“DeepNude AI” non è un unico progetto continuo. Il nome ora copre un'applicazione desktop abbandonata, una classe decentralizzata di servizi imitatori e una piattaforma contemporanea di compagni AI per adulti accessibile tramite lo stesso dominio o un'identità di dominio simile.
01 · Sintesi esecutiva
Le conclusioni essenziali
Rilascio originale23 giu 2019Un'applicazione GAN desktop per Windows e Linux. Vita ufficialeGiorniChiusa dopo l'esposizione virale e le preoccupazioni per l'ampio uso improprio. Mercato modernoScalatoServizi web, bot Telegram, abbonamenti, crediti, referral e API. Postura sulla privacyRischio elevatoSpecialmente quando sono coinvolti volti reali, voci, chat intime o identità di pagamento.
deepnude.ai è un punto di ingresso di marketing o di routing verso Lovescape—non una prova dimostrata che Lovescape sia il successore legale, tecnico o aziendale del progetto originale DeepNude del 2019.Cosa è ragionevolmente supportato
- Il DeepNude originale era un'applicazione di breve durata del 2019 che generava sinteticamente immagini nude false.
- Il suo codice e concetto sfuggirono al controllo ufficiale attraverso cricche, reimplementazioni, bot e servizi cloud.
- I materiali attuali di Lovescape descrivono una piattaforma AI per adulti che combina chat, personaggi, immagini, voce, memoria e video.
- Lovescape pubblica divieti formali su minori, contenuti non consensuali e somiglianze o clonazione vocale di persone reali senza consenso.
Cosa non è stabilito
- Non è stata trovata alcuna acquisizione verificata del codice, della licenza o dell'azienda originale di DeepNude da parte di Lovescape.
- Non è stato trovato alcun collegamento verificato tra Lovescape/Warmtech Ltd e lo sviluppatore pseudonimo “Alberto.”
- Non è stata trovata alcuna prova pubblica di una penalità manuale specifica di Google contro
deepnude.ai. - Le promesse di privacy e sicurezza del fornitore non equivalgono a un'audit tecnica indipendente.
02 · Chiarimento sull'identità
A cosa può riferirsi “DeepNude AI”
Confondere questi tre livelli crea affermazioni inaccurate su proprietà, tecnologia, sicurezza e storia.
2019
Il DeepNude originale
Un'applicazione locale per Windows/Linux attribuita a un creatore anonimo che usava il nome “Alberto”. Utilizzava un modello generativo di stile pix2pix per sostituire i vestiti con anatomia sintetica. Non rivelava il vero corpo di una persona.
2019–presente
L'ecosistema “nudify”
Copie craccate, bot Telegram, siti web, wrapper mobili, servizi white-label, API e nuovi strumenti basati sulla diffusione. Molti operatori sono tra loro non correlati e utilizzano domini o nomi di marchio intercambiabili.
Osservazione attuale
deepnude.ai / Lovescape
Durante questa ricerca, il dominio presentava il branding di Lovescape. Lovescape è una piattaforma più ampia per compagni di vita adulti basati sull'IA e per la generazione di media, gestita da Warmtech Ltd a Cipro. Il routing del dominio può cambiare, quindi si tratta di un'osservazione puntuale nel tempo.
deep-nude.ai menzionato nelle cause legali non dovrebbe essere automaticamente considerato lo stesso operatore di deepnude.ai.03 · Panoramica del prodotto attuale
Lovescape così come attualmente descritto
Il prodotto attuale è molto più ampio del concetto originale di "svestimento" con un clic. Le pagine ufficiali descrivono una piattaforma per personaggi adulti fittizi, chat in stile relazionale e generazione multimodale.[1][2]
| Area | Cosa descrive la piattaforma | Valutazione |
|---|---|---|
| Esperienza principale | Personaggi IA personalizzati, chat orientata agli adulti, generazione di immagini, voce, memoria e funzionalità video o di animazione. | Documentato dal fornitore |
| Personalizzazione | Aspetto, personalità, stile di parlato, scenario, inquadramento relazionale e stile visivo possono essere configurati. | Punto di forza del prodotto |
| Memoria | Sistemi separati memorizzano e recuperano dettagli selezionati delle conversazioni in modo che un personaggio possa mantenere la continuità tra le sessioni. | Richiede persistenza dei dati |
| Creazione di media | Vengono pubblicizzate immagini, video, messaggi vocali e funzioni di remix/modifica. Alcune pagine affermano che non sono consentiti caricamenti di foto esterne; la homepage ha descritto il caricamento di una foto per il remix. | Conflitto con le copie pubbliche |
| Modello di accesso | Abbonamenti premium, fatturazione con rinnovo automatico e "Chips" o crediti separati per la generazione. I Chips acquistati sono descritti come non rimborsabili; sono stati supportati carte e criptovalute. | Il costo può superare l'abbonamento |
| Pubblicazione | I personaggi sono descritti come privati per impostazione predefinita e possono essere resi pubblici dall'utente. | Controllo utile |
| Operatore | Warmtech Ltd, con indirizzo pubblicato a Limassol, Cipro. | Entità UE identificata |
Evoluzione commerciale
I post ufficiali sul blog di Lovescape mostrano una presenza pubblica del prodotto già da luglio 2024. Un'offerta Creative Pro annunciata ad agosto 2025 ha aggiunto crediti di generazione mensili, download senza filigrana, funzionalità video, strumenti per personaggi pubblici, voce e commissioni per referral. Nel 2026, i contenuti ufficiali hanno sottolineato la memoria persistente dell'IA e un'esperienza unificata di chat, immagini e video.[7][8][9]
Politica di moderazione
Le regole pubblicate da Lovescape vietano i minori, le rappresentazioni sessuali infantili, il revenge porn, i contenuti sessuali non consensuali, i deepfake visivi di persone reali e il clonaggio vocale senza consenso verificato. L'azienda descrive una combinazione di controlli automatizzati e revisione umana.[2] Si tratta di una tutela formale significativa, ma una politica scritta non dimostra di per sé quanto coerentemente vengano rilevati o applicati i casi limite.
04 · Analisi del prodotto
Vantaggi e svantaggi
Vantaggi potenziali
- Flusso di lavoro integrato: chat, progettazione di personaggi, immagini, voce e video in un'unica interfaccia.
- Personalizzazione approfondita: aspetto, personalità, scenario, stile e dinamiche relazionali.
- Controlli privati per impostazione predefinita: i personaggi e i media nella chat sono descritti come non pubblici a meno che l'utente non scelga diversamente.
- Politica formale sul consenso: esplicito divieto di deepfake di persone reali e clonaggio vocale senza autorizzazione.
- Entità legale visibile: un operatore UE nominato è preferibile a un sito completamente anonimo.
- Caso d'uso ideale: i personaggi adulti puramente fittizi possono evitare danni diretti a una persona identificabile.
Svantaggi sostanziali
- Contraddizioni sulla privacy: la terminologia "senza log" entra in conflitto con la cronologia delle chat memorizzate e la memoria persistente.
- Ambiguità sulla crittografia: TLS e crittografia a riposo non dimostrano una vera crittografia end-to-end.
- Ambiguità sui caricamenti: le dichiarazioni "nessun caricamento esterno" entrano in conflitto con il linguaggio di remix nella homepage.
- Ambiguità sull'accesso alla moderazione: il linguaggio "solo tu puoi accedere" è difficile da conciliare con la revisione umana.
- Incertezza sulla cancellazione: l'eliminazione nell'interfaccia non stabilisce i tempi di pulizia per log, backup, CDN o elaboratori.
- Complessità dei costi: il rinnovo automatico e i crediti separati possono rendere la spesa totale meno prevedibile.
- Incoerenza dell'output: la memoria del personaggio e l'identità visiva possono variare nelle sessioni lunghe.
- Elevato rischio di violazione: conversazioni intime, preferenze sessuali, media e metadati dell'identità sono insolitamente sensibili.
05 · Audit sulla privacy e sulla sicurezza
Affermazioni contro prove osservabili
La tabella distingue i controlli documentati dalle affermazioni di marketing, dalle contraddizioni interne e dalle deduzioni architetturali. Non si tratta di un test di penetrazione o di un audit forense.
| Affermazione o controllo | Prove esaminate | Valutazione |
|---|---|---|
| “Privato per impostazione predefinita” | Le pagine di aiuto specificano che personaggi, chat e immagini delle chat sono privati a meno che l'utente non pubblichi un personaggio o un contenuto. | Supportato dalla documentazione interna. Utile, ma la privacy per impostazione predefinita non equivale alla riservatezza crittografica. |
| Continuità e memoria delle chat | I materiali di aiuto e del blog descrivono esplicitamente la cronologia delle conversazioni memorizzate e il recupero di fatti ricordati tra le diverse sessioni. | Documentato direttamente. La memoria persistente implica necessariamente una forma di dati conservati o derivati. |
| “No-log” o nessuna archiviazione persistente | Il marketing della homepage ha affermato che prompt, media o chat non vengono memorizzati permanentemente a meno che non vengano salvati, mentre altre pagine descrivono cronologia e memoria memorizzate. | Conflitto sostanziale. Le categorie di conservazione, le durate, i backup e i trigger di cancellazione non sono spiegati con sufficiente chiarezza. |
| “Crittografia end-to-end” | La homepage ha fatto riferimento a TLS 1.3 in transito e AES-256 a riposo. | Terminologia non verificata. TLS più crittografia di archiviazione è sicurezza di trasporto/server, non prova che l'operatore non abbia accesso alla decrittazione. L'AI lato server deve normalmente elaborare contenuti leggibili; questa è un'inferenza architetturale, non una prova che il personale legga le chat. |
| “Solo l'utente può accedere alle chat” | Una pagina di aiuto sulla privacy utilizza un linguaggio di accesso esclusivo, mentre la politica di moderazione descrive la revisione umana per casi sensibili. | Ambito non chiaro. I documenti non specificano chiaramente quando i contenuti possono essere resi visibili ai moderatori o al personale di supporto. |
| Nessun caricamento di foto reali | Diversi post del 2025–2026 affermano nessuna carica di foto, nessuna persona reale e nessun deepfake. Il linguaggio della homepage sul remix ha descritto il caricamento della propria foto e la modifica del volto, dell'abito, dello stile o dell'ambiente. | Conflitto con la copia pubblica. Il confine delle funzionalità attuali non può essere stabilito solo dai materiali pubblici. |
| Nessun addestramento o condivisione con terze parti | Il linguaggio della homepage ha affermato che le interazioni non vengono utilizzate per addestrare i modelli e non vengono condivise. | Affermazione del fornitore. In questa revisione non è stata identificata alcuna mappa di flusso dei dati verificata in modo indipendente o alcun elenco completo di sottofornitori pubblici. |
| Cancellazione di account/contenuti | Gli utenti possono cancellare le chat, eliminare i personaggi e richiedere la cancellazione dell'account. | Il controllo esiste; la pulizia non è verificata. I materiali pubblici non stabiliscono chiaramente i tempi di cancellazione completa attraverso i sistemi di produzione, i log, i backup e i fornitori. |
| Consenso e protezione dei minori | La politica scritta vieta i contenuti di persone reali senza consenso, i minori, le rappresentazioni infantili e la clonazione del volto o della voce non approvata. | Regole formali rigorose La qualità dell'applicazione, i falsi negativi e le procedure di appello restano non verificate da fonti esterne. |
| Garanzie di sicurezza indipendenti | I materiali di marketing hanno pubblicizzato controlli come l'autenticazione a due fattori, i test di penetrazione, un processo di bug-bounty, audit regolari e l'assenza di tracker. Questa recensione non ha trovato un rapporto SOC 2 collegato pubblicamente, un certificato ISO 27001, un rapporto di audit indipendente o un progetto dettagliato di gestione delle chiavi. | Non verificato in modo indipendente in questa recensione L'assenza da questa recensione non è prova che non esista un audit privato. |
06 · Flusso dei dati e modello di minacce
Cosa può passare attraverso il sistema
Anche senza un nome legale nel profilo, le combinazioni di contenuti intimi e metadati tecnici possono identificare una persona o esporre tratti altamente sensibili.
1. Dispositivo dell'utentePrompt, chat, immagini, voce, credenziali dell'account, segnali del dispositivo/navigatore. 2. Front end e edgeCookie, CDN, sistemi anti-abuso, indirizzo IP, metadati della richiesta. 3. Server dell'applicazioneStato della sessione, cronologia, recupero della memoria, code di lavoro, ganci di supporto e moderazione. 4. Pipeline del modelloGenerazione di testo, immagini, voce o video; potenzialmente modelli interni o di terze parti. 5. Archiviazione e fornitoriContenuti salvati, registri, backup, fatturazione, email, analisi, registri di frode e conformità.
Questo è un modello di architettura generico basato sulle funzioni pubblicizzate del prodotto, non una mappa verificata dell'infrastruttura interna di Lovescape.
Contenuti potenzialmente sensibili
- Preferenze e fantasie sessuali
- Cronologia delle chat intime
- Volto, corpo, campioni di voce
- Dichiarazioni su relazioni e salute mentale
- Media per adulti generati o salvati
Identità e metadati
- Indirizzo email e identificatori dell'account
- Indirizzo IP e segnali del dispositivo
- Registri di pagamento e abbonamento
- Identificatori del provider di accesso
- Timestamp e modelli di utilizzo
Minacce da considerare
- Prendita di controllo dell'account
- Violazione del fornitore o del processore
- Accesso interno o del moderatore
- Dichiarazione legale obbligatoria
- Pubblicazione accidentale
- Ri-identificazione da dati combinati
Metadati di accesso e fatturazione di terze parti
WIRED ha scoperto che almeno 16 grandi siti web di nudificazione utilizzavano infrastrutture di accesso da importanti fornitori di identità come Google, Apple o Discord; dopo le indagini, alcuni fornitori hanno interrotto l'accesso degli sviluppatori. L'accesso singolo non invia necessariamente una fotografia caricata al fornitore di identità, ma può creare metadati aggiuntivi che collegano un account, un timestamp e un'applicazione.[37]
La fatturazione neutrale non è una fatturazione anonima
Un descrittore generico su un estratto conto bancario può ridurre la visibilità casuale per familiari o colleghi, ma la banca, la rete di carte, il processore di pagamenti e l'operatore del servizio potrebbero ancora essere in grado di associare la transazione a un account. Anche le criptovalute non forniscono automaticamente l'anonimato.
L'eliminazione nell'interfaccia non è una prova di cancellazione
Rimuovere una chat, un personaggio o un'immagine dall'interfaccia utente potrebbe eliminare l'oggetto principale lasciando copie temporanee, registri di sicurezza, hash di contenuto, record di moderazione, oggetti in cache, metadati di lavoro, backup o informazioni di fatturazione conservate legalmente. Un'affidabile affermazione di eliminazione dovrebbe definire i periodi di conservazione, la scadenza dei backup, i sottoelaboratori e le eccezioni.
07 · Valutazione dello scenario
Matrice dei rischi per la privacy e i danni
| Scenario | Rischio | Perché |
|---|---|---|
| Personaggi adulti completamente fittizi; nessun dettaglio personale | Medio | Il servizio riceve ancora dati su account, dispositivi, comportamenti e pagamenti, ma nessuna persona identificabile è direttamente raffigurata. |
| Chat intima contenente dettagli della vita reale | Medio-Alto | La cronologia delle conversazioni può rivelare sessualità, relazioni, salute, posizione, traumi o indizi sull'identità. |
| Caricamento del proprio volto, corpo o voce | Alto | I media simili a quelli biometrici possono essere copiati, persi, riutilizzati o collegati a un'identità. |
| Caricamento dei media di un altro adulto consenziente | Molto Alto | Chi carica potrebbe non controllare la conservazione a valle, l'accesso dell'elaboratore o la successiva revoca del consenso. |
| Persona reale senza consenso esplicito e documentato | Inaccettabile | Crea gravi esposizioni relative al consenso, alla privacy, alla reputazione, alle politiche della piattaforma, al diritto civile e potenzialmente penale. |
| Qualsiasi contenuto sessuale lieve o che sembri tale | Critico | Materiale di abuso sessuale infantile potenziale e violazioni della sicurezza infantile; non caricare, generare, possedere o distribuire mai tali contenuti. |
08 · Il progetto originale
DeepNude nel 2019
L'applicazione originale era degna di nota non tanto per aver inventato immagini sessuali finte, quanto per averle rese automatiche, veloci e accessibili a utenti senza competenze di editing.
Come funzionava
Le relazioni descrivono una rete generativa avversariale (GAN) modificata in stile pix2pix, addestrata su oltre 10.000 immagini di donne nude. L'utente forniva una fotografia vestita e il software generava un'approssimazione sintetica dell'anatomia scoperta basandosi sulla posa e sugli indizi visivi.[10]
Non “vedeva attraverso” i vestiti. L'output era fabbricato e poteva contenere gravi errori anatomici o artefatti visivi. Funzionava al meglio su fotografie relativamente chiare e frontali ed era progettato principalmente per donne; gli input maschili potevano ricevere un'anatomia femminile.
Modello di prodotto
È stato rilasciato per Windows e Linux intorno al 23 giugno 2019. Una versione gratuita aggiungeva un'ampia filigrana; una versione a pagamento di circa 50 dollari USA utilizzava un'etichetta “FAKE” più piccola. Si riferiva che l'elaborazione richiedeva circa 30 secondi su un computer tipico.[10]
L'automazione dell'applicazione ha abbassato nettamente il costo dell'abuso di immagini sessualizzate: un compito che una volta richiedeva competenze manuali di editing poteva essere tentato in pochi secondi.
Perché è stato chiuso
Dopo che la relazione di Motherboard ha scatenato un'intensa attenzione globale, la domanda ha sovraccaricato il progetto e le critiche pubbliche si sono concentrate sull'uso non consensuale. Lo sviluppatore ha annunciato la chiusura il 27 giugno 2019, affermando che la probabilità di uso improprio era diventata troppo alta.[11] In seguito, Sensity ha stimato che il sito aveva ricevuto più di 500.000 visite e l'applicazione circa 95.000 download prima della chiusura; questi numeri sono stime di una società di ricerca piuttosto che totali ufficiali verificati.[15] Il servizio ufficiale è scomparso, ma copie, versioni crackate e componenti ricostruiti hanno continuato a circolare.[12][13]
09 · Cronologia storica
Da un'applicazione desktop a un'industria
Lancio pubblico
DeepNude appare come un'applicazione desktop per Windows/Linux attribuita allo pseudonimo “Alberto”. La sua innovazione centrale è la nudificazione sintetica automatizzata delle fotografie.
Chiusura ufficiale
Lo sviluppatore chiude il progetto dopo l'attenzione virale, il sovraccarico dei server e le preoccupazioni schiaccianti riguardo all'abuso non consensuale.[11]
Le copie sfuggono al controllo
Circolano versioni crackate, modifiche per rimuovere le filigrane, torrent, repository e reimplementazioni parziali. GitHub e Discord rimuovono alcuni materiali associati, mentre i download falsi distribuiscono anche malware.[12][13][14]
Presunta vendita della licenza
Sensity ha riferito in seguito che la licenza è stata venduta a un acquirente anonimo per 30.000 dollari USA. Non sono state identificate prove documentali pubbliche che confermino la transazione, quindi dovrebbe essere trattata come un rapporto di una società di ricerca piuttosto che come un fatto consolidato.[15]
Modello di consegna su Telegram
Gli utenti non avevano più bisogno di installare il software. I bot accettavano fotografie e restituiscevano i risultati generati tramite Telegram. Un'indagine di Sensity ha contato circa 104.852 immagini mirate visibili pubblicamente e circa 101.080 membri nell'ecosistema studiato; i dati degli utenti auto-dichiarati suggerivano che circa il 70% dei bersagli erano privati e alcuni raffiguravano persone che sembravano minorenni. Gli output privati significavano che il totale reale avrebbe potuto essere più alto.[15]
Cloud SaaS e reti di partner
Le piattaforme web hanno aggiunto la generazione lato server, i crediti, gli abbonamenti, i referral, le criptovalute, i siti partner e l'accesso all'output all'ingrosso. Wired ha documentato una piattaforma anonima ad alto traffico con un ampio ecosistema di partner; non si dovrebbe dare per scontato che si tratti dello stesso operatore di qualsiasi servizio nominato separatamente.[16]
Emergono esempi ad alto traffico
DeepSukebe è diventato un esempio ampiamente riportato di nudificatore cloud, attirando richieste politiche per un divieto. La sua storia dovrebbe essere tenuta separata dal caso anonimo del 2021 di Wired a meno che non vengano fornite prove di proprietà.[17]
I modelli di diffusione accelerano la scala
I sistemi più recenti utilizzano la diffusione, l'inpainting, il controllo della posa, il prompting testuale e un migliorato coerenza facciale. Graphika ha identificato 34 fornitori principali con oltre 24 milioni di visitatori unici nel settembre 2023, un aumento del 2.000% dello spam di referral durante l'anno e almeno un milione di utenti in 52 gruppi Telegram.[18]
L'applicazione normativa si espande
Il Procuratore della Città di San Francisco ha citato in giudizio gli operatori di 16 servizi molto visitati, sostenendo oltre 200 milioni di visite combinate nella prima metà del 2024. Si trattava di accuse in un contenzioso, non di riscontri finali contro ogni convenuto.[19]
Le piattaforme compagne convergono con la generazione per adulti
La storia pubblica di Lovescape è visibile da luglio 2024. Si espande in strumenti a pagamento per creatori, memoria, video, voce ed ecosistemi di personaggi pubblici — più vicino a una piattaforma di compagnia per adulti multimodale che all'app originale a scopo singolo.[7][8]
Azioni di piattaforme e regolatori
Meta cita in giudizio un presunto operatore dietro CrushAI; Ofcom multa l'operatore di Undress.cc; le autorità italiane limitano ClothOff; e San Francisco riferisce che dieci dei sedici siti nel suo caso sono chiusi o inaccessibili.[21][22][24][20]
Obblighi più severi di rimozione e trasparenza
L'applicazione del U.S. TAKE IT DOWN Act inizia nel maggio 2026. I principali obblighi di trasparenza dell'AI Act dell'UE sono programmati per applicarsi generalmente dall'2 agosto 2026. Lovescape affronta anche l'attenzione pubblica per un aumento promozionale su X e immagini dall'aspetto giovane pubblicate da alcuni promotori; l'azienda nega di incoraggiare lo spam o i bot e afferma che tale materiale è vietato e sottoposto a revisione.[29][27][6]
10 · Progetti e casi comparabili
Cosa rivelano servizi simili
Ogni caso illustra un diverso problema strutturale: decentralizzazione, proprietà opaca, distribuzione pubblicitaria, debole garanzia dell'età, sensibilità dei dati emotivi o difficoltà nell'applicare le chiusure oltre confine.
Bot TelegramDecentralizzati
Automazione senza un singolo operatore
Le interfacce dei bot, i canali di pagamento, i server dei modelli e i gruppi promozionali possono essere controllati da partecipanti diversi. Rimuovere un bot non rimuove necessariamente il modello, la base utenti, gli output privati, il percorso di pagamento o i canali di distribuzione. Lo studio di Sensity del 2020 ha mostrato quanto rapidamente le persone comuni — non solo le celebrità — sono diventate bersagli.[15]
DeepSukebeServizio cloud
Industrializzazione del flusso di lavoro
Ampio risalto nei media nel 2021 come nudificatore online ad alto traffico, DeepSukebe ha rappresentato il passaggio dal software locale alla generazione lato server. La consegna cloud ha reso l'accesso più facile e ha consentito la monetizzazione attraverso crediti, abbonamenti e criptovalute. Non dovrebbe essere confuso con altri operatori anonimi senza prove.[17]
ClothOffCasi di abuso scolastico
Danni nel mondo reale e proprietà opaca
Il Guardian ha collegato l'uso del servizio a incidenti che coinvolgono scolaresche in Spagna e New Jersey, riportando bullismo, estorsione, attacchi di panico ed evitamento scolastico. La sua indagine ha tracciato infrastrutture e collegamenti aziendali verso Bielorussia e Russia; le parti nominate hanno negato il coinvolgimento e il servizio ha affermato che i minori non potevano essere elaborati. L'autorità italiana per la protezione dei dati ha successivamente imposto una restrizione urgente per gli utenti italiani.[23][24]
CrushAIEcosistema pubblicitario
Distribuzione mainstream e elusione pubblicitaria
Meta ha presentato una causa nel 2025 a Hong Kong contro Joy Timeline HK Ltd, che Meta ha identificato come l'entità dietro CrushAI. Meta ha sostenuto che gli inserzionisti hanno utilizzato nuovi account, domini e creatività neutre per aggirare la revisione dopo le rimozioni. Si tratta di accuse della parte attrice, non di riscontri giudiziali.[21]
Sanzione conclusiva per Undress.cc
Verifica dell'età e blocco geografico
Ofcom ha multato Itai Tech Ltd con 50.000 sterline per non aver introdotto controlli sull'età sufficientemente efficaci e con 5.000 sterline per carenze informative. Il servizio ha bloccato gli indirizzi IP del Regno Unito, ha pagato la multa e Ofcom ha chiuso l'indagine nel gennaio 2026 mantenendo il monitoraggio. Un blocco geografico non dimostra la chiusura globale o la cancellazione dei dati storici.[22]
ReplikaAnalogia con i compagni digitali
Perché la cronologia delle chat può essere tanto sensibile quanto le immagini
Replika non è un servizio di svestimento digitale, ma è un analogo prossimo per quanto riguarda la compagnia persistente basata sull'IA. Il regolatore italiano ha irrogato una multa di 5 milioni di euro nel 2025 per carenze relative alla base giuridica, alle informazioni sulla privacy e alla verifica dell'età. Il caso dimostra che le rivelazioni riguardanti sessualità, solitudine, salute, relazioni e crisi possono rendere i dati conversazionali eccezionalmente sensibili.[25]
Prove di sicurezza a livello di categoria
Uno studio accademico del 2025–2026 ha valutato 16 piattaforme di personaggi IA utilizzando 5.000 domande in 16 categorie di sicurezza e ha riportato tassi di risposte non sicure sostanzialmente più elevati rispetto ai modelli di base a scopo generale. Lo studio costituisce un'utile prova del rischio sistemico nella categoria dei compagni digitali, ma non dovrebbe essere frainteso come un'auditoria completa della sicurezza o della privacy di Lovescape stesso.[26]
11 · Visibilità nella ricerca
Perché deepnude.ai potrebbe essere difficile da trovare su Google
Non vi è alcuna prova pubblica in questa recensione di un divieto manuale confermato e specifico per il sito. Diversi meccanismi possono produrre lo stesso risultato pratico.
Classificazione dei contenuti espliciti
Google SafeSearch può filtrare pagine, immagini e link espliciti. Il filtraggio può essere attivato dall'utente, dall'età dell'account, da Family Link, da un datore di lavoro, da una scuola o da un amministratore di rete.[30]
Abbassamento del ranking per immagini sessuali abusive
Google afferma di rimuovere contenuti falsi espliciti non consensuali su richieste valide e può abbassare il ranking dei siti che ricevono volumi significativi di rimostrazioni valide. Ha anche annunciato modifiche al ranking che hanno ridotto l'esposizione ai risultati di deepfake espliciti per le ricerche dei nomi interessati.[30][31]
Riutilizzo o reindirizzamento del dominio
Se deepnude.ai reindirizza a un marchio diverso, Google potrebbe preferire la destinazione o un altro URL canonico anziché mostrare l'identità del vecchio dominio come risultato separato.[33]
Direttive di indicizzazione
Un proprietario del sito può utilizzare noindex, restrizioni di accesso o altri controlli di crawling/indicizzazione. Questo non è stato confermato per il dominio in questa recensione, quindi è una possibile spiegazione tecnica—non un fatto consolidato.[32]
site:deepnude.ai può essere un indizio utile, ma Google avverte che l'operatore site: non è un inventario completo degli URL indicizzati.[38]12 · Contesto giuridico e normativo
Il consenso è la linea di frattura giuridica centrale
Le norme variano da paese a paese e questa non è una consulenza legale. Il modello ricorrente più forte è che creare, condividere, ospitare o non rimuovere deepfake intimi non consensuali può innescare conseguenze in materia di privacy, civili, di piattaforma, regolatorie e penali.
Paesi Bassi e GDPR
L'Autorità olandese per la protezione dei dati afferma che realizzare o condividere immagini sessuali di qualcuno senza consenso è vietato e può anche coinvolgere gli obblighi del GDPR. Un'eccezione per uso «puramente personale o domestico» è stretta e non copre una pubblicazione o circolazione più ampia.[27]
Direttiva UE 2024/1385
La direttiva richiede agli Stati membri di penalizzare forme specifiche di pubblicazione di materiale intimo o sessualmente manipolato senza consenso, inclusi contenuti alterati dall'IA che sembrano ritrarre una persona identificabile in attività esplicite e che sono destinati a causare gravi danni.[28]
Atto sull'IA dell'UE
L'articolo 50 stabilisce obblighi di trasparenza per le uscite sintetiche e i deepfake. I principali obblighi rilevanti sono previsti per applicarsi generalmente a partire dal 2 agosto 2026, dopo la data di aggiornamento di questa relazione del 11 luglio 2026. I fornitori devono supportare la marcatura leggibile da macchina e gli utilizzatori devono dichiarare la generazione o la manipolazione tramite IA, con un trattamento personalizzato per le opere artistiche o di finzione.[29]
Stati Uniti: legge TAKE IT DOWN
Firmata il 19 maggio 2025, la legge copre le immagini intime non consensuali, incluse le contraffazioni digitali. L'applicazione da parte della FTC è iniziata nel maggio 2026. Le piattaforme coperte devono fornire procedure di notifica e rimozione e, dopo una richiesta valida, rimuovere i contenuti specificati e le copie identiche note entro il termine stabilito dalla legge.[34][35]
Regno Unito
L'azione di Ofcom contro Undress.cc dimostra che la verifica dell'età e i controlli di accesso per i bambini possono essere applicati anche quando l'operatore si trova all'estero. Il blocco degli indirizzi IP di un paese può far parte della conformità, ma non stabilisce una chiusura globale o la cancellazione dei dati.[22]
Regole della piattaforma
La politica interna di Lovescape vieta la somiglianza di persone reali o la clonazione della voce senza consenso, i contenuti sessuali non consensuali e la presenza di minori. Caricare un partner, un collega, una celebrità, un conoscente o uno sconosciuto senza autorizzazione documentata creerebbe quindi un rischio di violazione della politica anche prima di considerare la legge applicabile.[2]
13 · Sicurezza informatica e frodi
La ricerca di cloni crea un secondo rischio
Il nome di DeepNude è stato ripetutamente usato come esca per i malware. Nel 2019, sono stati segnalati download falsi di versioni "crackate" che distribuivano il rubatore di informazioni Qulab.[14] Nel 2024, Silent Push ha riferito che il gruppo di minacce FIN7 ha utilizzato almeno sette siti falsi di generatori di IA per adulti per indurre gli utenti a scaricare software malevoli, con potenziali rischi di furto successivo, accesso remoto o ransomware.[36]
Download ad alto rischio
Le app desktop "crackate", gli APK, le estensioni del browser, i pacchetti di modelli e i programmi di installazione provenienti da forum o annunci possono contenere rubatori di dati o strumenti di accesso remoto.
Esposizione delle credenziali
I malware possono rubare password salvate, cookie di sessione, dati di portafogli crittografici, cronologia del browser, file, screenshot e token di autenticazione.
Potenziale di estorsione
Gli attaccanti possono combinare l'interesse per i contenuti adulti con i dati di identità rubati per creare una potente narrazione di ricatto o phishing, anche in assenza di immagini generate.
14 · Riduzione del rischio
Misure di sicurezza minime per uso esclusivamente di finzione
Questi passaggi riducono l'esposizione ma non trasformano un servizio di IA per adulti sensibile in un ambiente a rischio zero.
Confini dei contenuti
- Utilizzare solo personaggi chiaramente adulti e interamente di finzione.
- Non caricare volti, corpi, voci, documenti, indirizzi, dettagli del luogo di lavoro o cartelle cliniche reali e identificabili.
- Non descrivere fatti privati che potrebbero identificare te o un'altra persona.
- Non utilizzare mai la somiglianza di un'altra persona senza un consenso esplicito, documentato e informato.
- Non creare mai né conservare contenuti sessuali che coinvolgano minori o che sembrino coinvolgere minori.
Controlli su account e pagamenti
- Utilizza un indirizzo email separato e una password univoca.
- Abilita l'autenticazione a due fattori laddove disponibile in modo effettivo.
- Mantieni privati i personaggi e i contenuti multimediali; rivedi le impostazioni di pubblicazione dopo ogni aggiornamento importante.
- Non collegare account social pubblici a meno che non sia strettamente necessario.
- Rivedi il rinnovo automatico e gli acquisti a credito; valuta l'uso di una carta di pagamento con un limite basso.
- Non dare per scontato che un nome di fatturazione neutro renda il pagamento anonimo.
Presupposti sulla privacy
- Presumi che i prompt e le uscite siano leggibili dai sistemi di elaborazione del servizio durante la generazione.
- Presumi che alcuni metadati e log di sicurezza vengano mantenuti anche dopo la cancellazione dall'interfaccia utente.
- Non utilizzare il servizio come diario, sostituto della terapia o archivio di archiviazione.
- Esporta o salva solo ciò che è necessario ed elimina periodicamente i contenuti non necessari.
Igiene del software
- Non installare crack, app non ufficiali, estensioni o download di modelli.
- Mantieni aggiornato il browser e il sistema operativo.
- Utilizza un gestore di password e monitora le violazioni delle credenziali.
- Abbandona immediatamente il servizio se richiede documenti d'identità non necessari, software di accesso remoto o la disattivazione dei controlli di sicurezza.
15 · Valutazione finale
Verdetto complessivo
Sensibilità alla privacy elevata
Più potente dell'app del 2019, ma non dimostrabilmente privata per progettazione
L'attuale prodotto Lovescape è una piattaforma AI per adulti sofisticata piuttosto che un semplice strumento di nudificazione con un clic. I suoi strumenti multimediali integrati, la personalizzazione dei personaggi, le impostazioni private per impostazione predefinita, l'operatore UE identificato e le regole formali di consenso rappresentano vantaggi significativi.
Tuttavia, la sua narrazione pubblica sulla privacy presenta contraddizioni irrisolte riguardo alla registrazione dei dati, alla memoria, ai caricamenti esterni, all'accesso esclusivo alle chat e alla moderazione. La crittografia a riposo e il TLS non stabiliscono una vera riservatezza end-to-end, mentre le prove pubbliche di garanzie di sicurezza indipendenti e le pratiche complete di conservazione dei dati rimangono limitate.
Per personaggi adulti fittizi
Potenzialmente utilizzabile con una rigorosa minimizzazione dei dati e l'accettazione di un rischio per la privacy medio.
Per i propri contenuti multimediali identificabili
Alto rischio, poiché volti, corpi e voci sono identificativi duraturi e l'impatto di una violazione è grave.
Per qualsiasi altra persona reale
Non utilizzare senza un consenso esplicito, informato e documentato; la sessualizzazione non consensuale è inaccettabile.
16 · Metodologia e limiti
Come leggere questa relazione
Gerarchia delle prove
Per le regole attuali e le affermazioni sui prodotti sono state preferite le leggi ufficiali, le decisioni dei regolatori, le politiche delle piattaforme e la documentazione di prima parte. Per gli eventi storici, la scala del settore e i comportamenti presunti sono stati utilizzati giornalismo indipendente e ricerche accademiche o della società civile. Le accuse nei processi sono etichettate come tali.
Limiti
Questa è una recensione open-source, non un audit del codice, un test di penetrazione, un parere legale o un'esame forense dell'infrastruttura backend. Le pagine dei prodotti, il routing, le politiche, i prezzi e le funzionalità possono cambiare. Un'osservazione in un dato momento di deepnude.ai che presenta Lovescape non dimostra la proprietà permanente o la discendenza tecnica.
17 · Fonti
Elenco dei riferimenti
I collegamenti sono stati selezionati per la loro rilevanza diretta. Le pagine esterne possono cambiare dopo la pubblicazione.
Lovescape e documentazione del prodotto attuale
- Lovescape — homepage e presentazione del prodotto
- Politica di moderazione ed etica di Lovescape
- Limitazioni dell'IA di Lovescape, coerenza e privacy
- Gestione, modifica, condivisione e cancellazione dei personaggi
- Iscrizione Premium di Lovescape
- Cybernews — aumento promozionale di Lovescape su X cybernews.com
- Lovescape — Come creare una ragazza IA (5 luglio 2024)
- Lovescape lancia Creative Pro (4 agosto 2025)
- Lovescape — dichiarazioni su memoria e nessun caricamento esterno (giugno 2026)
Storia originale di DeepNude e del settore
- VICE / Motherboard — indagine originale su DeepNude vice.com
- The Verge — DeepNude chiude theverge.com
- The Verge — le copie rimangono accessibili dopo la chiusura theverge.com
- The Register — rimozioni da GitHub e Discord theregister.com
- BleepingComputer — malware mascherato come download di DeepNude bleepingcomputer.com
- Sensity — Automazione dell'abuso di immagini (PDF) Sensity report mirror
- WIRED — l'ecosistema commerciale dei deepfake nudi wired.com
- AI Business — appelli politici per il bando di DeepSukebe aibusiness.com
- Graphika — A Revealing Picture (2023) graphika.com
Applicazione della normativa, progetti simili e ricerca accademica
- Procuratore cittadino di San Francisco — causa contro 16 servizi (2024) sf.gov
- Procuratore cittadino di San Francisco — dieci siti chiusi o inaccessibili (2025) sf.gov
- Meta — azione legale contro il presunto operatore di CrushAI about.fb.com
- Ofcom — multa e esito dell'inchiesta su Undress.cc ofcom.org.uk — fine
- The Guardian — inchiesta su ClothOff theguardian.com
- Autorità Garante per la protezione dei dati personali — restrizione urgente su ClothOff garanteprivacy.it
- European Data Protection Board — multa italiana contro l'operatore di Replika edpb.europa.eu
- Character Safety Bench: valutazione della sicurezza delle piattaforme di personaggi AI arxiv.org
Normativa, visibilità nella ricerca e sicurezza informatica
- Autorità olandese per la protezione dei dati — deepfake e immagini sessuali autoriteitpersoonsgegevens.nl
- Direttiva UE 2024/1385 sulla violenza contro le donne e la violenza domestica eur-lex.europa.eu
- Atto sull'intelligenza artificiale dell'UE — Regolamento (UE) 2024/1689 eur-lex.europa.eu
- Google Search — linee guida sui contenuti espliciti e SafeSearch developers.google.com
- Google — modifiche al ranking per i contenuti deepfake espliciti blog.google
- Google Search — blocco dell'indicizzazione con noindex developers.google.com
- Google Search — URL canonici e consolidamento degli URL duplicati developers.google.com
- Casa Bianca — legge TAKE IT DOWN firmata e varata whitehouse.gov
- FTC — conformità alla legge TAKE IT DOWN ftc.gov
- Silent Push — esche malware di generatori AI per adulti di FIN7 silentpush.com
- WIRED — principali fornitori di accesso utilizzati dai siti nudify wired.com
- Google Search — limiti dell'operatore di ricerca site: developers.google.com
Nota sulla pubblicazione: Aggiornato l'11 luglio 2026. Il rapporto riassume informazioni pubbliche e il comportamento dei domini osservato in un momento specifico durante la ricerca. Ha scopo educativo e non costituisce parere legale, medico o di sicurezza informatica. Non sono incluse immagini esplicite.