat.
Szoftveres higiénia
- Ne telepítsen repeléseket, nem hivatalos alkalmazásokat, bővítményeket vagy modellletöltéseket.
- Tartsa naprakészen a böngészőt és az operációs rendszert.
- Használjon jelszókezelőt, és figyelje a hitelesítési adatok szivárgását.
- Azonnal hagyja el a szolgáltatást, ha felesleges személyazonosító dokumentumokat, távoli hozzáférési szoftvert vagy biztonsági vezérlők kikapcsolását kéri.
15 · Végső értékelés
Általános ítélet
Magas adatvédelmi érzékenység
Képesebb, mint a 2019-es alkalmazás, de nem bizonyíthatóan magánéletre optimalizált tervezésű
A jelenlegi Lovescape termék egy kifinomult felnőtt AI-platform, nem pedig egy egyszerű egygombos meztelenítő. Az integrált médiászközök, a karaktertestreszabás, az alapértelmezett magánbeállítások, a megnevezett EU-s üzemeltető és a hivatalos hozzájárulási szabályok jelentős előnyök.
Azonban a nyilvános adatvédelmi történetben feloldatlan ellentmondások vannak a naplózás, az emlékezet, a külső feltöltések, a kizárólagos csevegési hozzáférés és a moderáció terén. A nyugalmi állapotban történő titkosítás és a TLS nem biztosítanak valódi végpontok közötti titkosságot, míg a független biztonsági biztosíték és a teljes megtartási gyakorlat nyilvános bizonyítéka korlátozott.
Kitalált felnőtt karakterek esetén
Potenciálisan használható szigorú adatminimalizálással és közepes adatvédelmi kockázat elfogadásával.
Saját azonosítható média esetén
Magas kockázatú, mivel az arcok, testek és hangok tartós azonosítók, és a szivárgás hatása súlyos.
Bármely más valós személy esetén
Ne használja kifejezett, tájékozott, dokumentált hozzájárulás nélkül; a beleegyezés nélküli szexualizálás elfogadhatatlan.
16 · Módszertan és korlátok
Hogyan olvassuk ezt a jelentést
Bizonyítékok hierarchiája
A jelenlegi szabályok és termékkövetelések esetén az hivatalos törvényeket, szabályozói döntéseket, platformszabályzatokat és első féltől származó dokumentációt részesítettük előnyben. A történelmi események, az iparági méret és az állítólagos viselkedés vizsgálatahoz független újságírói munkákat, valamint akadémiai vagy civil társadalmi kutatásokat használtunk. A peres ügyekben szereplő állításokat mint vádakat jelöltük meg.
Korlátok
Ez egy nyílt forráskódú áttekintés, nem pedig kód-audit, behatolási teszt, jogi vélemény vagy a háttérintézményrendszerrel kapcsolatos szakszerű vizsgálat. A termékleírások, az útválasztás, a szabályzatok, az árak és a funkciók változhatnak. A deepnude.ai által a Lovescape bemutatása egy adott pillanatban nem bizonyítja a tartós tulajdonjogot vagy a technikai származást.
17 · Források
Irodalomjegyzék
A hivatkozásokat közvetlen relevanciájuk alapján válogattuk ki. A külső oldalak a kiadás után megváltozhatnak.
A Lovescape és az aktuális termékdokumentáció
- Lovescape – kezdőoldal és termékbemutató
- Lovescape moderálási és etikai szabályzat
- Lovescape AI korlátai, következetessége és adatvédelme
- Szerepek kezelése, szerkesztése, megosztása és törlése
- Lovescape Prémium tagság
- Cybernews – A Lovescape promóciós hulláma az X-en cybernews.com
- Lovescape – Hogyan hozzunk létre egy AI-barátnőt (2024. július 5.)
- A Lovescape bevezeti a Creative Pro-t (2025. augusztus 4.)
- Lovescape – az emlékezet és a külső feltöltés hiányára vonatkozó nyilatkozatok (2026. június)
Az eredeti DeepNude és az iparági történelem
- VICE / Motherboard – az eredeti DeepNude-felvizsgálat vice.com
- The Verge – A DeepNude bezárása theverge.com
- The Verge – a másolatok a bezárás után is elérhetők maradtak theverge.com
- The Register – GitHub- és Discord-törlések theregister.com
- BleepingComputer – a DeepNude letöltéseknek álcázott kártevők bleepingcomputer.com
- Sensity – A képi visszaélések automatizálása (PDF) Sensity report mirror
- WIRED – a kereskedelmi mélyhamisított meztelen képek ökoszisztémája wired.com
- AI Business — politikai követelések a DeepSukebe betiltásáról aibusiness.com
- Graphika — Egy feltáró kép (2023) graphika.com
Végrehajtás, hasonló projektek és tudományos kutatások
- San Francisco-i városi ügyész — pert indított 16 szolgáltatás ellen (2024) sf.gov
- San Francisco-i városi ügyész — tíz oldal bezárása vagy elérhetetlenné tétele (2025) sf.gov
- Meta — jogi lépés a feltételezett CrushAI üzemeltető ellen about.fb.com
- Ofcom — Undress.cc bírsága és a vizsgálat eredménye ofcom.org.uk — fine
- The Guardian — ClothOff-vizsgálat theguardian.com
- Olasz Adatvédelmi Hatóság — sürgős korlátozás a ClothOff ellen garanteprivacy.it
- Európai Adatvédelmi Tanács — olasz bírság a Replika üzemeltetője ellen edpb.europa.eu
- Character Safety Bench: Az AI-alapú karakterplatformok biztonsági értékelése arxiv.org
Jogszabályok, keresőbeli láthatóság és kiberbiztonság
- Holland Adatvédelmi Hatóság — mélyhamisítások és szexuális képek autoriteitpersoonsgegevens.nl
- EU 2024/1385-ös irányelv a nőkre és a háztartások elleni erőszakról eur-lex.europa.eu
- EU Mesterséges Intelligencia-ról szóló törvény — (EU) 2024/1689-es rendelet eur-lex.europa.eu
- Google Keresés — explicit tartalommal és a SafeSearch irányelvekkel kapcsolatos útmutató developers.google.com
- Google — rangsorolási változások az explicit mélyhamisított tartalmakra vonatkozóan blog.google
- Google Keresés — az indexelés blokkolása a noindex segítségével developers.google.com
- Google Keresés — kanonikus és másolt URL-ek egyesítése developers.google.com
- Fehér Ház — a TAKE IT DOWN törvény aláírása whitehouse.gov
- FTC — a TAKE IT DOWN törvény betartása ftc.gov
- Silent Push — FIN7 felnőtt AI-generáló malverek csalogatása silentpush.com
- WIRED — a nudify oldalak által használt jelentős bejelentkezési szolgáltatók wired.com
- Google Keresés — a site: keresési operátor korlátai developers.google.com
Közzétételi megjegyzés: Frissítve 2026. július 11-én. A jelentés nyilvános információkat és a kutatás során megfigyelt időpontban érvényes domain-viselkedést foglalja össze. Oktatási jellegű, nem jogi, orvosi vagy kiberbiztonsági tanács. Nem tartalmaz explicit képeket.