“DeepNude AI”는 단일한 연속된 프로젝트가 아닙니다. 이 이름은 현재 버려진 데스크톱 애플리케이션, 분산된 복제 서비스 클래스, 그리고 동일한 또는 유사한 도메인 아이덴티티를 통해 접근할 수 있는 현대적인 성인 AI 컴패니언 플랫폼을 포괄합니다.
01 · 요약
핵심 발견 사항
최초 출시2019년 6월 23일Windows 및 Linux용 데스크톱 GAN 애플리케이션. 공식 수명일바이럴 노출과 광범위한 오용 우려로 인해 폐쇄됨. 현대 시장확장됨웹 서비스, 텔레그램 봇, 구독, 크레딧, 추천, API 등. 프라이버시 태도높은 위험실제 얼굴, 목소리, 친밀한 채팅 또는 결제 신원 정보가 관여되는 경우 특히 그렇습니다.
deepnude.ai 주소가 Lovescape로의 마케팅 또는 라우팅 진입점이라는 것입니다. 이는 Lovescape가 원래 2019년 DeepNude 프로젝트의 법적, 기술적 또는 기업적 후계자임을 증명하는 증거가 아닙니다.합리적으로 입증된 사항
- 원래의 DeepNude는 가짜 누드 이미지를 합성하여 생성한 단명한 2019년 애플리케이션이었습니다.
- 그 코드와 개념은 크랙, 재구현, 봇, 클라우드 서비스를 통해 공식 통제를 벗어났습니다.
- 현재 Lovescape 자료는 채팅, 캐릭터, 이미지, 음성, 메모리 및 비디오를 결합한 성인 AI 플랫폼을 설명합니다.
- Lovescape는 미성년자, 동의 없는 콘텐츠, 동의 없이 실제 사람의 유사성 또는 음성 클로닝에 대한 공식적인 금지 사항을 게시합니다.
입증되지 않은 사항
- Lovescape가 원래 DeepNude의 코드, 라이선스 또는 회사를 인수했다는 검증된 증거는 발견되지 않았습니다.
- Lovescape/Warmtech Ltd와 가명 개발자 “Alberto” 사이의 검증된 연결고리는 발견되지 않았습니다.
deepnude.ai에 대한 특정 Google 수동 페널티에 대한 공개된 증거는 발견되지 않았습니다.- 벤더의 프라이버시 및 보안 약속은 독립적인 기술 감사와 동등하지 않습니다.
02 · 정체성 명확화
“DeepNude AI”가 지칭할 수 있는 것들
이 세 가지 레이어를 혼동하면 소유권, 기술, 안전성 및 역사에 대한 부정확한 주장을 초래합니다.
2019
원래의 DeepNude
이름이 “Alberto”인 익명 크리에이터에게 귀속되는 로컬 Windows/Linux 애플리케이션입니다. 이는 pix2pix 스타일의 생성 모델을 사용하여 의류를 합성 해부학으로 대체했습니다. 이는 사람의 실제 몸을 드러내는 것이 아니었습니다.
2019년~현재
“nudify” 생태계
크랙된 복사본, 텔레그램 봇, 웹사이트, 모바일 래퍼, 화이트라벨 서비스, API 및 최신 확산 기반 도구들. 많은 운영자들은 서로 무관하며 상호 교체 가능한 도메인이나 브랜드 이름을 사용합니다.
현재 관측 결과
deepnude.ai / Lovescape
이번 조사 기간 중 해당 도메인은 Lovescape 브랜딩을 사용하고 있었습니다. Lovescape는 키프러스의 Warmtech Ltd가 운영하는 성인을 위한 AI 컴패니언 및 미디어 생성 플랫폼입니다. 도메인 라우팅은 변경될 수 있으므로, 이는 특정 시점의 관측 결과입니다.
deep-nude.ai를 deepnude.ai와 동일한 운영자로 자동으로 간주해서는 안 됩니다.03 · 현재 제품 스냅샷
현재 기술된 Lovescape
현재 제품은 원래의 원클릭 ‘의상 벗기기’ 개념보다 훨씬 광범위합니다. 공식 페이지는 가상의 성인 캐릭터, 관계 스타일의 채팅, 그리고 멀티모달 생성을 위한 플랫폼으로 설명합니다.[1][2]
| 영역 | 플랫폼의 설명 | 평가 |
|---|---|---|
| 핵심 경험 | 맞춤형 AI 캐릭터, 성인 대상 채팅, 이미지 생성, 음성, 메모리, 그리고 비디오 또는 애니메이션 기능. | 벤더에 의해 문서화됨 |
| 개인화 | 외모, 성격, 말투, 시나리오, 관계 프레임, 시각적 스타일 등을 구성할 수 있습니다. | 제품 강점 |
| 메모리 | 별도의 시스템이 선택된 대화 세부 정보를 저장하고 검색하여, 캐릭터가 세션 간에 일관성을 유지할 수 있게 합니다. | 데이터 지속성 필요 |
| 미디어 생성 | 이미지, 비디오, 음성 메시지, 리믹스/편집 기능이 광고되고 있습니다. 일부 페이지에서는 외부 사진 업로드가 없다고 명시하지만, 홈페이지에서는 리믹스를 위해 사진 업로드를 설명하기도 합니다. | 공개 사본과의 충돌 |
| 접근 모델 | 프리미엄 구독, 자동 갱신 청구, 그리고 생성을 위한 별도의 ‘칩스(Chips)’ 또는 크레딧. 구매한 칩스는 환불 불가로 설명되며, 카드와 암호화폐가 지원되어 왔습니다. | 비용이 구독료를 초과할 수 있음 |
| 게시 | 캐릭터는 기본적으로 사적으로 설정되며, 사용자가 공개할 수 있습니다. | 유용한 제어 |
| 운영자 | Warmtech Ltd, 등록 주소는 키프로스 리마솔. | 확인된 EU 법인 |
상업적 발전 과정
공식 Lovescape 블로그 게시물은 2024년 7월 기준 공개된 제품 존재를 보여줍니다. 2025년 8월 발표된 Creative Pro 플랜은 월간 생성 크레딧, 워터마크 없는 다운로드, 비디오 기능, 공개 캐릭터 도구, 음성 기능 및 추천 커미션을 추가했습니다. 2026년까지 공식 콘텐츠는 지속적인 AI 메모리와 통합된 채팅/이미지/비디오 경험을 강조했습니다.[7][8][9]
모더레이션 정책
Lovescape의 공개된 규칙은 미성년자, 아동성적표현물, 복수 포르노, 동의 없는 성 콘텐츠, 실존 인물의 시각적 딥페이크, 검증된 동의 없는 음성 클로닝을 금지합니다. 회사는 자동 검사와 인간 검토의 조합을 설명합니다.[2] 이는 의미 있는 공식적인 안전장치이나, 서면 정책 자체로 경계 사례가 얼마나 일관되게 감지되거나 강제되는지를 입증하지는 못합니다.
04 · 제품 분석
장점과 단점
잠재적 장점
- 통합된 워크플로우: 하나의 인터페이스에서 채팅, 캐릭터 디자인, 이미지, 음성, 비디오 제공.
- 심층 커스터마이징: 외모, 성격, 시나리오, 스타일 및 관계 역학 조정 가능.
- 기본값으로 설정된 프라이버시 제어: 캐릭터와 채팅 내 미디어는 사용자가 선택하지 않는 한 비공개로 설명됨.
- 공식 동의 정책: 허가 없이 실존 인물의 딥페이크 및 음성 클로닝을 명시적으로 금지.
- 확인 가능한 법적 실체: 완전히 익명의 사이트보다 명명된 EU 운영자가 선호됨.
- 최상의 사용 사례: 완전히 가상의 성인 캐릭터는 식별 가능한 인물에게 직접적인 해상을 피할 수 있음.
주요 단점
- 프라이버시 모순: “로그 없음” 언어가 저장된 채팅 기록 및 지속적인 메모리와 충돌.
- 암호화 모호성: TLS 및 휴지 상태 암호화가 진정한 종단간 암호화를 증명하지 않음.
- 업로드 모호성: “외부 업로드 없음” 진술이 홈페이지 리믹스 언어와 충돌.
- 모더레이션 접근 모호성: “오직 당신만 접근 가능” 언어가 인간 검토와 조화시키기 어려움.
- 삭제 불확실성: 인터페이스 삭제가 로그, 백업, CDN 또는 처리기의 정화 시점을 확립하지 않음.
- 비용 복잡성: 자동 갱신 및 별도 크레딧이 총 지출을 덜 예측 가능하게 만듦.
- 출력 불일치: 캐릭터 메모리와 시각적 정체성이 긴 세션 동안 드리프트될 수 있음.
- 고영향 유출 위험: 친밀한 대화, 성적 선호도, 미디어 및 신원 메타데이터는 비정상적으로 민감함.
05 · 프라이버시 및 보안 감사
주장과 관찰 가능한 증거 비교
이 표는 문서화된 제어 장치와 마케팅 주장, 내부 모순 및 아키텍처 추론을 구분합니다. 이는 침투 테스트나 포렌식 감사가 아닙니다.
| 주장 또는 통제 | 검토된 증거 | 평가 |
|---|---|---|
| “기본값으로 프라이빗” | 도움말 페이지에서는 사용자가 캐릭터나 콘텐츠를 게시하지 않는 한 문자, 채팅 및 채팅 이미지가 프라이빗 상태라고 명시합니다. | 자체 문서로 지원됨 유용하지만, 기본값으로 프라이빗인 것과 암호학적 기밀성은 동일하지 않습니다. |
| 채팅 연속성 및 메모리 | 도움말 및 블로그 자료에서 저장된 대화 기록과 세션 간 기억된 사실의 검색을 명시적으로 설명합니다. | 직접 문서화됨 지속적인 메모리는 필연적으로 어떤 형태의 유지되거나 파생된 데이터를 의미합니다. |
| “노로그” 또는 영구 저장소 없음 | 홈페이지 마케팅에서는 프롬프트, 미디어 또는 채팅이 저장되지 않는 한 영구적으로 저장되지 않는다고 주장했으나, 다른 페이지에서는 저장된 기록과 메모리를 설명합니다. | 중대한 모순 유지 카테고리, 기간, 백업 및 삭제 트리거가 충분히 명확하게 설명되지 않았습니다. |
| “종단간 암호화” | 홈페이지에서는 전송 중 TLS 1.3 및 저장 시 AES-256을 언급했습니다. | 미검증 용어 TLS 및 저장소 암호화는 전송/서버 보안일 뿐, 운영자가 복호화 접근 권한이 없음을 증명하지 않습니다. 서버 측 AI는 일반적으로 가독성 있는 콘텐츠를 처리해야 합니다. 이는 아키텍처적 추론일 뿐, 직원이 채팅을 읽었다는 증거가 아닙니다. |
| “사용자만 채팅에 접근 가능” | 프라이빗 도움말 페이지에서는 독점 접근 언어를 사용하지만, 모더레이션 정책에서는 민감한 사례에 대한 인간 검토를 설명합니다. | 범위 불명확 문서에서 콘텐츠가 모더레이터나 지원 직원에게 언제 노출될 수 있는지 명확히 명시하지 않았습니다. |
| 실제 사진 업로드 없음 | 여러 2025–2026년 게시물에서는 사진 업로드 없음, 실제 사람 없음, 딥페이크 없음을 언급합니다. 홈페이지 리믹스 언어에서는 자신의 사진 업로드 및 얼굴, 의상, 스타일 또는 배경 변경을 설명했습니다. | 공개 사본 간 충돌 현재 기능 경계를 공개 자료만으로 확립할 수 없습니다. |
| 학습 또는 제3자 공유 없음 | 홈페이지 언어에서는 상호작용이 모델 학습에 사용되지 않으며 공유되지 않는다고 명시했습니다. | 벤더 주장 이 검토에서 독립적으로 검증된 데이터 흐름 맵이나 완전한 공개 하위 처리자 일정을 확인하지 못했습니다. |
| 계정/콘텐츠 삭제 | 사용자는 채팅을 지우고, 캐릭터를 삭제하며, 계정 삭제를 요청할 수 있습니다. | 통제 존재; 삭제 미검증 공개 자료에서 프로덕션 시스템, 로그, 백업 및 벤더 전반에 걸친 완전한 삭제 시점을 명확히 확립하지 못했습니다. |
| 동의 및 미성년자 보호 | 공식 정책은 동의 없는 실존 인물 콘텐츠, 미성년자, 아이 같은 묘사, 승인되지 않은 유사성 또는 음성 복제를 금지합니다. | 강력한 공식 규칙 집행 품질, 위음성 결과 및 항소 절차는 외부에서 검증되지 않았습니다. |
| 독립적인 보안 보장 | 마케팅 자료는 2단계 인증, 침투 테스트, 버그 보너스 프로세스, 정기 감사 및 트래커 부재와 같은 제어를 광고했습니다. 이 검토는 공개적으로 연결된 SOC 2 보고서, ISO 27001 인증서, 독립적인 감사 보고서 또는 상세한 키 관리 설계를 찾지 못했습니다. | 여기서 독립적으로 입증되지 않음 이 검토에서 누락된 것이 사적 감사가 존재하지 않는다는 증명은 아닙니다. |
06 · 데이터 흐름 및 위협 모델
시스템을 통과할 수 있는 것
프로필에 법적 이름이 없더라도 친밀한 콘텐츠와 기술적 메타데이터의 조합은 사람을 식별하거나 매우 민감한 특성을 노출시킬 수 있습니다.
1. 사용자 장치프롬프트, 채팅, 이미지, 음성, 계정 자격 증명, 브라우저/장치 신호. 2. 프론트엔드 및 엣지쿠키, CDN, 악용 방지 시스템, IP 주소, 요청 메타데이터. 3. 애플리케이션 서버세션 상태, 기록, 메모리 검색, 작업 큐, 지원 및 조정 후크. 4. 모델 파이프라인텍스트, 이미지, 음성 또는 비디오 생성; 잠재적으로 내부 또는 제3자 모델. 5. 저장소 및 처리기저장된 콘텐츠, 로그, 백업, 청구, 이메일, 분석, 사기 및 준수 기록.
이것은 제품의 광고된 기능에 기반한 일반적인 아키텍처 모델이며, Lovescape의 내부 인프라를 검증한 맵이 아닙니다.
잠재적으로 민감한 콘텐츠
- 성적 선호도 및 판타지
- 친밀한 채팅 기록
- 얼굴, 신체, 음성 샘플
- 관계 및 정신 건강 공개
- 생성되거나 저장된 성인 미디어
정체성 및 메타데이터
- 이메일 및 계정 식별자
- IP 주소 및 장치 신호
- 결제 및 구독 기록
- 로그인 제공자 식별자
- 타임스탬프 및 사용 패턴
고려해야 할 위협
- 계정 인수
- 벤더 또는 처리기 침해
- 내부자 또는 조정자 접근
- 강제된 법적 공개
- 우발적 공개
- 결합 데이터로부터의 재식별
서드파티 로그인 및 결제 메타데이터
WIRED는 최소 16개의 대형 누디파이 웹사이트가 Google, Apple, Discord와 같은 주요 인증 제공업체의 로그인 인프라를 사용하고 있다는 사실을 발견했습니다. 문의 후 일부 제공업체는 개발자 접근 권한을 종료했습니다. 단일 로그인이 업로드된 사진을 인증 제공업체로 반드시 전송하는 것은 아니지만, 계정, 타임스탬프 및 애플리케이션을 연결하는 추가 메타데이터를 생성할 수 있습니다.[37]
중립적 결제는 익명 결제를 의미하지 않습니다
은행 명세서에 일반적 설명이 기재되어 있어 가족이나 동료의 우연한 시선을 피할 수는 있지만, 은행, 카드 네트워크, 결제 처리업체 및 서비스 운영자는 여전히 해당 거래를 계정과 연결할 수 있습니다. 암호화폐도 자동으로 익명성을 보장하지 않습니다.
인터페이스에서의 삭제는 삭제 증명이 아닙니다
사용자 인터페이스에서 채팅, 캐릭터 또는 이미지를 제거하면 기본 객체는 삭제되지만 임시 복사본, 보안 로그, 콘텐츠 해시, 검열 기록, 캐시된 객체, 작업 메타데이터, 백업 또는 법적 보관이 필요한 결제 정보는 남을 수 있습니다. 신뢰할 수 있는 삭제 주장은 보관 기간, 백업 만료, 하위 처리업체 및 예외 사항을 명시해야 합니다.
07 · 시나리오 평가
프라이버시 및 피해 위험 매트릭스
| 시나리오 | 위험도 | 이유 |
|---|---|---|
| 완전히 가상의 성인 캐릭터; 개인 정보 없음 | 중간 | 서비스는 여전히 계정, 장치, 행동 및 결제 데이터를 받지만, 식별 가능한 인물이 직접 묘사되지는 않습니다. |
| 실생활 세부 정보가 포함된 친밀한 채팅 | 중간~높음 | 대화 기록은 성향, 관계, 건강, 위치, 트라우마 또는 신원 단서를 노출할 수 있습니다. |
| 자신의 얼굴, 몸 또는 목소리 업로드 | 높음 | 생체 인식과 같은 미디어는 복사, 유출, 재사용되거나 신원과 연결될 수 있습니다. |
| 동의한 다른 성인의 미디어 업로드 | 매우 높음 | 업로더가 다운스트림 보관, 처리업체 접근 또는 향후 동의 철회를 통제하지 못할 수 있습니다. |
| 명확하고 문서화된 동의가 없는 실제 인물 | 불가수용 | 심각한 동의, 프라이버시, 평판, 플랫폼 정책, 민사 및 잠재적 형사적 노출을 초래합니다. |
| 모든 미성년자 또는 미성년자로 보이는 성적인 콘텐츠 | 치명적 | 잠재적인 아동 성 착취물 및 아동 안전 위반 사항; 이를 업로드, 생성, 소지 또는 배포하지 마십시오. |
08 · 초기 프로젝트
2019년의 DeepNude
초기 애플리케이션은 가짜 성적인 이미지를 발명한 것보다는 이를 자동화하고 빠르게 처리하며 편집 기술이 없는 사용자에게 접근성을 제공한 것으로 주목받았습니다.
작동 원리
보고서에 따르면, 이 소프트웨어는 누드 여성 이미지 10,000장 이상으로 학습된 수정된 pix2pix 스타일의 생성 적대적 신경망(GAN)을 사용했습니다. 사용자가 옷을 입은 사진을 제공하면, 소프트웨어는 포즈와 시각적 단서를 기반으로 벗은 해부학적 구조의 합성 근사치를 생성했습니다.[10]
이 소프트웨어는 옷을 “관통해서 본” 것이 아닙니다. 출력물은 조작된 것으로 주요 해부학적 오류나 시각적 아티팩트를 포함할 수 있습니다. 이 소프트웨어는 비교적 선명하고 정면을 향한 사진에서 가장 잘 작동했으며 주로 여성을 위해 설계되었습니다. 남성 이미지를 입력하면 여성 해부학적 구조가 나올 수도 있었습니다.
제품 모델
이 소프트웨어는 2019년 6월 23일경 Windows와 Linux용으로 출시되었습니다. 무료 버전에는 큰 워터마크가 추가되었고, 약 50달러의 유료 버전에는 작은 “FAKE” 라벨이 사용되었습니다. 일반적인 컴퓨터에서 처리 시간은 약 30초로 보고되었습니다.[10]
이 애플리케이션의 자동화는 성적인 이미지 남용의 비용을 급격히 낮췄습니다: 과거에는 수동 편집 기술이 필요했던 작업이 이제 몇 초 만에 시도될 수 있게 되었습니다.
폐쇄된 이유
Motherboard의 보고서가 전 세계의 강렬한 관심을 불러일으킨 후, 수요가 프로젝트를 압도했고 공개적인 비판은 동의 없는 사용에 집중되었습니다. 개발자는 오용의 가능성이 너무 높아졌다고 말하며 2019년 6월 27일 폐쇄를 발표했습니다.[11] Sensity는 이후 폐쇄 전 사이트가 500,000회 이상의 방문과 애플리케이션이 약 95,000회의 다운로드를 받았다고 추정했습니다. 이러한 수치는 공식 감사된 총계가 아닌 연구 회사의 추정치입니다.[15] 공식 서비스는 사라졌지만, 사본, 크랙 버전, 재구성된 구성 요소는 계속 유통되었습니다.[12][13]
09 · 역사적 타임라인
데스크톱 앱에서 산업으로
공개 출시
DeepNude는 가명인 “Alberto”에게 귀속되는 Windows/Linux 데스크톱 애플리케이션으로 등장했습니다. 이 소프트웨어의 핵심 혁신은 사진의 자동화된 합성 누드화입니다.
공식 폐쇄
개발자는 바이럴 관심, 서버 과부하, 동의 없는 남용에 대한 압도적인 우려로 인해 프로젝트를 폐쇄했습니다.[11]
사본이 통제에서 벗어남
크랙 버전, 워터마크 제거 수정판, 토렌트, 저장소, 부분 재구현 버전이 유통되었습니다. GitHub와 Discord는 일부 관련 자료를 제거했으며, 가짜 다운로드도 맬웨어를 배포했습니다.[12][13][14]
허가권 판매 주장
Sensity는 이후 허가권이 익명 구매자에게 30,000달러에 팔렸다고 보고했습니다. 거래를 확인하는 공개 문서적 증거는 확인되지 않았으므로, 이는 확정된 사실이라기보다 연구 회사의 보고로 취급해야 합니다.[15]
텔레그램 전송 모델
사용자는 더 이상 소프트웨어를 설치할 필요가 없었습니다. 봇이 사진을 받아 텔레그램을 통해 생성된 결과를 반환했습니다. Sensity의 조사는 공개적으로 보이는 대상 이미지 약 104,852개와 조사된 생태계의 약 101,080명의 회원을 세었습니다. 자체 보고된 사용자 데이터는 약 70%의 대상이 사적 개인이며, 일부는 미성년자로 보이는 사람들을 묘사했다고 제안했습니다. 사적 출력물은 실제 총계가 더 높았을 수 있음을 의미했습니다.[15]
클라우드 SaaS 및 파트너 네트워크
웹 플랫폼은 서버 측 생성, 크레딧, 구독, 추천, 암호화폐, 파트너 사이트 및 도매 출력 접근 기능을 추가했습니다. Wired는 광범위한 파트너 생태계를 가진 고트래픽 무명 플랫폼을 기록했으며, 이는 별도로 명명된 서비스와 동일한 운영자라고 가정해서는 안 됩니다.[16]
고트래픽 사례 등장
DeepSukebe는 클라우드 누디파이어의 널리 보도된 사례가 되어 금지에 대한 정치적 요구를 불러일으켰습니다. 그 역사는 소유권 증거가 제시되지 않는 한 Wired의 2021년 무명 사례와 별도로 유지되어야 합니다.[17]
확산 모델이 규모 가속화
최신 시스템은 확산, 인페인팅, 포즈 제어, 텍스트 프롬프팅 및 개선된 얼굴 일관성을 사용합니다. Graphika는 2023년 9월에 34개의 주요 제공업체를 확인했으며, 이는 2400만 이상의 고유 방문자를 기록했고, 연중 리퍼럴 스팸이 2,000% 증가했으며, 52개의 텔레그램 그룹에서 최소 100만 명의 사용자가 있었습니다.[18]
규제 집행 확대
샌프란시스코 시 변호사는 16개의 고트래픽 서비스 운영자를 고소했으며, 2024년 상반기에 2억 회 이상의 방문을 주장했습니다. 이는 소송에서의 주장이며, 모든 피고인에 대한 최종 발견이 아닙니다.[19]
컴패니언 플랫폼이 성인 생성과 수렴
Lovescape의 공개 역사는 2024년 7월까지 확인됩니다. 이는 유료 크리에이터 도구, 메모리, 비디오, 음성 및 공개 캐릭터 생태계로 확장되며, 원래의 단일 목적 앱보다 다중 모드 성인 컴패니언 플랫폼에 더 가깝습니다.[7][8]
플랫폼 및 규제 기관의 조치
Meta는 CrushAI 뒤의 추정 운영자를 고소했으며, Ofcom은 Undress.cc 운영자에게 과태료를 부과했고, 이탈리아 당국은 ClothOff를 제한했으며, 샌프란시스코는 그 사건에서 16개 사이트 중 10개가 폐쇄되거나 접근 불가능하다고 보고했습니다.[21][22][24][20]
더 엄격한 삭제 및 투명성 의무
미국 TAKE IT DOWN Act의 집행은 2026년 5월에 시작됩니다. 주요 EU AI Act의 투명성 의무는 2026년 8월 2일부터 일반적으로 적용될 예정입니다. Lovescape는 X에서의 프로모션 급증과 일부 프로모터가 게시한 젊은 외모의 이미지에 대한 공개적인 감시도 받고 있습니다. 회사는 스팸이나 봇을 장려하지 않으며, 이러한 자료는 금지되고 검토된다고 주장합니다.[29][27][6]
10 · 유사한 프로젝트 및 사례
유사한 서비스가 드러내는 것
각 사례는 분산화, 불투명한 소유권, 광고 배포, 약한 연령 확인, 감정 데이터 민감성 또는 국경 간 폐쇄 실행의 어려움과 같은 다른 구조적 문제를 보여줍니다.
텔레그램 봇 분산화
단일 운영자 없는 자동화
봇 인터페이스, 결제 채널, 모델 서버 및 프로모션 그룹은 다른 참가자에 의해 제어될 수 있습니다. 하나의 봇을 제거한다고 해서 모델, 사용자 기반, 개인 출력, 결제 경로 또는 배포 채널이 반드시 제거되는 것은 아닙니다. Sensity의 2020년 연구는 일반 사람들이 어떻게 빠르게 대상이 되었는지를 보여주었습니다.[15]
DeepSukebe 클라우드 서비스
워크플로우의 산업화
2021년에 고트래픽 온라인 누디파이어로 널리 보도된 DeepSukebe는 로컬 소프트웨어에서 서버 측 생성으로의 전환을 나타냈습니다. 클라우드 제공은 접근성을 높이고 크레딧, 구독 및 암호화폐를 통한 수익화를 가능하게 했습니다. 이는 다른 무명 운영자와 혼동되어서는 안 됩니다.[17]
ClothOff 학교 남용 사례
실제 피해와 불투명한 소유권
The Guardian은 이 서비스의 사용이 스페인과 뉴저지의 여학생들을 연루한 사건과 연결되어 있다고 보고했으며, 괴롭힘, 협박, 공황 발작 및 학교 회피를 기록했습니다. 그들의 조사는 인프라와 비즈니스 링크를 벨라루스와 러시아로 추적했으며, 명명된 당사자들은 관여를 부인했고, 서비스는 미성년자가 처리될 수 없다고 주장했습니다. 이탈리아의 데이터 보호 기관은 나중에 이탈리아 사용자를 위한 긴급 제한을 부과했습니다.[23][24]
CrushAI 광고 생태계
주류 배포 및 광고 회피
Meta는 2025년에 홍콩에서 Joy Timeline HK Ltd를 상대로 소송을 제기했으며, Meta는 이 회사를 CrushAI 뒤의 실체로 확인했습니다. Meta는 광고주가 제거 후 새로운 계정, 도메인 및 중립적인 크리에이티브를 사용하여 검토를 우회했다고 주장했습니다. 이는 원고의 주장이며, 심판된 발견이 아닙니다.[21]
Undress.cc 부과된 페널티
연령 확인 및 지리적 차단
Ofcom은 충분히 효과적인 연령 확인 조치를 도입하지 않았다는 이유로 Itai Tech Ltd에 £50,000의 과태료를 부과했으며, 정보 제공 실패에 대해서는 £5,000의 과태료를 부과했습니다. 해당 서비스는 영국 IP 주소를 차단했고 과태료를 납부했으며, Ofcom은 2026년 1월에 조사를 종결한 동시에 모니터링을 유지하고 있습니다. 지리적 차단은 전역적인 서비스 종료나 과거 데이터 삭제를 증명하지 않습니다.[22]
Replika 컴패니언 유사 사례
채팅 기록이 이미지만큼 민감할 수 있는 이유
Replika는 누디파이어(nudifier)는 아니지만, 지속적인 AI 컴패니언십의 밀접한 유사 사례입니다. 이탈리아 규제 기관은 2025년 법적 근거, 개인정보 처리 고지, 연령 확인 실패로 인해 €500만 유로의 과태료를 부과했습니다. 이 사례는 성향, 고독감, 건강, 관계, 위기 상황 등에 대한 공개가 대화 데이터를 예외적으로 민감하게 만들 수 있음을 보여줍니다.[25]
카테고리 수준의 안전성 증거
2025~2026년 학술 연구는 16개의 AI 캐릭터 플랫폼을 평가했으며, 16개의 안전성 카테고리에 걸쳐 5,000개의 질문을 사용하여 일반 목적의 베이스라인 모델보다 훨씬 높은 안전하지 않은 응답 비율을 보고했습니다. 이 연구는 컴패니언 카테고리에서 체계적인 위험에 대한 유용한 증거이지만, Lovescape 자체에 대한 완전한 보안 또는 개인정보 보호 감사로 오해되어서는 안 됩니다.[26]
11 · 검색 가시성
deepnude.ai를 Google에서 찾기 어려울 수 있는 이유
이 검토에서 확인된 사이트 특정 수동 밴에 대한 공적인 증거는 없습니다. 동일한 실제 결과를 초래할 수 있는 여러 메커니즘이 존재합니다.
명시적 콘텐츠 분류
Google SafeSearch는 명시적 페이지, 이미지 및 링크를 필터링할 수 있습니다. 필터링은 사용자, 계정 연령, Family Link, 고용주, 학교 또는 네트워크 관리자에 의해 활성화될 수 있습니다.[30]
유해한 성 이미지로 인한 순위 하향 조정
Google은 유효한 요청에 따라 동의 없는 명시적 가짜 콘텐츠를 제거하며, 유효한 제거 요청이 대량으로 발생하는 사이트의 순위를 하향 조정할 수 있다고 밝혔습니다. 또한 영향을 받는 이름 검색에 대한 명시적 딥페이크 결과의 노출을 줄이는 순위 변경을 발표했습니다.[30][31]
도메인 재사용 또는 리디렉션
deepnude.ai가 다른 브랜드로 라우팅되는 경우, Google은 이전 도메인 식별자를 별도의 결과로 표시하는 대신 목적지 또는 다른 캐노니컬 URL을 선호할 수 있습니다.[33]
인덱싱 지시사항
사이트 소유자는 noindex, 접근 제한 또는 기타 크롤/인덱스 제어 기능을 사용할 수 있습니다. 이는 이 검토에서 해당 도메인에 대해 확인되지 않았으므로, 확립된 사실이 아닌 가능한 기술적 설명입니다.[32]
site:deepnude.ai와 같은 쿼리는 유용한 단서가 될 수 있지만, Google은 site: 연산자가 인덱싱된 URL의 완전한 목록이 아니라고 경고합니다.[38]12 · 법적 및 규제 환경
동의는 핵심적인 법적 쟁점입니다
규정은 국가마다 다르며, 이는 법적 조언이 아닙니다. 가장 강력한 반복되는 패턴은 동의 없는 친밀한 딥페이크의 생성, 공유, 호스팅 또는 제거 실패가 개인정보 보호, 민사, 플랫폼, 규제 및 형사적 결과를 초래할 수 있다는 것입니다.
네덜란드 및 GDPR
네덜란드 개인정보 보호 당국은 동의 없이 누군가의 성적인 이미지를 만들거나 공유하는 것이 금지되며 GDPR 의무에도 해당될 수 있다고 명시합니다. '순전히 개인적 또는 가계용' 예외는 좁은 범위에 해당하며, 더 광범위한 게시나 유통을 포함하지 않습니다.[27]
EU 지시문 2024/1385
이 지시문은 회원국이 동의 없이 친밀하거나 성적으로 조작된 자료를 공개하는 특정 형태를 범죄화하도록 요구하며, 식별 가능한 사람이 명시적 활동에 참여하는 것처럼 보이는 AI 조작 콘텐츠로 심각한 해를 초래할 가능성이 있는 경우를 포함합니다.[28]
EU AI법
제50조는 합성 출력물 및 딥페이크에 대한 투명성 의무를 정립합니다. 주요 관련 의무는 이 보고서의 2026년 7월 11일 업데이트일 이후인 2026년 8월 2일부터 일반적으로 적용될 예정입니다. 제공자는 기계가 판독 가능한 마크업을 지원해야 하며, 배포자는 AI 생성 또는 조작 사실을 공개해야 하며, 예술적 또는 허구적 작품에는 맞춤형 처리가 적용됩니다.[29]
미국: TAKE IT DOWN 법안
2025년 5월 19일 서명된 이 법안은 디지털 위조물을 포함한 동의 없는 친밀한 이미지의 범위를 포괄합니다. FTC의 집행은 2026년 5월에 시작되었습니다. 해당 플랫폼은 통지 및 제거 절차를 제공해야 하며, 유효한 요청 후 법정 기간 내에 지정된 콘텐츠와 알려진 동일한 사본을 제거해야 합니다.[34][35]
영국
Ofcom의 Undress.cc 조치는 운영자가 해외에 있더라도 연령 확인 및 아동 접근 통제가 강제될 수 있음을 보여줍니다. 한 국가의 IP 주소를 차단하는 것은 규정 준수의 일부가 될 수 있지만, 전 세계적 중단이나 데이터 소멸을 확립하지는 않습니다.[22]
플랫폼 규칙
Lovescape의 자체 정책은 동의 없이 실제 사람의 유사성이나 음성 클로닝, 동의 없는 성 콘텐츠, 미성년자를 금지합니다. 따라서 문서화된 승인 없이 파트너, 동료, 유명인, 지인 또는 낯선 사람을 업로드하는 것은 적용 가능한 법률을 고려하기 전에도 정책 리스크를 초래할 것입니다.[2]
13 · 사이버 보안 및 사기
클론 검색이 초래하는 두 번째 리스크
DeepNude라는 이름은 반복적으로 맬웨어 미끼로 사용되었습니다. 2019년에는 가짜 크랙 다운로드가 Qulab 정보 도난 프로그램을 배포하는 것으로 보고되었습니다.[14] 2024년에는 Silent Push가 FIN7 위협 그룹이 최소 7개의 가짜 성인 AI 생성 사이트 사용자를 유인하여 악성 소프트웨어를 다운로드하도록 유도했으며, 이는 잠재적인 후속 도난, 원격 접근 또는 랜섬웨어 리스크를 초래할 수 있다고 보고했습니다.[36]
고위험 다운로드
“크랙”된 데스크톱 앱, APK, 브라우저 확장 프로그램, 모델 번들 및 포럼이나 광고에서 발견된 설치 프로그램에는 도난 프로그램이나 원격 접근 도구가 포함될 수 있습니다.
자격 증명 노출
맬웨어는 저장된 비밀번호, 세션 쿠키, 암호화폐 지갑 데이터, 브라우저 기록, 파일, 스크린샷 및 인증 토큰을 도난할 수 있습니다.
압박 가능성
공격자는 성인 콘텐츠에 대한 관심과 도난된 신원 데이터를 결합하여 강력한 협박이나 피싱 내러티브를 만들 수 있으며, 생성된 이미지가 존재하지 않더라도 가능합니다.
14 · 리스크 감소
허구적 사용만을 위한 최소 안전장치
이러한 단계는 노출을 줄이지만, 민감한 성인 AI 서비스를 리스크 없는 환경으로 바꾸지는 않습니다.
콘텐츠 경계
- 명확하게 성인이며 완전히 허구적인 캐릭터만 사용하십시오.
- 식별 가능한 실제 얼굴, 몸, 음성, 문서, 주소, 직장 세부 사항 또는 의료 기록을 업로드하지 마십시오.
- 당신이나 다른 사람을 식별할 수 있는 사적 사실을 기술하지 마십시오.
- 명시적이고, 문서화되었으며, 정보에 기반한 동의 없이 다른 사람의 유사성을 사용하지 마십시오.
- 미성년자나 미성년자로 보이는 성 콘텐츠를 생성하거나 보관하지 마십시오.
계정 및 결제 제어
- 별도의 이메일 주소와 고유한 비밀번호를 사용하세요.
- 정식 지원되는 서비스에서는 반드시 2단계 인증을 활성화하세요.
- 캐릭터와 미디어 파일의 프라이버시를 유지하고, 주요 업데이트 후에는 공개 설정을 반드시 확인하세요.
- 절대적으로 필요한 경우가 아니면 공개된 소셜 미디어 계정을 연동하지 마세요.
- 자동 갱신 및 크레딧 구매 내역을 검토하고, 한도가 낮은 결제 카드를 사용하는 것을 고려하세요.
- 중립적인 청구서 이름이 결제를 완전히 익명으로 만든다고 가정하지 마세요.
프라이버시 가정 사항
- 생성 과정에서 프롬프트와 출력 결과가 서비스의 처리 시스템에서 읽힐 수 있다고 가정하세요.
- UI에서 삭제한 후에도 일부 메타데이터와 보안 로그가 유지될 수 있다고 가정하세요.
- 서비스를 일기, 치료 대체 수단, 또는 저장소로 사용하지 마세요.
- 필요한 것만 내보내거나 저장하고, 불필요한 콘텐츠는 정기적으로 삭제하세요.
소프트웨어 위생 관리
- 크랙, 비공식 앱, 확장 프로그램, 또는 모델 다운로드 파일을 설치하지 마세요.
- 브라우저와 운영 체제를 최신 상태로 유지하세요.
- 비밀번호 관리자를 사용하고 자격 증명 유출 여부를 모니터링하세요.
- 서비스가 불필요한 신원 증명서, 원격 액세스 소프트웨어, 또는 보안 제어 비활성화를 요구하면 즉시 떠나라고 판단하세요.
15 · 최종 평가
전체 결론
높은 프라이버시 민감도
2019년 앱보다 기능이 뛰어나지만, 설계상 명확하게 프라이버시가 보장된다고 보기 어렵습니다
현재 Lovescape 제품은 단순한 원클릭 누디파이어가 아닌 정교한 성인용 AI 플랫폼입니다. 통합 미디어 도구, 캐릭터 커스터마이징, 기본값으로 설정된 프라이버시, 확인된 EU 운영자, 그리고 공식 동의 규칙은 의미 있는 장점입니다.
그러나 공개된 프라이버시 설명에는 로깅, 메모리, 외부 업로드, 독점 채팅 접근성, 그리고 모더레이션에 대해 해결되지 않은 모순이 존재합니다. 휴지 상태 암호화 및 TLS는 진정한 끝에서 끝 기밀성을 보장하지 않으며, 독립적인 보안 보증과 완전한 유지 관행에 대한 공개 증명은 제한적입니다.
가상의 성인용 캐릭터의 경우
엄격한 데이터 최소화 원칙과 중간 수준의 프라이버시 리스크 수용 시 잠재적으로 사용 가능합니다.
자신의 식별 가능한 미디어의 경우
얼굴, 몸, 목소리는 지속적인 식별자이며 유출 시 영향이 심각하므로 고위험입니다.
다른 실제 인물의 경우
명확하고 정보에 기반한 문서화된 동의 없이 사용하지 마세요. 동의 없는 성적인 묘사는 용납되지 않습니다.
16 · 방법론 및 한계
이 보고서 읽는 법
증거 계층 구조
현재 규칙과 제품 주장에 대해서는 공식 법률, 규제 기관의 결정, 플랫폼 정책, 당사 문서를 우선 사용했습니다. 역사적 사건, 산업 규모, 주장된 행위에 대해서는 독립 저널리즘과 학계 또는 시민사회 연구를 활용했습니다. 소송의 주장은 주장으로 명시했습니다.
한계점
이것은 오픈소스 리뷰이며, 코드 감사, 침투 테스트, 법적 의견, 백엔드 인프라의 법의학 검토가 아닙니다. 제품 페이지, 라우팅, 정책, 가격, 기능은 변경될 수 있습니다. Lovescape를 제시하는 deepnude.ai의 시점 관측이 영구적인 소유권이나 기술적 계보를 증명하지는 않습니다.
17 · 출처
참고 문헌 목록
링크는 직접적인 관련성에 따라 선택되었습니다. 외부 페이지는 게시 후 변경될 수 있습니다.
Lovescape 및 현재 제품 문서
- Lovescape — 홈페이지 및 제품 소개
- Lovescape 조정 및 윤리 정책
- Lovescape AI 한계, 일관성 및 개인정보 보호
- 캐릭터 관리, 편집, 공유 및 삭제
- Lovescape 프리미엄 멤버십
- Cybernews — X에서의 Lovescape 홍보 급증 cybernews.com
- Lovescape — AI 여자친구 만드는 법 (2024년 7월 5일)
- Lovescape, Creative Pro 출시 (2025년 8월 4일)
- Lovescape — 메모리 및 외부 업로드 없음 진술 (2026년 6월)
원본 DeepNude 및 산업 역사
- VICE / Motherboard — 원본 DeepNude 조사 vice.com
- The Verge — DeepNude 서비스 종료 theverge.com
- The Verge — 종료 후에도 복사본에 접근 가능 theverge.com
- The Register — GitHub 및 Discord 제거 theregister.com
- BleepingComputer — DeepNude 다운로드를 가장한 멀웨어 bleepingcomputer.com
- Sensity — 이미지 남용 자동화 (PDF) Sensity report mirror
- WIRED — 상업적 딥페이크 누드 생태계 wired.com
- AI Business — 딥스케베 금지 요구하는 정치인들 aibusiness.com
- Graphika — 드러나는 그림 (2023) graphika.com
집행, 유사 프로젝트 및 학술 연구
- 샌프란시스코 시 법무관 — 16개 서비스에 대한 소송 (2024) sf.gov
- 샌프란시스코 시 법무관 — 10개 사이트 폐쇄 또는 접근 불가 (2025) sf.gov
- Meta — 의심되는 CrushAI 운영자에 대한 법적 조치 about.fb.com
- Ofcom — Undress.cc 과태료 및 조사 결과 ofcom.org.uk — fine
- The Guardian — ClothOff 조사 theguardian.com
- 이탈리아 데이터 보호청 — ClothOff에 대한 긴급 제한 조치 garanteprivacy.it
- 유럽 데이터 보호 위원회 — Replika 운영자에 대한 이탈리아의 과태료 edpb.europa.eu
- 캐릭터 안전 벤치마크: AI 캐릭터 플랫폼의 안전성 평가 arxiv.org
법률, 검색 가시성 및 사이버 보안
- 네덜란드 데이터 보호청 — 딥페이크 및 성적인 이미지 autoriteitpersoonsgegevens.nl
- EU 지시문 2024/1385 — 여성 대상 폭력 및 가정 폭력 eur-lex.europa.eu
- EU 인공지능법 — 규정 (EU) 2024/1689 eur-lex.europa.eu
- Google 검색 — 명시적 콘텐츠 및 SafeSearch 가이드라인 developers.google.com
- Google — 명시적 딥페이크 콘텐츠에 대한 순위 변경 blog.google
- Google 검색 — noindex를 통한 색인 차단 developers.google.com
- Google 검색 — 정적 URL 및 중복 URL 통합 developers.google.com
- 백악관 — TAKE IT DOWN 법안 법제화 whitehouse.gov
- FTC — TAKE IT DOWN 법안 준수 ftc.gov
- Silent Push — FIN7 성인 AI 생성기 멀웨어 미끼 silentpush.com
- WIRED — 누디파이 웹사이트가 사용하는 주요 로그인 제공업체 wired.com
- Google 검색 — site: 검색 연산자의 한계 developers.google.com
게재 참고: 2026년 7월 11일 업데이트. 본 보고서는 공개된 정보와 연구 과정에서 관찰된 시점별 도메인 행동을 요약한 것입니다. 본 보고서는 교육 목적이며 법적, 의학적 또는 사이버 보안 조언이 아닙니다. 명시적인 이미지는 포함되지 않았습니다.