A „DeepNude AI” nem egyetlen, folyamatos projekt. A név ma egy elhagyott asztali alkalmazást, egy decentralizált, másoló szolgáltatásokból álló kategóriát és egy kortárs felnőtt AI-kísérleti platformot takar, amely ugyanazon vagy hasonló domain-azonosítón keresztül érhető el.

Ez egy független kutatási összefoglaló. Nem áll kapcsolatban a DeepNude-dal, a Lovescape-pel vagy bármely más megnevezett szolgáltatással, nem támogatja a nem egyetértésen alapuló képeket, és nem ad útmutatást azok létrehozásához.

01 · Vezetői összefoglaló

A legfontosabb megállapítások

Eredeti kiadás2019. június 23.Egy asztali GAN-alkalmazás Windowsra és Linuxra. Hivatalos élettartamNapokBezárás a virális terjedés és a széles körű visszaélési aggályok miatt. Modern piacSkálázottWebes szolgáltatások, Telegram-botok, előfizetések, kreditrendszer, ajánlások és API-k. Adatvédelmi helyzetMagas kockázatFőleg akkor, ha valódi arcok, hangok, intim csevegések vagy fizetési azonosítók vannak bevonva.

Fő következtetés A legbiztonságosabb értelmezés az, hogy a jelenlegi deepnude.ai cím egy marketing- vagy útválasztási bejárat a Lovescape-be – nem bizonyított bizonyíték arra, hogy a Lovescape a jogi, műszaki vagy vállalati utódja az eredeti 2019-es DeepNude projektnek.

Ami megalapozottan támogatott

Ami nem bizonyított

02 · Azonosítási tisztázás

Mire utalhat a „DeepNude AI”

Ez a három réteg összekeverése pontatlan állításokhoz vezet a tulajdonjog, technológia, biztonság és történelem terén.

2019

Az eredeti DeepNude

Egy helyi Windows/Linux alkalmazás, amelyet egy névtelen alkotóhoz, „Alberto” névvel rendelkező személyhez kötnek. Egy pix2pix-stílusú generatív modellt használt a ruházat helyettesítésére szintetikus anatómiával. Nem fedte fel egy személy valós testét.

2019–jelenleg

A „nudify” ökoszisztéma

Repedett másolatok, Telegram-botok, webhelyek, mobilburkolók, fehér címkés szolgáltatások, API-k és újabb diffúzió-alapú eszközök. Sok üzemeltető nincs kapcsolatban egymással, és cserélhető domaineket vagy márkanévket használnak.

Jelenlegi megfigyelés

deepnude.ai / Lovescape

Ez a kutatás során a domain Lovescape márkázást mutatott. A Lovescape egy szélesebb körű felnőtt AI-kísérő és média-generáló platform, amelyet a Warmtech Ltd. Cipruson üzemeltet. A domain-irányítás változhat, így ez egy adott pillanatra vonatkozó megfigyelés.

A nevek nem tulajdonosi bizonyíték Egy megosztott kulcsszó, átirányított domain vagy SEO célú landolási oldal nem bizonyítja a forráskód, a személyzet, a cég, a felhasználói adatok vagy a jogi felelősség folytonosságát. A perben említett kötőjeles deep-nude.ai domaint nem szabad automatikusan ugyanannak a működtetőnek tekinteni, mint a deepnude.ai-t.

03 · Jelenlegi termékállapot

A Lovescape jelenlegi leírása

A jelenlegi termék sokkal szélesebb körű, mint az eredeti egygombos „kibontásos” koncepció. A hivatalos oldalak egy platformot írnak le kitalált felnőtt karakterekhez, kapcsolati jellegű csevegéshez és multimodális generáláshoz.[1][2]

TerületMit ír le a platformÉrtékelés
Alapvető élményEgyedi AI-karakterek, felnőtt irányú csevegés, képgenerálás, hang, memória és videó vagy animációs funkciók.A szállító által dokumentált
Személyre szabásA megjelenés, a személyiség, a beszédstílus, a forgatókönyv, a kapcsolati keret és a vizuális stílus testreszabható.Termék erősség
MemóriaKülönálló rendszerek tárolják és visszakeresik a kiválasztott beszélgetési részleteket, hogy egy karakter fenntarthassa a folytonosságot a munkamenetek között.Adattartósságot igényel
MédiaalkotásKépek, videók, hangüzenetek és remix/szerkesztési funkciók hirdetése történik. Egyes oldalak szerint nincs külső fotófeltöltés; a főoldal leírta a fotófeltöltést remixeléshez.Nyilvános másolat konfliktus
Hozzáférési modellPrémium előfizetések, automatikusan megújuló számlázás és külön „Chips” vagy kreditek a generáláshoz. A vásárolt Chips-ek nem visszafizethetők; kártyák és kriptopénzek is támogatottak voltak.A költség meghaladhatja az előfizetést
KiadásA karakterek alapértelmezés szerint privátok, és a felhasználó nyilvánossá teheti őket.Hasznos vezérlés
ÜzemeltetőWarmtech Ltd, amelynek nyilvános székhelye Cipruson, Limassolban található.Azonosítható EU-s entitás

Kereskedelmi fejlődés

A Lovescape hivatalos blogbejegyzései szerint a termék nyilvános jelenléte már 2024 júliusában megvolt. A 2025 augusztusában bejelentett Creative Pro csomag havi generálási krediteket, vízjeles letöltéseket, videófunkciókat, nyilvános karaktereszközöket, hangfunkciókat és ajánlási jutalékokat tartalmazott. 2026-ra a hivatalos tartalom a tartós AI-memóriára és az egységes chat/kép/videó élményre fókuszált.[7][8][9]

Moderálási szabályzat

A Lovescape közzétett szabályai tiltják a kiskorúakat, a gyermekes szexuális ábrázolásokat, a bosszúpornót, a nem egyetértésen alapuló szexuális tartalmakat, a valódi személyeket ábrázoló vizuális mélyhamisításokat, valamint a hitelesített hozzájárulás nélküli hangklónozást. A cég automatizált ellenőrzések és emberi áttekintés kombinációját írja le.[2] Ez egy jelentős hivatalos védelmi intézkedés, de egy írásbeli szabályzat önmagában nem bizonyítja, hogy a határeseteket mennyire következetesen észlelik és végrehajtják.

04 · Termékelemzés

Előnyök és hátrányok

Lehetséges előnyök

Anyagi hátrányok

05 · Adatvédelmi és biztonsági ellenőrzés

Állítások szemben a megfigyelhető bizonyítékokkal

Az tábla megkülönbözteti a dokumentált vezérlőket a marketing állításoktól, a belső ellentmondásoktól és az architektúrai következtetésektől. Ez nem behatolási teszt vagy forenzikai audit.

Állítás vagy irányításVizsgált bizonyítékokÉrtékelés
„Alapértelmezett privát jelleg”A súgóoldalak szerint a karakterek, beszélgetések és beszélgetési képek privátak, hacsak a felhasználó nem teszi közzé őket.A saját dokumentáció alátámasztja. Hasznos, de az alapértelmezett adatvédelem nem ugyanaz, mint a kriptográfiai titoktartás.
Beszélgetési folytonosság és memóriaA súgó- és bloganyagok kifejezetten leírják a tárolt beszélgetéstörténetet és a megemlékezett tények lekérdezését a munkamenetek között.Közvetlenül dokumentált. A tartós memória szükségszerűen valamilyen formájú megőrzött vagy levezetett adatot feltételez.
„Nincs naplózás” vagy nincs tartós tárolásA kezdőoldal marketinganyaga állította, hogy a kérések, médiafájlok vagy beszélgetések nem tárolódnak állandóan, hacsak el nem mentik őket, míg más oldalak a tárolt előzményeket és memóriát írnak le.Anyagi ellentmondás. A megőrzési kategóriák, időtartamok, mentések és törlési kiváltók nem elég egyértelműen vannak magyarázva.
„Végponttól végpontig terjedő titkosítás”A kezdőoldal hivatkozott a TLS 1.3-as verzióra az adatátvitel során, valamint az AES-256-os titkosításra nyugalomban lévő adatok esetén.Nem ellenőrzött terminológia. A TLS és a tárolási titkosítás az átviteli/szerveri biztonságot jelenti, nem pedig annak bizonyítéka, hogy az üzemeltetőnek nincs hozzáférése a dekódoláshoz. A szerveroldali mesterséges intelligenciának általában olvasható tartalmat kell feldolgoznia; ez egy architektúrális következtetés, nem pedig annak bizonyítéka, hogy a személyzet olvassa a beszélgetéseket.
„Csak a felhasználó fér hozzá a beszélgetésekhez”Egy adatvédelmi súgóoldal kizárólagos hozzáférési nyelvezetet használ, míg a moderálási szabályzat az érzékeny esetek emberi átvizsgelését írja le.A hatókör nem egyértelmű. A dokumentumok nem állapítják meg egyértelműen, hogy mikor kerülhet a tartalom a moderátorok vagy az ügyfélszolgálati személyzet elé.
Nincs valódi fotófeltöltésTöbb 2025–2026-os bejegyzés szerint nincs fotófeltöltés, nincsenek valódi emberek és nincsenek mélyhamisítások. A kezdőoldali újraalkotási nyelvhasználat azonban a saját fotó feltöltéséről és az arc, ruházat, stílus vagy környezet megváltoztatásáról szólt.Közösségi másolat-ellentmondás. A jelenlegi funkcióhatárt kizárólag a nyilvános anyagokból nem lehet meghatározni.
Nincs képzés vagy harmadik féllel való megosztásA kezdőoldali nyelvhasználat szerint a kölcsönhatásokat nem használják a modellek képzésére, és nem osztják meg őket.Szállító állítása. Ebben a felülvizsgálatban nem azonosítottunk függetlenül ellenőrzött adatfolyó-térképet vagy teljes nyilvános alvállalkozói listát.
Fiók/tartalom törléseA felhasználók törölhetik a beszélgetéseket, a karaktereket, és kérhetik a fiók törlését.Az irányítás létezik, de a törlés nem ellenőrzött. A nyilvános anyagok nem állapítják meg egyértelműen a teljes törlés időzítését a termelési rendszerekben, naplófájlokban, mentésekben és szállítóknál.
Hozzájárulás és kiskorúak védelmeAz írásbeli szabályzat tiltja a nem egyeztetett, valós személyeket ábrázoló tartalmakat, a kiskorúakat, a gyermekre emlékeztető ábrázolásokat, valamint a nem jóváhagyt hasonlóság- vagy hangmásolást.Erős formális szabályok A végrehajtás minősége, a hamis negatívok és a fellebbviteli eljárások külsőleg még mindig nem ellenőrzöttek.
Független biztonsági biztosítékA marketinganyagok olyan vezérlőket hirdettek, mint a kéttényezős hitelesítés, a behatolási tesztelés, a hibabónusz-folyamat, a rendszeres ellenőrzések és a követők hiánya. Ez a felülvizsgálat nem talált nyilvánosan elérhető SOC 2 jelentést, ISO 27001 tanúsítványt, független ellenőrzési jelentést vagy részletes kulcskezelési tervezetet.Nem függetlenül alátámasztott itt A hiánya ebből a felülvizsgálatból nem bizonyíték arra, hogy nincs magánellenőrzés.
Gyakorlati magánszféra-feltételezés Ne kezelje az AI-kísérő csevegést titkosított naplóként. Ha egy szolgáltatás nem publikál és függetlenül nem érvényesít egy valódi végponttól végpontig terjedő tervezetet, feltételezze, hogy az üzemeltető rendszerei és kiválasztott feldolgozók technikailag kezelhetik a tartalmat olvasható formában a generálás, a moderálás, a támogatás, a csalásmegelőzés vagy a jogi megfelelőség során.

06 · Adatáramlás és fenyegetésmodell

Ami áthaladhat a rendszeren

Még ha nincs jogi név a profilban, az intim tartalmak és a technikai metaadatok kombinációja azonosíthatja a személyt vagy kitetté teheti a rendkívül érzékeny tulajdonságokat.

1. Felhasználói eszközParancsok, csevegés, képek, hang, fiókhitelesítő adatok, böngésző/eszközjelzések. 2. Előlap és élSüti, CDN, anti-abbuzs rendszerek, IP-cím, kérelem metaadatai. 3. AlkalmazásszerverekMunkamenet-állapot, előzmények, memóriavisszaszerzés, feladatsorok, támogatási és moderálási kapcsolók. 4. ModellvezérlőSzöveg, kép, hang vagy videó generálása; potenciálisan belső vagy harmadik féltől származó modellek. 5. Tárolás és feldolgozókMentett tartalmak, naplók, biztonsági mentések, számlázás, e-mail, elemzések, csalás és megfelelőségi bejegyzések.

Ez egy általános architektúra-modell, amely a termék hirdetett funkcióin alapul, nem pedig a Lovescape belső infrastruktúrájának ellenőrzött térképe.

Potenciálisan érzékeny tartalmak

Azonosító és metaadatok

Fontosabb fenyegetések

Harmadik féltől származó bejelentkezési és számlázási metaadatok

A WIRED megállapította, hogy legalább 16 nagy méretű „nudify” weboldal olyan jelentkeztető infrastruktúrát használt, amelyet nagy azonosítószolgáltatók, mint például a Google, az Apple vagy a Discord biztosítanak; a bejelentkezési szolgáltatók egyeseknél leállították a fejlesztői hozzáférést. Az egységes bejelentkezés nem feltétlenül küldi tovább a feltöltött fényképet az azonosítószolgáltatónak, de létrehozhat további metaadatokat, amelyek összekapcsolják a fiókot, az időbélyeget és az alkalmazást.[37]

A semleges számlázás nem jelent névtelen számlázást

Egy általános leírás a bankszámlakivonaton csökkentheti a családi tagok vagy kollégák véletlenszerű látványosságát, de a bank, a kártyahálózat, a fizetési feldolgozó és a szolgáltatás üzemeltetője továbbra is képes lehet összekapcsolni a tranzakciót egy fiókkal. A kriptovaluta sem biztosít automatikusan névtelenséget.

A felületen történő törlés nem bizonyíték a törlésre

Egy chat, karakter vagy kép eltávolítása a felhasználói felületről törölheti az elsődleges objektumot, miközben ideiglenes másolatok, biztonsági naplók, tartalomhash-ek, moderációs feljegyzések, gyorsítótárazott objektumok, feladatmetaadatok, biztonsági mentések vagy jogilag megtartott számlázási információk maradhatnak. Egy megbízható törlési állításnak meg kell határoznia a megtartási időszakokat, a biztonsági mentések lejárati idejét, az alvállalkozókat és a kivételeket.

07 · Forgatókönyvek értékelése

Adatvédelmi és kockázati mátrix

ForgatókönyvKockázatMiért
Teljesen kitalált felnőtt karakterek; nincs személyes részletKözepesA szolgáltatás továbbra is kap fiók-, eszköz-, viselkedési és fizetési adatokat, de nincs közvetlenül ábrázolt azonosítható személy.
Intim chat, amely valós életbeli részleteket tartalmazKözepes–MagasA beszélgetéstörténet felfedheti a szexualitást, kapcsolatokat, egészségi állapotot, helyszínt, traumát vagy azonosítási utalásokat.
Saját arc, test vagy hang feltöltéseMagasA biometrikus jellegű média másolható, kiszivárogtatható, újrafelhasználható vagy összekapcsolható egy azonosítóval.
Más, beleegyező felnőtt média feltöltéseNagyon magasA feltöltő nem feltétlenül irányíthatja a további megtartást, a feldolgozók hozzáférését vagy a beleegyezés későbbi visszavonását.
Valós személy explicit, dokumentált beleegyezés nélkülElfogadhatatlanSúlyos beleegyezési, adatvédelmi, hírnevi, platformszabályzati, polgári és potenciálisan büntetőjogi kockázatot teremt.
Bármilyen apró vagy aprónak tűnő szexuális tartalomKritikusLehetséges gyermekszexuális kizsákmányolási anyag és gyermekvédelmi jogsértések; soha ne töltsd fel, ne generáld, ne birtokold és ne terjeszd azt.

08 · Az eredeti projekt

A DeepNude 2019-ben

Az eredeti alkalmazást nem a hamis szexuális képek feltalálása tette jelentőssé, hanem az, hogy automatikus, gyors és mindenki számára elérhetővé tette őket, még azoknak is, akiknek semmilyen szerkesztői tudása nem volt.

Hogyan működött

Az értesülések szerint egy módosított, pix2pix-stílusú generatív adversziós hálózatot használtak, amelyet több mint 10 000 meztelen női képen képeztek ki. A felhasználó egy ruhás fényképet adott meg, és a szoftver a testtartás és a vizuális jelek alapján szintetikus közelítést generált a lefedetlen anatómiáról.[11]

Nem „látott át” a ruhán. A kimenet előállított volt, és jelentős anatómiai hibákat vagy vizuális artefaktumokat tartalmazhatott. Relatív tiszta, elölről készült fényképeken működött a legjobban, és elsősorban nőkre volt tervezve; férfi bemenetek esetén női anatómia jelenhetett meg.

Termékmodell

2019. június 23. körül jelent meg Windowsra és Linuxra. Egy ingyenes verzió nagy vízjelet adott hozzá; egy körülbelül 50 dolláros fizetős verzió kisebb „FAKE” (HAMIS) feliratot használt. A feldolgozás ideje egy átlagos számítógépen körülbelül 30 másodperc volt.[10]

Az alkalmazás automatizálása drasztikusan csökkentette a szexualizált képek kizsákmányolásának költségét: egy korábban kézi szerkesztési készséget igénylő feladatot másodpercek alatt meg lehetett kísérelni.

Miért zárták be

A Motherboard jelentése után intenzív globális figyelem irányult a projektre, a kereslet túlterhelte azt, és a nyilvános kritika a nem egyezményes használatra fókuszált. A fejlesztő 2019. június 27-én jelentette be a bezárást, azt állítva, hogy a félhasználat valószínűsége túl magas lett.[11] A Sensity később becsülte, hogy az oldal több mint 500 000 látogatást kapott, és az alkalmazás körülbelül 95 000 letöltést ért el a bezárás előtt; ezek a számok kutatói becslések, nem hivatalos, auditált összesítések.[15] A hivatalos szolgáltatás eltűnt, de másolatok, repcsik és újjáépített komponensek továbbra is keringtek.[12][13]

Az első tartós tanulság Egy központi weboldal bezárása nem állítja helyre a már letöltött modelleket, nem távolítja el a levezetett kódot, nem vonja vissza a másolt súlyokat, nem törli a kimeneteket, és nem akadályozza meg a harmadik felekben, hogy újjáépítsék ugyanazt a munkafolyamatot.

09 · Történelmi idővonal

Egy asztali alkalmazástól egy iparágiig

Nyilvános indítás

A DeepNude egy Windows/Linux asztali alkalmazásként jelent meg, amelyet a névtelen „Alberto”-hoz kötnek. Központi innovációja a fényképek automatizált, szintetikus meztelenné tétele.

Hivatalos bezárás

A fejlesztő bezárja a projektet a virális figyelem, a szerverterhelés és a nem egyezményes kizsákmányolással kapcsolatos túlhatalmas aggályok miatt.[11]

A másolatok elszöknek a kontroll alól

Repcsik, vízjel-eltávolító módosítások, torrentek, tárolók és részleges újragondolások keringenek. A GitHub és a Discord eltávolítanak néhány kapcsolódó anyagot, miközben a hamis letöltések is terjesztenek kártevőket.[12][13][14]

Állítólagos licenceladás

A Sensity később jelentette, hogy a licencet egy névtelen vásárlónak adták el 30 000 dollárért. A tranzakciót megerősítő nyilvános dokumentációs bizonyítékot nem azonosították, ezért ezt kutatói jelentésként kell kezelni, nem pedig megalapozott tényként.[15]

Telegramos szállítási modell

A felhasználóknak már nem kellett szoftvert telepíteniük. A botok elfogadták a fényképeket, és a Telegramon keresztül visszaküldték a generált eredményeket. Egy Sensity-féle vizsgálat körülbelül 104 852 nyilvánosan látható célzott képet és körülbelül 101 080 tagot számolt a tanulmányozott ökoszisztémában; az önbevallásos felhasználói adatok arra utaltak, hogy a célpontok körülbelül 70%-a magánszemély volt, és néhány ábrázolt személyek látszottak kiskorúaknak. A magánkiadatok miatt az igazi összösszeg magasabb is lehetett.[15]

Felhőalapú SaaS és partnerhálózatok

A webes platformok szerveroldali generálást, kreditrendszereket, előfizetéseket, ajánlóprogramokat, kriptovalutákat, partneroldalmegoldásokat és nagykereskedelmi kimeneti hozzáférést vezettek be. A Wired dokumentált egy nagy forgalmú, névtelen platformot, amelynek széles körű partnerökoszisztémája van; nem szabad feltételezni, hogy ugyanazt a működtetőt jelöli, mint bármely külön névvel ellátott szolgáltatás.[16]

Nagy forgalmú példák jelennek meg

A DeepSukebe széles körben riportolt példává vált felhőalapú meztelenné tevő szolgáltatásként, ami politikai tiltóhívásokat váltott ki. Történetét elkülönítve kell kezelni a Wired 2021-es névtelen esettől, hacsak nem kerül elő tulajdonosi bizonyíték.[17]

A diffúziós modellek felgyorsítják a méretezést

Az újabb rendszerek diffúziót, inpaintinget, pózvezérlést, szöveges promptokat és javított arcfelismert konzisztenciát használnak. A Graphika 34 jelentős szolgáltatót azonosított, amelyekre 2023 szeptemberében több mint 24 millió egyedi látogató látogatott, az év során 2000%-os növekedést mutatott az ajánló spam, és legalább egy millió felhasználó volt jelen 52 Telegram-csoportban.[18]

A szabályozói végrehajtás kibővül

San Francisco városi ügyésze beperelte 16 erősen látogatott szolgáltatás üzemeltetőit, állítva, hogy 2024 első felében több mint 200 millió kombinált látogatás volt. Ezek perbeli állítások voltak, nem végleges megállapítások minden vádlottal szemben.[19]

A kísérő platformok összeolvadnak a felnőtt tartalomgenerálással

A Lovescape nyilvános története 2024 júliusára láthatóvá vált. Kiterjeszti tevékenységét fizetős alkotói eszközökkel, memóriával, videóval, hanggal és nyilvános karakterökoszisztémákkal – ez közelebb áll egy multimodális felnőtt kísérő platformhoz, mint az eredeti egyfunkciós alkalmazás.[7][8]

Platform- és szabályozói intézkedések

A Meta bepereli a CrushAI mögött állítólagos üzemeltetőt; az Ofcom bírságot szab ki az Undress.cc üzemeltetőjére; az olasz hatóságok korlátozzák a ClothOff szolgáltatást; és San Francisco arról számol be, hogy a tizenhat oldal közül tíz bezárt vagy elérhetetlenné vált.[21][22][24][20]

Szigorúbb eltávolítási és átláthatósági kötelezettségek

Az USA TAKE IT DOWN törvényének végrehajtása 2026 májusában kezdődik. A főbb EU AI Act átláthatósági kötelezettségek általános alkalmazása 2026. augusztus 2-től van tervezve. A Lovescape szintén nyilvános vizsgálatnak van kitéve egy promóciós robbanás miatt az X-en és fiatal kinézetű képek miatt, amelyeket egyes promóterek posztoltak; a cég tagadja, hogy spameket vagy botokat bátorítana, és azt állítja, hogy ilyen anyagok tilosak és felülvizsgálatnak vannak alávetve.[29][27][6]

10 · Hasonló projektek és esetek

Mit mutatnak a hasonló szolgáltatások

Minden eset egy különböző szerkezeti problémát illusztrál: decentralizáció, átláthatatlan tulajdonosi struktúra, hirdetések elosztása, gyenge korbiztosítás, érzelmi adatérzékenység vagy a határokon átnyúló leállítási nehézségek.

Telegram botokDecentralizált

Automatizálás egyetlen üzemeltető nélkül

A botfelületeket, fizetési csatornákat, modellszervereket és promóciós csoportokat különböző résztvevők irányíthatják. Egy bot eltávolítása nem feltétlenül távolítja el a modellt, a felhasználóbázist, a privát kimeneteket, a fizetési útvonalat vagy az elosztási csatornákat. A Sensity 2020-as tanulmánya bemutatta, hogy milyen gyorsan válnak célponttá a hétköznapi emberek – nem csak a hírességek.[15]

DeepSukebeFelhőszolgáltatás

A munkafolyamatok iparosítása

A DeepSukebe-t széles körben riportolták 2021-ben nagy forgalmú online meztelenné tevő szolgáltatásként, ami a helyi szoftverekről a szerveroldali generálásra való átmenetet jelentette. A felhőalapú kiszállítás megkönnyítette a hozzáférést és lehetővé tette a monetizálást kreditekkel, előfizetésekkel és kriptovalutával. Nem szabad összekeverni más névtelen üzemeltetőkkel bizonyíték nélkül.[17]

ClothOffIskolai visszaélési esetek

Valós károk és átláthatatlan tulajdonosi struktúra

A Guardian a szolgáltatás használatát összekapcsolta Spanyolországban és New Jersey-ben iskoláslányokkal kapcsolatos incidensekkel, jelentve bántalmazást, zsarolást, pánikrohamokat és iskolakerülést. Vizsgálata infrastruktúrával és üzleti kapcsolatokkal kapcsolatos nyomokat talált Fehéroroszországban és Oroszországban; a megnevezett felek tagadták a részvételt, és a szolgáltatás állította, hogy kiskorúak nem feldolgozhatók. Olaszország adatvédelmi hatósága később sürgős korlátozást rendelt el olasz felhasználók számára.[23][24]

CrushAIHirdetési ökoszisztéma

Széles körű elosztás és hirdetések elkerülése

A Meta benyújtott egy 2025-ös pert Hongkongban a Joy Timeline HK Ltd ellen, amelyet a Meta a CrushAI mögött álló entitásként azonosította. A Meta állította, hogy a hirdetők új fiókokat, domaineket és semleges kreatív tartalmakat használtak a felülvizsgálat megkerülésére az eltávolítások után. Ezek a felperes állításai, nem bírósági megállapítások.[21]

Undress.cc Elrendelt bírság

Korhatározás és földrajzi szűrés

Az Ofcom 50 000 font bírságot szabott ki az Itai Tech Ltd-re a nem megfelelően hatékony korhatár-ellenőrzések bevezetésének elmaradása miatt, valamint 5 000 fontot az információkkal kapcsolatos hiányosságokért. A szolgáltatás letiltotta a brit IP-címeket, megfizette a bírságot, az Ofcom pedig 2026 januárjában lezárta a vizsgálatot, miközben a megfigyelést fenntartotta. A földrajzi szűrés nem bizonyítja a szolgáltatás globális bezárását vagy a történelmi adatok törlését.[22]

Replika Társanalógia

Miért lehet a chatelőzmények érzékenysége olyan nagy, mint a képeké

A Replika nem egy meztelenítő alkalmazás, de a tartós mesterséges intelligencia-alapú társaság szorosan kapcsolódó analógiája. Olaszország szabályozója 2025-ben 5 millió eurós bírságot szabott ki jogalap-, adatvédelmi tájékoztatási és korhatár-ellenőrzési hiányosságok miatt. Az ügy rávilágít arra, hogy a szexualitásra, magányra, egészségre, kapcsolatokra és válsághelyzetekre vonatkozó nyilatkozatok miatt a beszélgetési adatok rendkívül érzékenyek lehetnek.[25]

Kategóriaszintű biztonsági bizonyítékok

Egy 2025–2026-os tudományos tanulmány 16 mesterséges intelligencia-alapú karakterplatformot értékelte 5000 kérdéssel 16 biztonsági kategóriában, és jelentősen magasabb kockázatos válaszarányokat jelentett a általános célú alapmodellekhez képest. A tanulmány hasznos bizonyíték a társi kategória rendszerszintű kockázataira, de nem szabad tévesen úgy ábrázolni, mintha ez a Lovescape teljes biztonsági vagy adatvédelmi auditja lenne.[26]

11 · Keresési láthatóság

Miért lehet nehéz a deepnude.ai megtalálása a Google-ben

Ebben a felülvizsgálatban nincs nyilvános bizonyíték egyetlen megerősített, oldal-specifikus manuális tiltásra. Több mechanizmus is eredményezhet ugyanazt a gyakorlati kimenetelt.

Explicit tartalom besorolása

A Google SafeSearch szűrheti az explicit oldalakat, képeket és hivatkozásokat. A szűrést a felhasználó, a fiók életkora, a Family Link, egy munkáltató, egy iskola vagy egy hálózati adminisztrátor is engedélyezheti.[30]

Megsértő szexuális képek miatti rangsorolási hátrány

A Google szerint érvényes kérelmekre eltávolítja a nem egyetemi explicit hamis tartalmakat, és ronthatja azoknak az oldalaknak a rangsorát, amelyek jelentős mennyiségű érvényes eltávolítási kérelmet kapnak. Emellett bejelentette a rangsorolási változtatásokat, amelyek csökkentették az érintett névkeresések esetén az explicit mélyhamisítási eredmények láthatóságát.[30][31]

Domain-újrahasználat vagy átirányítás

Ha a deepnude.ai egy másik márka felé irányít, a Google előnyben részesítheti a céloldalt vagy egy másik kanonikus URL-t, ahelyett, hogy a régi domain-azonosítást külön eredményként jelenítené meg.[33]

Indexelési irányelvek

Egy oldal tulajdonosa használhat noindex utasítást, hozzáfelékorlátozást vagy más másolási/indexelési vezérléseket. Ezt a domain esetében nem erősítették meg ebben a felülvizsgálatban, így ez egy lehetséges technikai magyarázat – nem pedig egy megalapozott tény.[32]

Legvalószínűbb kombinált magyarázat Az explicit tartalom szűrése, a kategóriaszintű rangsorolási hátrány és a domain látszólagos újrahasználata vagy átirányítása egy másik márka felé együttesen nehezíthetik a megtalálhatóságot. Az eredmény hiánya önmagában nem bizonyít manuális büntetést. Egy olyan lekérdezés, mint a site:deepnude.ai hasznos utalás lehet, de a Google figyelmeztet arra, hogy a site: operátor nem teljes körűen tükrözi az indexelt URL-eket.[38]

12 · Jogszabályi és szabályozási környezet

Az egyetemi a központi jogi törésvonal

A szabályok országonként eltérőek, és ez nem minősül jogi tanácsadásnak. A legerősebb ismétlődő minta az, hogy a nem egyetemi intim mélyhamisítások létrehozása, megosztása, tárolása vagy eltávolításának elmaradása adatvédelmi, polgári, platformszintű, szabályozási és büntetőjogi következményeket vonhat maga után.

Hollandia és az Általános Adatvédelmi Szabályzat (GDPR)

A holland adatvédelmi hatóság szerint valaki szexuális képeinek engedély nélküli készítése vagy megosztása tilos, és az GDPR kötelezettségeket is felmerülhet. A „kizárólag személyes vagy háztartási célú” kivétel szűk körű, és nem terjed ki a szélesebb körű közzétételre vagy terjesztésre.[27]

EU 2024/1385-ös irányelv

Az irányelv megköveteli, hogy a tagállamok büntetőjogi felelősségre vonhatóvá tegyék az egyetemi nélküli intim vagy szexuálisan manipulált anyagok nyilvánosságra hozatalának meghatározott formáit, beleértve azokat a mesterséges intelligencia által módosított tartalmakat is, amelyek úgy tűnik, hogy azonosítható személyt ábrázolnak explicit tevékenységben, és valószínűleg súlyos kárt okoznak.[28]

EU Mesterséges Intelligencia Irányelv (AI Act)

Az 50. cikk átláthatósági kötelezettségeket állapít meg a szintetikus kimenetek és a mélyhamisítások tekintetében. A fő releváns kötelezettségek általánosan 2026. augusztus 2-től lépnek hatályba, ami a jelentés 2026. július 11-i frissítési dátuma után esik. A szolgáltatóknak támogatniuk kell a géppel olvasható jelölést, a telepítőknek pedig be kell jelenteniük az AI által történő generálást vagy manipulálást, az művészi vagy kitalált művek esetében pedig egyedi bánásmód alkalmazandó.[29]

Egyesült Államok: TAKE IT DOWN törvény

A törvényt 2025. május 19-én írták alá, és lefed a beleegyezés nélküli intim képeket, ideértve a digitális hamisításokat is. Az FTC végrehajtása 2026 májusában kezdődött. A lefedett platformoknak értesítési és eltávolítási eljárásokat kell biztosítaniuk, és érvényes kérelem esetén a törvényi határidőn belül eltávolítaniuk kell a megadott tartalmat és annak ismert azonos másolatait.[34][35]

Egyesült Királyság

Az Ofcom Undress.cc-vel szembeni intézkedése azt mutatja, hogy az életkor-igazolási és gyermekhozzáférési vezérlések akkor is érvényesíthetők, ha az üzemeltető külföldön található. Egy ország IP-címeinek blokkolása része lehet a megfelelésnek, de nem állít be globális leállást vagy adatmegsemmisítést.[22]

Platformszabályok

A Lovescape saját szabályzata tiltja az igazi személyek hasonlóságának vagy hangjának klónozását beleegyezés nélkül, a beleegyezés nélküli szexuális tartalmakat és a kiskorúakat. Ezért egy partner, kolléga, híresség, ismerős vagy idegen feltöltése dokumentált engedély nélkül már akkor is szabályzati kockázatot teremt, mielőtt az alkalmazandó jogszabályokat megvizsgálnánk.[2]

Abszolút piros vonal Soha ne hozzon létre, töltsön fel, birtokoljon, kérjen vagy terjesztse szexuális tartalmat, amelyben kiskorú vagy kiskorúnak tűnő személy szerepel. Soha ne használjon igazi felnőtt személy hasonlóságát vagy hangját szexuális tartalomhoz kifejezett, tájékozott és ellenőrizhető beleegyezés nélkül.

13 · Kibervédelem és csalás

A klónok keresése egy második kockázatot is létrehoz

A DeepNude nevét többször használták csalogatóként a rosszindulatú szoftverekhez. 2019-ben bejelentették, hogy a hamis, feltört letöltések terjesztik a Qulab információlopót.[14] 2024-ben a Silent Push arról számolt be, hogy a FIN7 fenyegetési csoport legalább hét hamis felnőtt AI generátor oldalt használt arra, hogy a felhasználókat rosszindatatú szoftverek letöltésére csalogassa, ami további lopási, távoli hozzáférési vagy ransomware kockázattal járhat.[36]

Magas kockázatú letöltések

A „feltört” asztali alkalmazások, APK-k, böngészőbővítmények, modellcsomagok és telepítők, amelyek fórumokról vagy hirdetésekről származnak, tartalmazhatnak adatlopókat vagy távoli hozzáférési eszközöket.

Hitelesítési adatok kitettség

A rosszindulatú szoftverek ellophatják a mentett jelszavakat, a munkamenet-sütiadatokat, a kriptotárca-adatokat, a böngészőnaplókat, fájlokat, képernyőképeket és hitelesítési tokeneket.

Kiprovokálási potenciál

A támadók összekapcsolhatják a felnőtt tartalmak iránti érdeklődést az ellopott személyazonosító adatokkal, hogy erős zsarolási vagy phishing narratívát hozzanak létre, még akkor is, ha nem létezik generált kép.

Biztonsági szabály Ne telepítsen „DeepNude” asztali programot, APK-t, bővítményt vagy feltörést, amelyet hirdetésen, Telegramon, fórumon, torrenten vagy nem hivatalos tárhelyen talált. Egy weboldal is lehet rosszindulatú, de a végrehajtható fájlok anyagilag növelik a lehetséges hatást.

14 · Kockázatcsökkentés

Minimális védelmi intézkedések kizárólag kitalált használatra

Ezek a lépések csökkentik a kitettséget, de nem teszik nullára a kockázatot egy érzékeny felnőtt AI szolgáltatás esetén.

Tartalmi határok

Fiókkezelés és fizetési vezérlők

Adatvédelmi feltételezések

Szoftveres higiénia

15 · Végső értékelés

Általános ítélet

Magas adatvédelmi érzékenység

Képesebb, mint a 2019-es alkalmazás, de nem bizonyíthatóan magánéletre optimalizált tervezésű

A jelenlegi Lovescape termék egy kifinomult felnőtt AI-platform, nem pedig egy egyszerű egygombos meztelenítő. Az integrált médiászközök, a karaktertestreszabás, az alapértelmezett magánbeállítások, a megnevezett EU-s üzemeltető és a hivatalos hozzájárulási szabályok jelentős előnyök.

Azonban a nyilvános adatvédelmi történetben feloldatlan ellentmondások vannak a naplózás, az emlékezet, a külső feltöltések, a kizárólagos csevegési hozzáférés és a moderáció terén. A nyugalmi állapotban történő titkosítás és a TLS nem biztosítanak valódi végpontok közötti titkosságot, míg a független biztonsági biztosíték és a teljes megtartási gyakorlat nyilvános bizonyítéka korlátozott.

Kitalált felnőtt karakterek esetén

Potenciálisan használható szigorú adatminimalizálással és közepes adatvédelmi kockázat elfogadásával.

Saját azonosítható média esetén

Magas kockázatú, mivel az arcok, testek és hangok tartós azonosítók, és a szivárgás hatása súlyos.

Bármely más valós személy esetén

Ne használja kifejezett, tájékozott, dokumentált hozzájárulás nélkül; a beleegyezés nélküli szexualizálás elfogadhatatlan.

Történelmi következtetés A DeepNude története nem egyetlen startup növekedését mutatja be. Hanem egy sorozat: helyi GAN-alkalmazás → kiszivárgott másolatok → Telegram-botok → felhőalapú SaaS → API-k és ajánlóhálózatok → diffúzióalapú eszközök → multimodális felnőtt társak. Az ismétlődő tanulság az, hogy a márkanév, a domain és az „azonnali törlés” ígéretei gyenge helyettesítői a hitelesíthető tulajdonjogoknak, a megőrzési szabályoknak, a független auditoknak és a beleegyezés-alapú tervezésnek.

16 · Módszertan és korlátok

Hogyan olvassuk ezt a jelentést

Bizonyítékok hierarchiája

A jelenlegi szabályok és termékkövetelések esetén az hivatalos törvényeket, szabályozói döntéseket, platformszabályzatokat és első féltől származó dokumentációt részesítettük előnyben. A történelmi események, az iparági méret és az állítólagos viselkedés vizsgálatahoz független újságírói munkákat, valamint akadémiai vagy civil társadalmi kutatásokat használtunk. A peres ügyekben szereplő állításokat mint vádakat jelöltük meg.

Korlátok

Ez egy nyílt forráskódú áttekintés, nem pedig kód-audit, behatolási teszt, jogi vélemény vagy a háttérintézményrendszerrel kapcsolatos szakszerű vizsgálat. A termékleírások, az útválasztás, a szabályzatok, az árak és a funkciók változhatnak. A deepnude.ai által a Lovescape bemutatása egy adott pillanatban nem bizonyítja a tartós tulajdonjogot vagy a technikai származást.

17 · Források

Irodalomjegyzék

A hivatkozásokat közvetlen relevanciájuk alapján válogattuk ki. A külső oldalak a kiadás után megváltozhatnak.

A Lovescape és az aktuális termékdokumentáció
  1. Lovescape – kezdőoldal és termékbemutató
  2. Lovescape moderálási és etikai szabályzat
  3. Lovescape AI korlátai, következetessége és adatvédelme
  4. Szerepek kezelése, szerkesztése, megosztása és törlése
  5. Lovescape Prémium tagság
  6. Cybernews – A Lovescape promóciós hulláma az X-en cybernews.com
  7. Lovescape – Hogyan hozzunk létre egy AI-barátnőt (2024. július 5.)
  8. A Lovescape bevezeti a Creative Pro-t (2025. augusztus 4.)
  9. Lovescape – az emlékezet és a külső feltöltés hiányára vonatkozó nyilatkozatok (2026. június)
Az eredeti DeepNude és az iparági történelem
  1. VICE / Motherboard – az eredeti DeepNude-felvizsgálat vice.com
  2. The Verge – A DeepNude bezárása theverge.com
  3. The Verge – a másolatok a bezárás után is elérhetők maradtak theverge.com
  4. The Register – GitHub- és Discord-törlések theregister.com
  5. BleepingComputer – a DeepNude letöltéseknek álcázott kártevők bleepingcomputer.com
  6. Sensity – A képi visszaélések automatizálása (PDF) Sensity report mirror
  7. WIRED – a kereskedelmi mélyhamisított meztelen képek ökoszisztémája wired.com
  8. AI Business — politikai követelések a DeepSukebe betiltásáról aibusiness.com
  9. Graphika — Egy feltáró kép (2023) graphika.com
Végrehajtás, hasonló projektek és tudományos kutatások
  1. San Francisco-i városi ügyész — pert indított 16 szolgáltatás ellen (2024) sf.gov
  2. San Francisco-i városi ügyész — tíz oldal bezárása vagy elérhetetlenné tétele (2025) sf.gov
  3. Meta — jogi lépés a feltételezett CrushAI üzemeltető ellen about.fb.com
  4. Ofcom — Undress.cc bírsága és a vizsgálat eredménye ofcom.org.uk — fine
  5. The Guardian — ClothOff-vizsgálat theguardian.com
  6. Olasz Adatvédelmi Hatóság — sürgős korlátozás a ClothOff ellen garanteprivacy.it
  7. Európai Adatvédelmi Tanács — olasz bírság a Replika üzemeltetője ellen edpb.europa.eu
  8. Character Safety Bench: Az AI-alapú karakterplatformok biztonsági értékelése arxiv.org
Jogszabályok, keresőbeli láthatóság és kiberbiztonság
  1. Holland Adatvédelmi Hatóság — mélyhamisítások és szexuális képek autoriteitpersoonsgegevens.nl
  2. EU 2024/1385-ös irányelv a nőkre és a háztartások elleni erőszakról eur-lex.europa.eu
  3. EU Mesterséges Intelligencia-ról szóló törvény — (EU) 2024/1689-es rendelet eur-lex.europa.eu
  4. Google Keresés — explicit tartalommal és a SafeSearch irányelvekkel kapcsolatos útmutató developers.google.com
  5. Google — rangsorolási változások az explicit mélyhamisított tartalmakra vonatkozóan blog.google
  6. Google Keresés — az indexelés blokkolása a noindex segítségével developers.google.com
  7. Google Keresés — kanonikus és másolt URL-ek egyesítése developers.google.com
  8. Fehér Ház — a TAKE IT DOWN törvény aláírása whitehouse.gov
  9. FTC — a TAKE IT DOWN törvény betartása ftc.gov
  10. Silent Push — FIN7 felnőtt AI-generáló malverek csalogatása silentpush.com
  11. WIRED — a nudify oldalak által használt jelentős bejelentkezési szolgáltatók wired.com
  12. Google Keresés — a site: keresési operátor korlátai developers.google.com

Közzétételi megjegyzés: Frissítve 2026. július 11-én. A jelentés nyilvános információkat és a kutatás során megfigyelt időpontban érvényes domain-viselkedést foglalja össze. Oktatási jellegű, nem jogi, orvosi vagy kiberbiztonsági tanács. Nem tartalmaz explicit képeket.