「DeepNude AI」は単一の継続的なプロジェクトではありません。この名前は現在、放棄されたデスクトップアプリ、分散型のコピーキャットサービスのクラス、および同じまたは類似したドメイン識別子を通じてアクセスされる現代の成人向けAIコンパニオンプラットフォームを指しています。

これは独立した研究プロファイルです。DeepNude、Lovescape、または名前が挙げられたサービスとは関連しておらず、同意のないイメージを推奨するものでも、それを作成するための指示を提供するものでもありません。

01 · 要約

主要な発見

最初のリリース2019年6月23日WindowsおよびLinux用のデスクトップGANアプリケーション。公式の寿命数日ウイルス的な露出と広範な誤用懸念により閉鎖。現代の市場拡大Webサービス、Telegramボット、サブスクリプション、クレジット、紹介、およびAPI。プライバシーの姿勢高いリスク特に、実際の顔、声、親密なチャット、または支払いの身元が関与する場合。

主要な結論 現在のdeepnude.aiアドレスは、Lovescapeへのマーケティングまたはルーティングのエントリであり、Lovescapeが2019年の元のDeepNudeプロジェクトの法的、技術的、または企業の後継者であることを示す確かな証拠ではありません。

合理的に支持されること

確立されていないこと

02 · 身元の明確化

「DeepNude AI」が指し得るもの

これらの3つの層を混同すると、所有権、技術、安全性、および歴史に関する不正確な主張が生じます。

2019

元のDeepNude

「Alberto」という名前を使用する匿名のクリエイターに帰属するローカルのWindows/Linuxアプリケーション。これは、pix2pixスタイルの生成モデルを使用して、服を合成解剖学に置き換えました。これは、人物の実際の体を明らかにするものではありませんでした。

2019年〜現在

「nudify」エコシステム

クラックされたコピー、Telegramボット、ウェブサイト、モバイルラッパー、ホワイトラベルサービス、API、および新しい拡散ベースのツール。多くの運営者は互いに無関係で、交換可能なドメインまたはブランド名を使用しています。

現在の状況

deepnude.ai / Lovescape

今回の調査において、このドメインはLovescapeのブランドを提示していました。Lovescapeは、キプロスのWarmtech Ltdが運営する、より広範なアダルト向けAIコンパニオンおよびメディア生成プラットフォームです。ドメインのルーティングは変更される可能性があるため、これは時点ごとの観察結果です。

名称は所有権の証拠ではない 共通するキーワード、リダイレクトされたドメイン、またはSEO用ランディングページは、ソースコード、人員、会社、ユーザーデータ、法的責任の継続性を証明するものではありません。訴訟で言及されているハイフン付きドメイン deep-nude.ai を、deepnude.ai と同じ運営者であると自動的に扱うべきではありません。

03 · 現在の製品スナップショット

現在のLovescapeの説明

現在の製品は、元のワンクリックで「脱がせる」コンセプトよりもはるかに広範です。公式ページでは、架空のアダルトキャラクター、関係性ベースのチャット、マルチモーダル生成のためのプラットフォームとして説明されています。[1][2]

領域プラットフォームの説明評価
コア体験カスタムAIキャラクター、アダルト向けチャット、画像生成、音声、メモリ、およびビデオやアニメーション機能。ベンダーによって文書化されている
パーソナライゼーション外見、性格、話し方、シナリオ、関係性の枠組み、視覚スタイルを設定可能。製品の強み
メモリ個別のシステムが選択された会話の詳細を保存・取得し、キャラクターがセッション間で連続性を維持できるようにします。データの永続化が必要
メディア作成画像、ビデオ、音声メッセージ、リミックス/編集機能が宣伝されています。一部のページでは外部の写真アップロードがないと記載されていますが、ホームページではリミックス用の写真アップロードが説明されています。公開コピーとの競合
アクセスモデルプレミアムサブスクリプション、自動更新の課金、および生成用の個別の「Chips」またはクレジット。購入したChipsは返金不可と説明されており、カードと暗号通貨がサポートされています。コストはサブスクリプションを超えうる
公開キャラクターはデフォルトでプライベートと説明され、ユーザーによって公開に設定可能です。有用な制御
運営会社Limassol, Cyprus に公開住所を置く Warmtech Ltd。特定された EU 実体

商業的な展開

公式の Lovescape ブログ投稿によると、2024年7月には製品が公に存在していたことが示されています。2025年8月に発表された Creative Pro プランでは、月間生成クレジット、透かしなしダウンロード、動画機能、公開キャラクターツール、音声機能、紹介手数料が追加されました。2026年までに、公式コンテンツは永続的な AI メモリと統合されたチャット/画像/動画の体験を強調しました。[7][8][9]

モデレーションポリシー

Lovescape が公開しているルールでは、未成年者、子供のような性的描写、復讐ポルノ、同意のない性的コンテンツ、実在人物のビジュアルディープフェイク、検証された同意のない音声クローニングが禁止されています。同社は、自動チェックと人間のレビューを組み合わせたものだと説明しています[2]。これは意味のある公式な保護措置ですが、書面でのポリシー自体が、境界線上のケースが一貫して検出・適用されていることを示すものではありません。

04 · 製品分析

利点と欠点

潜在的な利点

重要な欠点

05 · プライバシーとセキュリティ監査

主張と観測可能な証拠

この表は、文書化されたコントロールとマーケティング上の主張、内部の矛盾、アーキテクチャからの推論を区別しています。これはペネトレーションテストやフォレンジック監査ではありません。

主張または制御検証済みの証拠評価
「デフォルトでプライベート」ヘルプページには、ユーザーがキャラクターやコンテンツを公開しない限り、キャラクター、チャット、チャット画像はプライベートであると記載されています。自社のドキュメントによる裏付け。有用ですが、デフォルトでのプライバシーは暗号学的な機密性と同一ではありません。
チャットの継続性とメモリヘルプおよびブログ資料には、保存された会話履歴と、セッション間で記憶された事実の取得について明確に説明されています。直接ドキュメント化済み。永続的なメモリは、何らかの形で保持または派生したデータが存在することを必然的に意味します。
「ノーログ」または永続的なストレージなしホームページのマーケティングでは、プロンプト、メディア、またはチャットは保存されない限り永久に保存されないことが主張されていますが、他のページでは保存された履歴とメモリについて説明されています。重大な矛盾。保持カテゴリ、期間、バックアップ、削除トリガーが十分に明確に説明されていません。
「エンドツーエンド暗号化」ホームページでは、転送中のTLS 1.3と静止時のAES-256に言及しています。未検証の用語。TLSとストレージ暗号化はトランスポート/サーバーのセキュリティであり、運営者が復号アクセス権を欠いていることの証明ではありません。サーバー側のAIは通常、読み取り可能なコンテンツを処理する必要があります。これはアーキテクチャ上の推論であり、スタッフがチャットを読んでいるという証拠ではありません。
「チャットにアクセスできるのはユーザーのみ」プライバシーのヘルプページでは排他アクセスの表現が使われていますが、モデレーションポリシーでは、機密性の高いケースにおける人間のレビューについて説明されています。範囲不明。ドキュメントには、コンテンツがモデレーターやサポートスタッフに表示される可能性がある時期について明確に記されていません。
リアルな写真のアップロードなし2025年から2026年の複数の投稿では、写真のアップロードなし、実在する人物なし、ディープフェイクなしと述べられています。一方、ホームページのリミックスに関する記述では、自分の写真をアップロードして顔、衣装、スタイル、または設定を変更することについて説明されています。公開コピーとの矛盾。現在の機能の境界は、公開資料のみからは確立できません。
トレーニングまたは第三者との共有なしホームページの記述では、インタラクションはモデルのトレーニングに使用されず、共有もされないことが述べられています。ベンダーの主張。このレビューでは、独立して検証されたデータフローマップまたは完全な公開サブプロセッサーリストは特定されませんでした。
アカウント/コンテンツの削除ユーザーはチャットをクリアし、キャラクターを削除し、アカウントの削除をリクエストできます。制御は存在するが、パージは未検証。公開資料には、本番システム、ログ、バックアップ、ベンダー全体にわたる完全な削除タイミングについて明確に記されていません。
同意と未成年者の保護明文化されたポリシーは、同意のない実在人物のコンテンツ、未成年者、子供のような描写、および承認されていない類似性や音声のクローンを禁止しています。強力な公式ルール 執行の質、偽陰性、および異議申立ての手続きは、外部で検証されていません。
独立したセキュリティ保証マーケティング資料では、二要素認証、ペネトレーションテスト、バグバウンティプロセス、定期的な監査、およびトラッカーの欠如などの管理機能が宣伝されています。本レビューでは、公開リンクされたSOC 2レポート、ISO 27001証明書、独立した監査レポート、または詳細なキー管理設計を見つけることができませんでした。ここでは独立して裏付けられていません。本レビューから欠けていることが、プライベートな監査が存在しないことの証明ではありません。
実用的なプライバシーの前提 AIコンパニオンチャットを暗号化された日記として扱わないでください。サービスが真のエンドツーエンド設計を公開し、独立して検証しない限り、オペレーターのシステムと選択されたプロセッサが、生成、モデレーション、サポート、不正防止、または法的コンプライアンス中に、コンテンツを読み取り可能な形式で技術的に処理できると想定してください。

06 · データフローと脅威モデル

システムを通過する可能性があるもの

プロフィールに法的な名前がなくても、親密なコンテンツと技術的なメタデータの組み合わせで、人物を特定したり、非常に機密性の高い特性を暴露したりする可能性があります。

1. ユーザーデバイス プロンプト、チャット、画像、音声、アカウント認証情報、ブラウザ/デバイスシグナル。 2. フロントエンドとエッジ クッキー、CDN、不正行為防止システム、IPアドレス、リクエストメタデータ。 3. アプリケーションサーバー セッション状態、履歴、メモリ取得、ジョブキュー、サポートおよびモデレーションフック。 4. モデルパイプライン テキスト、画像、音声、またはビデオの生成;潜在的に内部またはサードパーティのモデル。 5. ストレージとプロセッサ 保存されたコンテンツ、ログ、バックアップ、請求、メール、分析、不正およびコンプライアンス記録。

これは、製品の宣伝された機能に基づいた一般的なアーキテクチャモデルであり、Lovescapeの内部インフラストラクチャの検証されたマップではありません。

潜在的に機密性の高いコンテンツ

アイデンティティとメタデータ

考慮すべき脅威

サードパーティのサインインと請求メタデータ

WIREDの調査によると、少なくとも16の主要なヌディファイ(着せ替え)ウェブサイトが、Google、Apple、Discordなどの大手IDプロバイダーのサインインインフラを利用していました。問い合わせの結果、一部のプロバイダーは開発者のアクセスを停止しました。シングルサインオンは、アップロードされた写真をIDプロバイダーに必ずしも送信するわけではありませんが、アカウント、タイムスタンプ、アプリケーションを結びつける追加のメタデータを作成する可能性があります。[37]

ニュートラルな請求は匿名の請求ではない

銀行明細に一般的な記述があることで、家族や同僚などによる偶発的な閲覧は減るかもしれませんが、銀行、カードネットワーク、決済プロセッサ、サービス運営者は依然として取引をアカウントと関連付けることができる場合があります。暗号通貨も自動的に匿名性を保証するものではありません。

インターフェースでの削除は消去の証明ではない

チャット、キャラクター、画像をユーザーインターフェースから削除しても、主要なオブジェクトは削除される一方で、一時的なコピー、セキュリティログ、コンテンツハッシュ、モデレーション記録、キャッシュされたオブジェクト、ジョブメタデータ、バックアップ、法的に保持される請求情報などが残る可能性があります。信頼できる削除の主張には、保持期間、バックアップの有効期限、サブプロセッサ、例外事項が定義されているべきです。

07・シナリオ評価

プライバシーと被害リスクマトリックス

シナリオリスク理由
完全に架空の大人キャラクター;個人の詳細なし中程度サービスはアカウント、デバイス、行動、支払いデータを依然として受信しますが、特定可能な個人が直接描かれることはありません。
現実の詳細を含む親密なチャット中程度〜高会話履歴は、性的指向、人間関係、健康、所在地、トラウマ、またはアイデンティティの手がかりを明らかにする可能性があります。
自分の顔、体、または声のアップロード生体認証のようなメディアは、コピーされ、漏洩し、流用され、またはアイデンティティと結びつけられる可能性があります。
同意した他の大人のメディアのアップロード非常に高アップローダーは、下流の保持、プロセッサのアクセス、または同意の後の撤回を制御できない場合があります。
明確で文書化された同意のない実在の人物許容できない深刻な同意、プライバシー、評判、プラットフォームポリシー、民事、および潜在的に刑事上の暴露を生み出します。
あらゆる軽微な、あるいは軽微に見える性的コンテンツ重大潜在的な児童性的虐待資料(CSAM)および児童安全違反;アップロード、生成、所持、または配布してはならない。

08 · 元のプロジェクト

2019年のDeepNude

元のアプリケーションは、偽の性的イメージを発明したという点よりも、それを自動化し、高速化し、編集スキルのないユーザーにもアクセス可能にした点で注目されました。

仕組み

報道によると、これは10,000枚以上のヌード女性の画像で訓練された、修正されたpix2pixスタイルの生成アドバーサリアルネットワーク(GAN)でした。ユーザーが着衣の写真を提供すると、ソフトウェアはポーズや視覚的な手がかりに基づいて、露出された解剖学的構造の合成近似値を生成しました。[10]

衣服を「透視」していたわけではありません。 出力は作成されたものであり、重大な解剖学的エラーや視覚的なアーティファクトを含む可能性があります。比較的明確で正面を向いた写真で最もよく機能し、主に女性を対象として設計されていました。男性の入力に対しては女性の解剖学的構造が適用される場合がありました。

プロダクトモデル

2019年6月23日頃にWindowsとLinux向けにリリースされました。無料版には大きな透かしが追加され、約50米ドルの有料版には小さな「FAKE」ラベルが使用されました。処理時間は、一般的なコンピュータで約30秒かかると報告されました。[10]

このアプリケーションの自動化は、性的な画像による虐待のコストを大幅に下げました。以前は手動の編集スキルが必要だったタスクが、数秒で試せるようになりました。

シャットダウンされた理由

Motherboardの報道が激しい世界的な注目を集めると、需要がプロジェクトを圧倒し、公的な批判は同意のない使用に集中しました。開発者は2019年6月27日にシャットダウンを発表し、誤用の確率が高すぎると述べました。[11] Sensityは後で、閉鎖前にサイトが500,000回以上の訪問を受け、アプリケーションが約95,000回のダウンロードがあったと推定しました。これらの数字は公式の監査済み合計ではなく、調査会社の推定値です。[15] 公式サービスは消えましたが、コピー、クラック、再構築されたコンポーネントは引き続き流通しました。[12][13]

最初の永続的な教訓 中央のウェブサイトを閉鎖しても、すでにダウンロードされたモデルを回収したり、派生コードを削除したり、コピーされた重みを失効させたり、出力を削除したり、第三者が同じワークフローを再構築するのを防いだりすることはできません。

09 · 歴史的タイムライン

デスクトップアプリから業界へ

公開ローンチ

DeepNudeは、偽名「Alberto」に帰属されるWindows/Linuxデスクトップアプリケーションとして登場しました。その中心的な革新は、写真の自動化された合成ヌーディフィケーション(裸体化)です。

公式シャットダウン

開発者は、バイラルな注目、サーバーの過負荷、同意のない虐待に対する圧倒的な懸念の後、プロジェクトを閉鎖しました。[11]

コピーが制御を脱する

クラック版、透かし除去の修正、トレント、リポジトリ、部分的な再実装が流通します。GitHubとDiscordは関連する一部の資料を削除しますが、偽のダウンロードもマルウェアを配布します。[12][13][14]

ライセンス販売の主張

Sensityは後で、ライセンスが匿名の買い手に30,000米ドルで売られたと報告しました。取引を確認する公的な文書証拠は特定されなかったため、これは確立された事実ではなく、調査会社の報告として扱うべきです。[15]

Telegram配信モデル

ユーザーはもはやソフトウェアをインストールする必要はありませんでした。ボットが写真を受け取り、Telegramを通じて生成された結果を返しました。Sensityの調査は、約104,852の公開されたターゲット画像と、調査されたエコシステム内の約101,080のメンバーをカウントしました。自己報告されたユーザーデータは、ターゲットの約70%が個人であり、一部は未成年のように見える人物を描いていることを示唆しました。プライベートな出力のため、実際の合計はより高かった可能性があります。[15]

クラウドSaaSとパートナーネットワーク

Webプラットフォームはサーバーサイド生成、クレジット、サブスクリプション、紹介制度、暗号通貨、パートナーサイト、および卸売りの出力アクセスを追加しました。Wiredは、広範なパートナーエコシステムを持つ高トラフィックの無名プラットフォームを記録しましたが、これは別々に名付けられたサービスと同じ運営者であるとは限りません。[16]

高トラフィックの例が台頭する

DeepSukebeはクラウドヌディファイアの広く報告された例となり、禁止を求める政治的な呼びかけを集めました。その歴史は、所有権の証拠が提出されない限り、Wiredの2021年の無名事例とは別個に扱うべきです。[17]

拡散モデルが規模を加速させる

新しいシステムは拡散、インペインティング、ポーズ制御、テキストプロンプト、および改善された顔の一貫性を活用しています。Graphikaは2023年9月に2400万人以上のユニークな訪問者を持つ34の主要プロバイダーを特定し、年間2000%の紹介スパムの増加、および52のTelegramグループで少なくとも100万人のユーザーを報告しました。[18]

規制執行が拡大する

サンフランシスコ市弁護士は、2024年上半期に2億回以上の合計訪問があった16の高頻度サービス運営者を訴え、これらの訴訟での主張であり、すべての被告に対する最終的な見解ではありません。[19]

コンパニオンプラットフォームがアダルト生成と収束する

Lovescapeの公開履歴は2024年7月までに可視化されました。それは有料クリエイターツール、メモリ、ビデオ、音声、および公開キャラクターエコシステムに拡大し、単一目的のアプリよりも多モーダルなアダルトコンパニオンプラットフォームに近いものとなっています。[7][8]

プラットフォームと規制当局の行動

MetaはCrushAIの背後にある疑わしい運営者を訴え、OfcomはUndress.ccの運営者に罰金を科し、イタリア当局はClothOffを制限し、サンフランシスコはその事件の16のサイトのうち10が閉鎖またはアクセス不能であることを報告しました。[21][22][24][20]

厳格な削除と透明性の義務

米国のTAKE IT DOWN法執行は2026年5月に始まります。主要なEU AI法の透明性義務は2026年8月2日から一般的に適用される予定です。LovescapeはXでのプロモーションの急増と一部のプロモーターによる若い外見の画像投稿について公の注目を集めています。会社はスパムやボットの促進を否定し、そのような材料は禁止され、レビューされていると述べています。[29][27][6]

10 · 類似プロジェクトと事例

類似サービスが示すもの

各事例は異なる構造的な問題を説明しています:分散化、不透明な所有権、広告配信、弱い年齢保証、感情データの感度、または国境を越えたシャットダウンの執行の難しさ。

Telegramボット分散型

単一の運営者なしの自動化

ボットインターフェース、支払いチャンネル、モデルサーバー、およびプロモーショングループは異なる参加者によって制御される可能性があります。1つのボットを削除しても、モデル、ユーザーベース、プライベート出力、支払いルート、または配信チャンネルが必ずしも削除されるわけではありません。Sensityの2020年の研究は、一般人がどのように急速にターゲットになるかを示しました。[15]

DeepSukebeクラウドサービス

ワークフローの産業化

2021年に高トラフィックのオンラインヌディファイアとして広く報告されたDeepSukebeは、ローカルソフトウェアからサーバーサイド生成への移行を表しました。クラウド配信はアクセスを容易にし、クレジット、サブスクリプション、および暗号通貨を通じた収益化を可能にしました。他の無名運営者と混同すべきではありません。[17]

ClothOff学校での虐待事例

現実世界の被害と不透明な所有権

The Guardianは、このサービスの使用がスペインとニュージャージー州での学校生徒に関連する出来事とリンクしており、いじめ、身代金要求、パニック発作、および学校回避を報告しました。その調査はインフラとビジネスのつながりをベラルーシとロシアに追跡し、名指しされた当事者は関与を否定し、サービスは未成年者の処理が可能であると主張しました。イタリアのデータ保護当局は後にイタリアのユーザーに対して緊急の制限を課しました。[23][24]

CrushAI広告エコシステム

主流の配信と広告回避

Metaは2025年に香港でJoy Timeline HK Ltdを訴え、MetaはこれをCrushAIの背後にあるエンティティとして特定しました。Metaは、広告主が削除後に新しいアカウント、ドメイン、および中立的なクリエイティブを使用してレビューを回避したと主張しました。これらは原告の主張であり、審判された見解ではありません。[21]

Undress.cc 完了したペナルティ

年齢確認と地理的ブロック

Ofcomは、十分に効果的な年齢確認を導入しなかったことに対してItai Tech Ltdに5万ポンド、情報開示の不備に対して5,000ポンドの罰金を科しました。このサービスは英国のIPアドレスをブロックし、罰金を支払いました。Ofcomは2026年1月に調査を閉鎖しましたが、監視を継続しています。地理的ブロックは、世界的な閉鎖や過去のデータの削除を保証するものではありません。[22]

Replika コンパニオン類似サービス

なぜチャット履歴は画像と同様に機密性が高いのか

Replikaはヌード化アプリではありませんが、持続的なAIコンパニオンサービスとしては近い類似例です。イタリアの規制当局は2025年、法的根拠、プライバシー情報、年齢確認の不備により500万ユーロの罰金を科しました。この事例は、性的な情報、孤独感、健康、人間関係、危機に関する開示が、会話データを極めて機密性の高いものにする可能性があることを示しています。[25]

カテゴリレベルの安全性に関する証拠

2025年から2026年にかけての学術研究では、16のAIキャラクタープラットフォームを16の安全カテゴリにわたる5,000の質問で評価し、一般的なベースラインモデルよりもはるかに高い不安全な応答率を報告しました。この研究は、コンパニオンカテゴリにおけるシステム的なリスクを示す有用な証拠ですが、Lovescape自体の完全なセキュリティまたはプライバシー監査として誤解されるべきではありません。[26]

11 · 検索での可視性

なぜ deepnude.ai はGoogleで探しにくいのか

このレビューには、1つの確認されたサイト固有の手動によるバンの公開証拠はありません。同じ実用的な結果を生み出す可能性のあるいくつかのメカニズムが存在します。

明示的なコンテンツの分類

Google SafeSearchは、明示的なページ、画像、リンクをフィルタリングできます。フィルタリングは、ユーザー、アカウントの年齢、Family Link、雇用主、学校、またはネットワーク管理者によって有効にされる可能性があります。[30]

虐待的な性的画像によるランク低下

Googleは、正当なリクエストに応じて同意のない明示的な偽コンテンツを削除し、多数の正当な削除リクエストを受けたサイトのランクを低下させることができると述べています。また、影響を受ける名前の検索で明示的なディープフェイク結果への露出を減少させるためのランク変更を発表しました。[30][31]

ドメインの再利用またはリダイレクト

deepnude.ai が別のブランドにルーティングする場合、Googleは古いドメインのアイデンティティを別の結果として表示するのではなく、宛先または別の正規URLを優先する可能性があります。[33]

インデックス指示

サイト所有者は noindex、アクセス制限、またはその他のクロール/インデックス制御を使用できます。これはこのレビューでドメインに対して確認されたものではないため、確立された事実ではなく、技術的な説明の可能性を示しています。[32]

最も可能性の高い複合的な説明 明示的なコンテンツのフィルタリング、カテゴリレベルのランク低下、およびドメインの明らかな再利用または別のブランドへのルーティングが組み合わさることで、発見が困難になる可能性があります。結果の欠如のみでは、手動によるペナルティを証明するものではありません。site:deepnude.ai のようなクエリは有用な手がかりになりますが、Googleは site: 演算子がインデックスされたURLの完全な一覧ではないと警告しています。[38]

12 · 法的および規制の状況

同意が中央の法的な分かれ目です

国によって規則は異なり、これは法的なアドバイスではありません。最も強い繰り返しパターンは、同意のない親密なディープフェイクの作成、共有、ホスティング、または削除の不備が、プライバシー、民事、プラットフォーム、規制、および刑事上の結果を引き起こす可能性があることです。

オランダとGDPR

オランダのデータ保護当局は、同意なしに誰かの性的な画像を作成したり共有したりすることは禁止されており、GDPRの義務にも関連し得ると述べています。「純粋に個人的または世帯内の」例外は狭く、より広範な公開や流通には適用されません。[27]

EU指令 2024/1385

この指令は、加盟国に同意なしに親密または性的に操作された材料を公開する特定の形態を犯罪化するよう要求し、特定可能な人物が明示的な活動に従事しているように見えるAI改変コンテンツを含む、重大な害を引き起こす可能性のあるものを含みます。[28]

EU AI法

第50条は、合成出力やディープフェイクに関する透明性義務を確立しています。主な関連義務は、本レポートの2026年7月11日の更新日付の後、2026年8月2日から一般的に適用される予定です。プロバイダーは機械可読なマーキングをサポートし、デプロイヤーはAI生成または操作の開示を行う義務があり、芸術的またはフィクション作品には特別扱いが適用されます。[29]

米国: TAKE IT DOWN法

2025年5月19日に署名されたこの法は、デジタル偽造を含む同意のない親密な画像をカバーしています。FTCの執行は2026年5月に始まりました。対象プラットフォームは通知と削除の手続きを提供し、有効なリクエスト後、指定されたコンテンツと既知の同一コピーを法定期間内に削除する必要があります。[34][35]

イギリス

OfcomのUndress.ccへの対応は、運営者が海外にいても年齢確認や子供アクセス制御が強制可能であることを示しています。一国のIPアドレスをブロックすることはコンプライアンスの一環ですが、グローバルなシャットダウンやデータ消去を確立するものではありません。[22]

プラットフォームのルール

Lovescapeの独自ポリシーは、同意のない実在人物の似顔絵や音声クローニング、同意のない性的コンテンツ、および未成年者を禁止しています。したがって、文書化された承認なしにパートナー、同僚、有名人、知人、または見知らぬ人をアップロードすることは、適用される法律を検討する以前にポリシーリスクを生じさせます。[2]

絶対的なレッドライン 未成年者または未成年者にみえる人物を含む性的コンテンツを作成、アップロード、所持、要求、または配布することは決してしない。明示的で、情報に基づいた、検証可能な同意なしに、実在する成人の似顔絵や音声を性的コンテンツに使用することは決してしない。

13 · サイバーセキュリティと詐欺

クローン検索は二番目のリスクを生む

DeepNudeの名前は繰り返しマルウェアの餌として使われてきました。2019年には、偽のクラックダウンロードがQulab情報スティーラーを配布することが報告されました。[14] 2024年には、Silent PushがFIN7脅威グループが少なくとも7つの偽の成人AIジェネレーターサイトを使用してユーザーを誘い込み、悪意のあるソフトウェアのダウンロードに誘導し、潜在的なフォローアップの盗難、リモートアクセス、またはランサムウェアのリスクがあることを報告しました。[36]

高リスクのダウンロード

「クラックされた」デスクトップアプリ、APK、ブラウザ拡張機能、モデルバンドル、フォーラムや広告からのインストーラーには、スティーラーやリモートアクセスツールが含まれている可能性があります。

資格情報の暴露

マルウェアは保存されたパスワード、セッションクッキー、暗号ウォレットデータ、ブラウザ履歴、ファイル、スクリーンショット、認証トークンを盗む可能性があります。

脅迫の可能性

攻撃者は、成人コンテンツへの関心と盗まれたアイデンティティデータを組み合わせ、生成された画像が存在しなくても強力な身代金要求やフィッシング物語を作成できます。

セキュリティルール 広告、Telegram、フォーラム、トレント、非公式リポジトリを通じて発見された「DeepNude」のデスクトッププログラム、APK、拡張機能、またはクラックをインストールしない。ウェブページも悪意がある可能性がありますが、実行可能ファイルは潜在的な影響を大幅に増加させます。

14 · リスク低減

フィクション専用使用のための最小限の安全対策

これらの手順は露出を減らしますが、敏感な成人AIサービスをゼロリスク環境に変えるわけではありません。

コンテンツの境界

アカウントと支払いの制御

プライバシーに関する前提

ソフトウェアの衛生管理

15 · 最終評価

総合的な評価

度のプライバシー感度

2019年のアプリよりも機能は優れているが、設計上、明確にプライベートであるとは言い難い

現在のLovescape製品は、単純なワンクリックのヌディファイアではなく、高度なアダルトAIプラットフォームです。統合されたメディアツール、キャラクターのカスタマイズ、デフォルトでプライベートな設定、特定されたEUの運営者、そして公式な同意のルールは、意味のある利点です。

しかし、その公開されたプライバシーに関する説明には、ログ、メモリ、外部アップロード、独占的なチャットアクセス、モデレーションについて未解決の矛盾が含まれています。静止時暗号化やTLSは、真のエンドツーエンドの機密性を確立するものではなく、独立したセキュリティ保証の公開証明や完全な保持実態に関する情報は限られています。

架空のアダルトキャラクターの場合

厳格なデータ最小化と、中程度のプライバシーリスクの受容があれば、潜在的に使用可能。

自分自身の特定可能なメディアの場合

顔、体、声は持続的な識別子であり、漏洩の影響が深刻であるため、リスクは高い。

他の実在する人物の場合

明確で、情報に基づいた、文書化された同意がない場合は使用しないこと。同意のない性的表現は受け入れ難い。

歴史的結論 DeepNudeの物語は、単一のスタートアップの成長物語ではありません。それは一連の展開です:ローカルGANアプリ → 漏洩コピー → Telegramボット → クラウドSaaS → APIと紹介ネットワーク → 拡散ベースのツール → マルチモーダルなアダルトコンパニオン。 繰り返される教訓は、ブランド名、ドメイン、および「即時削除」の約束は、検証可能な所有権、保持ルール、独立した監査、および設計段階からの同意(consent-by-design)にとって弱い代替物に過ぎないということです。

16 · 方法論と限界

このレポートの読み方

証拠の階層

現在のルールや製品主張については、公式の法律、規制当局の決定、プラットフォームのポリシー、および一次当事者のドキュメントを優先しました。歴史的事項、業界の規模、および主張される行動については、独立したジャーナリズムや学術・市民社会の研究を利用しました。訴訟での主張は「主張」としてラベル付けされています。

限界

これはオープンソースのレビューであり、コード監査、ペネトレーションテスト、法的意見、またはバックエンドインフラの法医学的検査ではありません。製品ページ、ルーティング、ポリシー、価格、および機能は変更される可能性があります。deepnude.aiがLovescapeを提示している時点での観察は、永続的な所有権や技術的な系譜を証明するものではありません。

17 · 出典

参考文献リスト

リンクは直接的な関連性に基づいて選択されました。外部ページは公開後に変更される可能性があります。

Lovescapeおよび現在の製品ドキュメント
  1. Lovescape — ホームページと製品紹介
  2. Lovescape モデレーションおよび倫理ポリシー
  3. Lovescape AIの制限、一貫性、およびプライバシー
  4. キャラクターの管理、編集、共有、および削除
  5. Lovescape プレミアムメンバーシップ
  6. Cybernews — X上でのLovescapeのプロモーション急増 cybernews.com
  7. Lovescape — AIガールフレンドの作り方(2024年7月5日)
  8. Lovescape、Creative Proをリリース(2025年8月4日)
  9. Lovescape — メモリおよび外部アップロードなしに関する声明(2026年6月)
元のDeepNudeおよび業界の歴史
  1. VICE / Motherboard — 元のDeepNude調査 vice.com
  2. The Verge — DeepNudeがシャットダウン theverge.com
  3. The Verge — シャットダウン後もコピーにアクセス可能 theverge.com
  4. The Register — GitHubおよびDiscordからの削除 theregister.com
  5. BleepingComputer — DeepNudeダウンロードに偽装したマルウェア bleepingcomputer.com
  6. Sensity — 画像悪用の自動化(PDF) Sensity report mirror
  7. WIRED — 商業的なディープフェイクヌードの生態系 wired.com
  8. AI Business — DeepSukebe 禁止を求める政治的呼びかけ aibusiness.com
  9. Graphika — 明らかな実態(2023年) graphika.com
執行、類似プロジェクト、学術研究
  1. サンフランシスコ市弁護士事務所 — 16のサービスに対する訴訟(2024年) sf.gov
  2. サンフランシスコ市弁護士事務所 — 10のサイトが閉鎖またはアクセス不能に(2025年) sf.gov
  3. Meta — 推定CrushAI運営者に対する法的措置 about.fb.com
  4. Ofcom — Undress.ccへの罰金と調査結果 ofcom.org.uk — fine
  5. The Guardian — ClothOffの調査 theguardian.com
  6. イタリアデータ保護庁 — ClothOffへの緊急制限 garanteprivacy.it
  7. 欧州データ保護委員会 — Replika運営者に対するイタリアの罰金 edpb.europa.eu
  8. キャラクター安全性ベンチマーク:AIキャラクタープラットフォームの安全性評価 arxiv.org
法律、検索可視性、サイバーセキュリティ
  1. オランダデータ保護庁 — ディープフェイクと性的画像 autoriteitpersoonsgegevens.nl
  2. EU指令 2024/1385 — 女性に対する暴力および家庭内暴力について eur-lex.europa.eu
  3. EU人工知能法 — 規則(EU)2024/1689 eur-lex.europa.eu
  4. Google検索 — 露骨なコンテンツとSafeSearchのガイドライン developers.google.com
  5. Google — 露骨なディープフェイクコンテンツのランキング変更 blog.google
  6. Google検索 — noindexによるインデックス登録のブロック developers.google.com
  7. Google検索 — キャンオニカルと重複URLの統合 developers.google.com
  8. ホワイトハウス — TAKE IT DOWN法が成立 whitehouse.gov
  9. FTC — TAKE IT DOWN法への準拠 ftc.gov
  10. Silent Push — FIN7の成人向けAI生成物マルウェアの誘引 silentpush.com
  11. WIRED — 脱衣サイトが使用する主要なサインインプロバイダー wired.com
  12. Google検索 — site:検索演算子の制限 developers.google.com

公開ノート: 2026年7月11日更新。本レポートは公開情報と、調査中に観察された時点でのドメインの挙動を要約したものです。教育的なものであり、法的、医療的、またはサイバーセキュリティのアドバイスではありません。露骨な画像は含まれていません。