«DeepNude AI» er ikke ett enkelt, kontinuerlig prosjekt. Navnet dekker nå en forlatt skrivebordsapplikasjon, en desentralisert klasse av etterliknende tjenester, og en samtidsplattform for voksen AI-kompanjon som nås gjennom samme eller en lignende domeneidentitet.
01 · Sammendrag
De vesentlige funnene
Opprinnelig utgivelse23. juni 2019En skrivebords-GAN-applikasjon for Windows og Linux. Offisiell levetidDagerLukket etter viral eksponering og bred bekymring for misbruk. Moderne markedSkalertNetttjenester, Telegram-boter, abonnementer, kreditter, henvisninger og API-er. PersonvernholdningHøy risikoSpesielt der det involverer ansikter, stemmer, intime samtaler eller betalingsidentitet.
deepnude.ai-adressen er en markedsførings- eller omdirigeringsinngang til Lovescape – ikke bevist bevis på at Lovescape er den juridiske, tekniske eller selskapsmessige etterfølger til det opprinnelige DeepNude-prosjektet fra 2019.Hva er rimelig underbygd
- Den opprinnelige DeepNude var en kortlevd applikasjon fra 2019 som syntetisk genererte falske nakne bilder.
- Koden og konseptet kom seg ut av offisiell kontroll gjennom knekkede versjoner, omimplementeringer, boter og skytjenester.
- Nåværende Lovescape-materialer beskriver en voksen AI-plattform som kombinerer chat, karakterer, bilder, stemme, minne og video.
- Lovescape publiserer formelle forbud mot mindreårige, innhold uten samtykke, og ligning eller stemmekloning av ekte personer uten samtykke.
Hva ikke er fastslått
- Det ble ikke funnet noen verifisert oppkjøp av den opprinnelige DeepNude-koden, lisensen eller selskapet av Lovescape.
- Det ble ikke funnet noen verifisert kobling mellom Lovescape/Warmtech Ltd og den pseudonyme utvikleren «Alberto».
- Det ble ikke funnet noe offentlig bevis for en spesifikk manuell Google-straff mot
deepnude.ai. - Leverandørens lover om personvern og sikkerhet er ikke det samme som en uavhengig teknisk revisjon.
02 · Klargjøring av identitet
Hva «DeepNude AI» kan referere til
Å sammenblande disse tre lagene skaper unøyaktige påstander om eierskap, teknologi, sikkerhet og historie.
2019
Den opprinnelige DeepNude
En lokal Windows/Linux-applikasjon som tilskrives en anonym skaper som brukte navnet «Alberto». Den brukte en generativ modell i pix2pix-stil for å erstatte klær med syntetisk anatomi. Den avslørte ikke en persons virkelige kropp.
2019–nåværende
«Nudify»-økosystemet
Knekkede kopier, Telegram-boter, nettsteder, mobilinnpakninger, hvitmerketjenester, API-er og nyere verktøy basert på diffusjon. Mange operatører er uavhengige av hverandre og bruker byttbare domener eller merkenavn.
Gjeldende observasjon
deepnude.ai / Lovescape
Under denne forskningen viste domenet Lovescape-merkevare. Lovescape er en bredere plattform for voksen AI-kompanjon og mediegenerering som drives av Warmtech Ltd på Kypros. Domeneruting kan endres, så dette er et tidspunktbasert inntrykk.
deep-nude.ai som nevnes i rettsaker bør ikke automatisk behandles som samme operatør som deepnude.ai.03 · Gjeldende produktoversikt
Lovescape slik det beskrives nå
Det nåværende produktet er mye bredere enn det opprinnelige konseptet med ett klikk for «å kle av». Offisielle sider beskriver en plattform for fiktive voksne karakterer, relasjonsbasert chat og multimodal generering.[1][2]
| Område | Hva plattformen beskriver | Vurdering |
|---|---|---|
| Kjerneopplevelsen | Tilpassede AI-karakterer, voksenorientert chat, bildegenerering, stemme, minne og funksjoner for video eller animasjon. | Dokumentert av leverandøren |
| Personliggjøring | Utseende, personlighet, talesett, scenario, relasjonsramme og visuell stil kan konfigureres. | Produktstyrke |
| Minne | Separate systemer lagrer og henter ut valgte samtaledetaljer slik at en karakter kan opprettholde kontinuitet over flere økter. | Krever dataperseveranse |
| Medieskapning | Bilder, video, stemmesnutt og funksjoner for remix/redigering annonseres. Noe sider sier at det ikke er mulig å laste opp eksterne bilder; hjemmesiden har beskrevet opplasting av et bilde for remix. | Konflikt med offentlig kopi |
| Tilgangsmodell | Premium-abonnementer, automatisk fornyende fakturering og separate «Chips» eller kreditter for generering. Kjøpte Chips beskrives som ikke-refunderbare; kort og kryptovaluta har blitt støttet. | Kostnaden kan overstige abonnementet |
| Publisering | Karakterer beskrives som private som standard og kan gjøres offentlige av brukeren. | Nyttig kontroll |
| Operatør | Warmtech Ltd, med en offentliggjort adresse i Limassol, Kypros. | Identifisert EU-entitet |
Kommerciell utvikling
Offisielle innlegg på Lovescape-bloggen viser en offentlig tilstedeværelse av produktet fra juli 2024. En Creative Pro-tilbud som ble annonsert i august 2025 la til månedlige genereringskreditter, nedlastinger uten vannmerke, videofunksjoner, verktøy for offentlige figurer, stemme og henvisningskommisjoner. I 2026 understreket offisielt innhold vedvarende AI-minne og en samlet opplevelse for chat, bilder og video.[7][8][9]
Modereringspolitikk
Lovescapes offentliggjorte regler forbyr mindreårige, barnelignende seksuelle fremstillinger, hevnporne, ikke-samtykkende seksuelt innhold, visuelle deepfakes av sanne personer og stemmekloning uten verifisert samtykke. Selskapet beskriver en kombinasjon av automatiske sjekker og menneskelig gjennomgang.[2] Dette er en betydningsfull formell sikkerhetstiltak, men en skriftlig politikk viser ikke i seg selv hvor konsekvent grensetilfeller oppdages eller håndheves.
04 · Produktanalyse
Fordeler og ulemper
Potensielle fordeler
- Integrert arbeidsflyt: chat, skapelse av figurer, bilder, stemme og video i ett grensesnitt.
- Dyp tilpasning: utseende, personlighet, scenario, stil og relasjonsdynamikk.
- Standardprivat kontroll: figurer og medier i chatten beskrives som ikke-offentlige med mindre brukeren velger annet.
- Formell samtykkespolitikk: eksplisitt forbud mot deepfakes av sanne personer og stemmekloning uten godkjenning.
- Synlig juridisk entitet: en navngitt EU-operatør er å foretrekke fremfor en helt anonym nettside.
- Beste brukstilfelle: helt fiktive voksne figurer kan unngå direkte skade på en identifiserbar person.
Betegnende ulemper
- Privatlivsmotstridigheter: språkbruk om «ingen loggføring» strider mot lagret chat-historikk og vedvarende minne.
- Usikkerhet rundt kryptering: TLS og kryptering i hviletilstand beviser ikke ekte ende-til-ende-kryptering.
- Usikkerhet rundt opplastning: utsagn om «ingen eksterne opplastninger» strider med språkbruk om remix på forsiden.
- Usikkerhet rundt tilgang til moderering: språkbruk om «bare du har tilgang» er vanskelig å forene med menneskelig gjennomgang.
- Usikkerhet rundt sletting: sletting i grensesnittet fastslår ikke tidspunktet for rensing av logger, sikkerhetskopier, CDN-er eller prosessorer.
- Kostnadskompleksitet: automatisk fornyelse og separate kreditter kan gjøre totalutgiftene mindre forutsigbare.
- Ujevnhet i utdata: minne for figurer og visuell identitet kan avvike over lange økter.
- Høy risiko ved brudd: intime samtaler, seksuelle preferanser, medier og identitetsmetadata er uvanlig sensitive.
05 · Privatliv- og sikkerhetsrevisjon
Påstander mot observerbar bevis
Tabellen skiller mellom dokumenterte kontroller, markedsføringspåstander, indre motstridigheter og arkitektonisk inferens. Det er ikke en penetrasjonstest eller en forensisk revisjon.
| Påstand eller kontroll | Gjennomgått bevis | Vurdering |
|---|---|---|
| «Privat som standard» | Hjelpesidene oppgir at tegn, samtaler og samtalebilder er private med mindre brukeren publiserer et tegn eller innhold. | Støttet av egen dokumentasjon Nyttig, men privatliv som standard er ikke det samme som kryptografisk konfidensiellhet. |
| Samtalekontinuitet og minne | Hjelpemateriell og blogginnlegg beskriver eksplisitt lagret samtalehistorikk og henting av huskede fakta over flere økter. | Direkte dokumentert Vedvarende minne innebærer nødvendigvis en form for beholdne eller avledede data. |
| «Ingen logger» eller ingen vedvarende lagring | Markedsføring på hjemmesiden har hevdet at forespørsler, medier eller samtaler ikke lagres permanent med mindre de blir lagret, mens andre sider beskriver lagret historikk og minne. | Materiell konflikt Kategorier for beholdning, varighet, sikkerhetskopiering og slettingstriggere er ikke forklart tydelig nok. |
| «Ende-til-ende-kryptering» | Hjemmesiden har referert til TLS 1.3 under overføring og AES-256 i hviletilstand. | Ikke verifisert terminologi TLS pluss lagringskryptering er transport-/servertrygghet, ikke bevis på at operatøren mangler dekrypteringstilgang. Serverbasert AI må normalt behandle lesbart innhold; dette er en arkitektonisk slutning, ikke bevis på at ansatte leser samtaler. |
| «Bare brukeren kan få tilgang til samtaler» | En personvern-hjelpeside bruker språk om eksklusiv tilgang, mens modereringspolitikken beskriver menneskelig gjennomgang for sensitive tilfeller. | Omfang uklart Dokumentene oppgir ikke tydelig når innhold kan bli vist til moderatorer eller supportansatte. |
| Ingen opplasting av sanne bilder | Flere innlegg fra 2025–2026 sier ingen bildeopplasting, ingen sanne personer og ingen deepfakes. Språk om remix på hjemmesiden har beskrevet opplasting av eget bilde og endring av ansikt, antrekk, stil eller bakgrunn. | Konflikt med offentlig kopi Den nåværende funksjonsgrensen kan ikke fastslås utelukkende fra offentlige materialer. |
| Ingen utdanning eller deling med tredjeparter | Språket på hjemmesiden har oppgitt at interaksjoner ikke brukes til å trene modeller og ikke deles. | Leverandørens påstand Ingen uavhengig verifisert datagrensekart eller komplett offentlig underleverandørliste ble identifisert i denne gjennomgangen. |
| Sletting av konto/innhold | Brukere kan tømme samtaler, slette tegn og be om sletting av konto. | Kontroll finnes; sletting ikke verifisert Offentlige materialer fastslår ikke tydelig fullstendig slettingstidspunkt over produksjonssystemer, logger, sikkerhetskopier og leverandører. |
| Samtykke og beskyttelse av mindreårige | Skriftlig politikk forbudt innhold som viser ekte personer uten samtykke, mindreårige, barnelignende fremstillinger, og ugodkjent ansikts- eller stemmekloning. | Sterke formelle regler Gjennomføringskvalitet, falske negative resultater og ankeprosedyrer er fortsatt ikke uavhengig verifisert. |
| Uavhengig sikkerhetssikring | Markedsmateriell har annonsert kontroller som tofaktorautentisering, penetrasjonstesting, en feilbelønning (bug-bounty) prosess, regelmessige revisjoner og fravær av sporingsverktøy. Denne gjennomgangen fant ingen offentlig tilgjengelig SOC 2-rapport, ISO 27001-sertifikat, uavhengig revisjonsrapport eller detaljert nøkkelhåndteringsdesign. | Ikke uavhengig underbygd her Fravær i denne gjennomgangen er ikke bevis på at ingen privat revisjon eksisterer. |
06 · Dataflyt og trusselsmodell
Hva kan gå gjennom systemet
Selv uten et juridisk navn i profilen, kan kombinasjoner av intimt innhold og teknisk metadata identifisere en person eller avsløre svært sensitive trekk.
1. BrukerenhetSpørringer, samtaler, bilder, stemme, kontoopplysninger, nettleser/enhetssignaler. 2. Front-end og edgeCookies, CDN, systemer mot misbruk, IP-adresse, forespørselsmetadata. 3. ApplikasjonsservereSesjonsstatus, historikk, minnehentning, oppfordingskøer, støtte- og modereringskoblinger. 4. ModellrørledningGenerering av tekst, bilder, stemme eller video; potensielt interne eller tredjepartsmodeller. 5. Lagring og behandlereLagret innhold, logger, sikkerhetskopier, fakturering, e-post, analyse, svindel- og etterlevelsesopplysninger.
Dette er en generisk arkitekturmodell basert på produktets annonserte funksjoner, ikke en verifisert kartlegging av Lovescape sin interne infrastruktur.
Potensielt sensitivt innhold
- Seksuelle preferanser og fantasier
- Intim samtalehistorikk
- Ansikter, kropper, stemmeprøver
- Åpenheter om forhold og psykisk helse
- Generert eller lagret vokseninnhold
Identitet og metadata
- E-post og kontoidentifikatorer
- IP-adresse og enhetssignaler
- Betalings- og abonnementsopplysninger
- Innloggingsleverandørens identifikatorer
- Tidsstempler og bruksmønstre
Trusler å vurdere
- Kontoovertakelse
- Leverandør- eller behandlerbrudd
- Innside- eller moderatoradgang
- Pålagt juridisk opplysning
- Uhellig publisering
- Gjenidentifisering fra kombinerte data
Pålogging og faktureringsmetadata fra tredjepart
WIRED fant at minst 16 store nettsteder for «nudify» brukte påloggingsinfrastruktur fra store identitetsleverandører som Google, Apple eller Discord; etter henvendelser avsluttet noen leverandører tilgangen for utviklere. Single sign-on sender ikke nødvendigvis et lastet opp bilde til identitetsleverandøren, men det kan skape ytterligere metadata som kobler en konto, tidsstempl og applikasjon.[37]
Nøytral fakturering er ikke anonym fakturering
En generisk beskrivelse på en bankutskrift kan redusere tilfeldig synlighet for familiemedlemmer eller kolleger, men banken, kortnettverket, betalingsbehandlingen og tjenesteleverandøren kan fortsatt kunne knytte transaksjonen til en konto. Kryptovaluta gir heller ikke automatisk anonymitet.
Sletting i grensesnittet er ikke bevis på utryddelse
Å fjerne en chat, en karakter eller et bilde fra brukergrensesnittet kan slette hovedobjektet mens det etterlater midlertidige kopier, sikkerhetslogger, innholdshash, moderasjonsregistre, hurtigbufrede objekter, jobbmetadata, sikkerhetskopier eller lovlig beholdt faktureringsinformasjon. En troverdig påstand om sletting bør definere beholdningsperioder, utløp av sikkerhetskopier, underleverandører og unntak.
07 · Vurdering av scenarier
Matrise for personvern- og skaderisiko
| Scenario | Risiko | Hvorfor |
|---|---|---|
| Helt fiktive voksne karakterer; ingen personlige opplysninger | Middels | Tjenesten mottar fortsatt konto-, enhets-, atferds- og betalingsdata, men ingen identifiserbar person er direkte avbildet. |
| Intim chat som inneholder detaljer fra virkelivet | Middels–Høy | Samtalehistorikk kan avsløre seksuell legning, forhold, helse, sted, traumer eller identitetshint. |
| Opplasting av sitt eget ansikt, kropp eller stemme | Høy | Biometrilignende medier kan bli kopiert, lekket, gjenbrukt eller koblet til en identitet. |
| Opplasting av en annen samtykkende voksens medier | Veldig høy | Den som laster opp kan ikke kontrollere nedstrøms beholdning, tilgang for behandler eller senere tilbakekalling av samtykke. |
| Sannt person uten eksplisitt, dokumentert samtykke | Uakseptabel | Skaper alvorlig eksponering knyttet til samtykke, personvern, omdømme, plattformretningslinjer, sivile og potensielt strafferettslige konsekvenser. |
| Enhver form av seksuelt innhold som er eller ser ut til å være av mindreårig karakter | Kritisk | Mulig materiale med barnepornografi og brudd på barnets trygghet; last aldri opp, generer, eier eller fordeler det. |
08 · Det opprinnelige prosjektet
DeepNude i 2019
Den opprinnelige applikasjonen var mer bemerkelsesverdig for å gjøre falske seksuelle bilder automatisk, raskt og tilgjengelig for brukere uten redigeringsferdigheter, enn for å oppfinne dem.
Slik det fungerte
Rapportering beskrev et modifisert generativt motstandsnettverk i stil med pix2pix, trent på mer enn 10 000 bilder av nakne kvinner. En brukeren leverte et kledd fotografi, og programvaren genererte en syntetisk tilnærming av avdekket anatomi basert på holdning og visuelle ledetråder.[10]
Det så ikke «gjennom» klærne. Utdataene var fabricated og kunne inneholde store anatomiske feil eller visuelle artefakter. Det fungerte best på relativt klare, fremvendte fotografier og var designet primært for kvinner; mannlige inndata kunne motta kvinnelig anatomi.
Produktmodell
Den ble lansert for Windows og Linux rundt 23. juni 2019. En gratis versjon la til et stort vannmerke; en betalt versjon på omtrent 50 US-dollar brukte et mindre «FAKE»-merke. Prosesseringstiden ble rapportert til å ta rundt 30 sekunder på en typisk datamaskin.[10]
Applikasjonens automatisering senket kostnadene for seksuell bildebruk betydelig: en oppgave som en gang krevde manuell redigeringsferdighet, kunne nå forsøkes på sekunder.
Hvorfor det ble stengt ned
Etter at Motherboards rapport utløste intens global oppmerksomhet, overveldet etterspørselen prosjektet, og offentlig kritikk fokuserte på bruk uten samtykke. Utvikleren kunngjorde nedleggelsen 27. juni 2019, og sa at sannsynligheten for misbruk hadde blitt for høy.[11] Sensity estimerte senere at nettstedet hadde mottatt mer enn 500 000 besøk og applikasjonen omtrent 95 000 nedlastinger før lukkingen; disse tallene er estimater fra et forskningsfirma og ikke offisielle reviderte totalsummer.[15] Den offisielle tjenesten forsvant, men kopier, cracks og gjenoppbygde komponenter fortsatte å sirkulere.[12][13]
09 · Historisk tidslinje
Fra en skrivebordsapp til en industri
Offentlig lansering
DeepNude opptrer som en Windows/Linux-skrivebordsapplikasjon tilskrevet den pseudonyme «Alberto». Dens sentrale innovasjon er automatisert, syntetisk nakenhet av fotografier.
Offisiell nedleggelse
Utvikleren lukker prosjektet etter viral oppmerksomhet, serveroverlast og overveldende bekymring for bruk uten samtykke.[11]
Kopier unngår kontroll
Crackede versjoner, modifikasjoner for fjerning av vannmerker, torrents, repositoryer og delvise gjenimplementeringer sirkulerer. GitHub og Discord fjerner noe relatert materiale, mens falske nedlastinger også fordeler malware.[12][13][14]
Hevdet lisenssalg
Sensity rapporterte senere at lisensen ble solgt til en anonym kjøper for 30 000 US-dollar. Det ble ikke identifisert noe offentlig dokumentarisk bevis som bekrefter transaksjonen, så det bør behandles som en rapport fra et forskningsfirma fremfor som en fastsluttet fakta.[15]
Telegram-leveringsmodell
Brukere trengte ikke lenger å installere programvare. Bots mottok fotografier og returnerte genererte resultater gjennom Telegram. En undersøkelse fra Sensity telte omtrent 104 852 offentlig synlige målrettede bilder og omtrent 101 080 medlemmer i økosystemet de studerte; selvrapporterte brukerdatal antydet at omtrent 70 % av målene var private personer, og noen avbildet personer som så ut til å være mindreårige. Private utdata betydde at den virkelige totalen kunne ha vært høyere.[15]
Skybasert SaaS og partnernettverk
Nettplattformer har lagt til serverbasert generering, kreditter, abonnementer, henvisninger, kryptovaluta, partner nettsteder og tilgang til grossutdata. Wired har dokumentert en ukjent plattform med høy trafikk og et bredt partnerøkosystem; det bør ikke antas at dette er den samme operatøren som noen separat navngitt tjeneste.[16]
Eksempler med høy trafikk dukker opp
DeepSukebe ble et mye omtalt eksempel på en skybasert «nudifier» (tjeneste som fjerner klær), noe som førte til politiske krav om et forbud. Dens historie bør holdes adskilt fra Wireds ukjente tilfelle fra 2021 med mindre det fremlegges bevis for eierskap.[17]
Diffusjonsmodeller akselererer skaleringsmulighetene
Nyere systemer bruker diffusjon, innmaling (inpainting), posekontroll, tekstbasert prompting og forbedret ansiktskonsistens. Graphika identifiserte 34 store leverandører med mer enn 24 millioner unike besøkende i september 2023, en økning på 2 000 % i henvisningssøppelpost (referral spam) i løpet av året, og minst én million brukere fordelt på 52 Telegram-grupper.[18]
Regulatorisk håndheving utvides
Byadvokaten i San Francisco saksøkte operatørene av 16 tungt besøkte tjenester, med påstander om mer enn 200 millioner kombinerte besøk i første halvdel av 2024. Dette var påstander i en rettsprosess, ikke endelige funn mot hver enkelt tiltalte.[19]
Kompaniplattformer konvergerer med vokseninnholdsgenerering
Lovescape sin offentlige historie er synlig fra juli 2024. Den utvides til betalte verktøy for skapere, minnefunksjoner, video, stemme og offentlige karaktersystemer – nærmere en multimodal plattform for voksenkompani enn den opprinnelige appen med enkeltformål.[7][8]
Handling fra plattformer og myndigheter
Meta saksøker en påstått operatør bak CrushAI; Ofcom bøter operatøren av Undress.cc; italienske myndigheter begrenser ClothOff; og San Francisco rapporterer at ti av de seksten nettstedene i deres sak er stengt eller utilgjengelige.[21][22][24][20]
Strengere krav til fjerning og gjennomsiktighet
Håndhevingen av den amerikanske TAKE IT DOWN-aktens begynnelse starter i mai 2026. De store gjennomsiktighetsplikter i EU-ens AI-akt er planlagt å gjelde generelt fra 2. august 2026. Lovescape står også overfor offentlig skarp kritikk knyttet til en økning i promotering på X og bilder med ung utseende publisert av noen promotører; selskapet benekter at de oppfordrer til søppelpost eller bruk av boter, og sier at slikt materiale er forbudt og gjennomgås.[29][27][6]
10 · Sammenlignbare prosjekter og tilfeller
Hva lignende tjenester avslører
Hvert tilfelle illustrerer et annet strukturelt problem: desentralisering, uklar eierskap, reklamefordeling, svak aldersverifisering, følsomhet knyttet til emosjonelle data, eller vanskeligheten med å håndheve nedstengninger over grenser.
Telegram-roboterDesentralisert
Automatisering uten en enkelt operatør
Bot-grensesnitt, betalingskanaler, modellservere og promoteringsgrupper kan kontrolleres av ulike deltakere. Å fjerne én bot fjerner ikke nødvendigvis modellen, brukerbasen, private utdata, betalingsruten eller distribusjonskanalene. Sensitys studie fra 2020 viste hvor raskt vanlige folk – ikke bare kjendiser – ble mål for angrep.[15]
DeepSukebeSkytjeneste
Industrialisering av arbeidsflyten
DeepSukebe ble mye omtalt i 2021 som en nettbasert «nudifier» med høy trafikk, og representerte skiftet fra lokal programvare til serverbasert generering. Skybasert levering gjorde tilgangen enklere og muliggjorde monetisering gjennom kreditter, abonnementer og kryptovaluta. Det bør ikke forveksles med andre ukjente operatører uten bevis.[17]
ClothOffTilfeller av skolemisbruk
Reelle skader og uklar eierskap
The Guardian koblet bruken av tjenesten til hendelser som involverte skolejenter i Spania og New Jersey, og rapporterte om mobbing, utpressing, panikkanfall og unngåelse av skolen. Deres etterforskning sporet infrastruktur og forretningskoblinger til Hviterussland og Russland; nevnte parter nektet for involvering, og tjenesten hevdet at mindreårige ikke kunne behandles. Den italienske datatilsynsmyndigheten påla senere en akutt begrensning for italienske brukere.[23][24]
CrushAIReklameøkosystem
Hovedstrømsdistribusjon og unngåelse av reklamekontroll
Meta inngav en søksmål i Hong Kong i 2025 mot Joy Timeline HK Ltd, som Meta identifiserte som enheten bak CrushAI. Meta hevdet at annonsører brukte nye kontoer, domener og nøytralt innhold for å omgå gjennomgang etter fjerning. Dette er påstander fra saksøkeren, ikke domfelte funn.[21]
Undress.ccFullført straff
Aldersbekreftelse og geografisk blokkering
Ofcom påla Itai Tech Ltd en bot på £50 000 for manglende innføring av tilstrekkelig effektive alderskontroller, samt £5 000 for mangler i informasjonen. Tjenesten blokkerte britiske IP-adresser, betalte bøten, og Ofcom avsluttet undersøkelsen i januar 2026 mens de opprettholder overvåking. En geografisk blokkering beviser ikke global nedleggelse eller sletting av historiske data.[22]
ReplikaLiknende ledsager
Hvorfor chatthistorikk kan være like sensitiv som bilder
Replika er ikke en nakenhetsgenerator, men det er en tett analogi for vedvarende AI-ledsagelse. Den italienske myndigheten påla en bot på 5 millioner euro i 2025 på grunn av mangler knyttet til rettsgrunnlag, personverninformasjon og aldersverifisering. Saken viser at opplysninger om seksualitet, ensomhet, helse, relasjoner og kriser kan gjøre samtaledata ekstra sensitivt.[25]
Bevis for sikkerhet på kategorinivå
En akademisk studie fra 2025–2026 evaluerte 16 plattformer for AI-karakterer ved hjelp av 5 000 spørsmål fordelt på 16 sikkerhetskategorier og rapporterte betydelig høyere frekvens av usikre svar sammenlignet med generelle grunnmodeller. Studien er nyttig bevis for systemisk risiko innenfor ledsagerkategorien, men den bør ikke feiltolkes som en fullstendig sikkerhets- eller personvernrevisjon av Lovescape selv.[26]
11 · Synlighet i søk
Hvorfor deepnude.ai kan være vanskelig å finne på Google
Det finnes ingen offentlige bevis i denne gjennomgangen for én bekreftet, manuell blokkering spesifikt for dette nettstedet. Flere mekanismer kan gi det samme praktiske resultatet.
1. Klassifisering av eksplisitt innhold
Google SafeSearch kan filtrere eksplisitte sider, bilder og lenker. Filtrering kan være aktivert av brukeren, kontoens alder, Family Link, en arbeidsgiver, en skole eller en nettverksadministrator.[330]
2. Nedrykk for misbrukende seksuell billedmateriale
Google sier at de fjerner ikke-samtykkende eksplisitt falskt innhold på gyldige forespørsler og kan nedrykke nettsteder som mottar betydelige mengder gyldige fjerninger. De kunngjorde også endringer i rangeringen som reduserte eksponeringen for eksplisitte deepfake-resultater for søk knyttet til berørte navn.[30][31]
3. Gjenbruk av domene eller omdirigering
Hvis deepnude.ai dirigerer til et annet merke, kan Google foretrekke destinasjonen eller en annen kanonisk URL i stedet for å vise det gamle domenet som et eget resultat.[33]
4. Indekseringsdirektiver
En eier av et nettsted kan bruke noindex, tilgangsbegrensninger eller andre kontroller for kryping og indeksering. Dette ble ikke bekreftet for domenet i denne gjennomgangen, så det er en mulig teknisk forklaring – ikke en fastslått fakta.[32]
site:deepnude.ai kan være en nyttig ledetråd, men Google advarer om at operatøren site: ikke er en komplett oversikt over indekserte URL-er.[38]12 · Juridisk og regulatorisk landskap
Samtykke er den sentrale juridiske skillelinjen
Reglene varierer fra land til land, og dette er ikke juridisk rådgivning. Det sterkeste gjentagende mønsteret er at å lage, dele, vertsføre eller svikte i fjerning av ikke-samtykkende intime deepfakes kan utløse konsekvenser knyttet til personvern, sivile saker, plattformer, regulering og straff.
Nederland og GDPR
Den nederlandske datatilsynsmyndigheten fastslår at det er forbudt å lage eller dele seksuelle bilder av noen uten samtykke, og at dette også kan utløse forpliktelser under GDPR. Unntaket for «rent personlig eller husholdningsbruk» er smalt og dekker ikke bredere publisering eller sirkulasjon.[27]
EU-direktiv 2024/1385
Direktivet krever at medlemslandene kriminaliserer spesifikke former for å gjøre intimt eller seksuelt manipulert materiale offentlig uten samtykke, inkludert AI-endret innhold som fremstår som avbildning av en identifiserbar person i eksplisitt aktivitet og som sannsynligvis vil forårsake alvorlig skade.[28]
EU-AI-akt
Artikkel 50 etablerer gjennomsiktighetsplikter for syntetiske utgivelser og deepfakes. De viktigste relevante påleggene skal generelt tre i kraft fra 2. august 2026, etter oppdateringsdatoen for denne rapporten 11. juli 2026. Leverandører må støtte maskinlesbar merking, og utøvere må opplyse om AI-generering eller manipulering, med tilpasset behandling for kunstneriske eller fiktive verk.[29]
USA: TAKE IT DOWN-akt
Lovforskriften ble underskrevet 19. mai 2025 og dekker ikke-samtykkende intimt bildeinnhold, inkludert digitale forfalskninger. FTCs håndheving begynte i mai 2026. Dekkede plattformer må tilby varsels- og fjerningsprosedyrer, og etter en gyldig forespørsel fjerne spesifisert innhold og kjente identiske kopier innenfor den lovpålagte fristen.[34][35]
Storbritannia
Ofcoms handling mot Undress.cc viser at alderssikring og barnets tilgangskontroller kan håndheves selv når operatøren befinner seg i utlandet. Å blokkere én lands IP-adresser kan være en del av overholdelse, men etablerer ikke global nedstengning eller sletting av data.[22]
Plattformerens regler
Lovescape sin egen politikk forbyr etterligning eller stemmekloning av ekte personer uten samtykke, ikke-samtykkende seksuelt innhold og mindreårige. Å laste opp en partner, kollega, kjendis, bekjent eller fremmed uten dokumentert godkjenning vil derfor skape politikkrisiko selv før gjeldende lov tas i betraktning.[2]
13 · Cybersikkerhet og svindel
Søket etter kloner skaper en annen risiko
DeepNudes navn har gjentatte ganger blitt brukt som lokkemateriale for malware. I 2019 ble det rapportert at falske, «cracked» nedlastinger spredte Qulab-informasjonsstyren.[14] I 2024 rapporterte Silent Push at trusselgruppen FIN7 brukte minst syv falske nettsteder for voksne-AI-generatorer for å lokke brukere til å laste ned skadelig programvare, med potensiell etterfølgende tyveri, fjerntilgang eller ransomware-risiko.[336]
Nedlastinger med høy risiko
«Cracked» skrivebordsapper, APK-er, nettlesertillegg, modellpakker og installasjonsfiler fra forum eller annonser kan inneholde informasjonsstyvere eller verktøy for fjerntilgang.
Eksponering av påloggingsopplysninger
Malware kan stjele lagrede passord, økekokerier, krypto-lommebokdata, nettleserhistorikk, filer, skjermbilder og autentiseringsmerker.
Potensiale for utpressing
Angriperne kan kombinere interessen for vokseninnhold med stjalne identitetsdata for å skape en kraftig historie om utpressing eller phishing, selv der det ikke finnes noe generert bilde.
14 · Risikoredusering
Minstekrav for kun fiktiv bruk
Disse trinnene reduserer eksponeringen, men gjør ikke en sensitiv voksen-AI-tjeneste til et miljø uten risiko.
Innholdsgrenser
- Bruk kun tydelig voksne, helt fiktive skikkelser.
- Last opp ikke identifiserbare ansikter, kropper, stemmer, dokumenter, adresser, detaljer om arbeidsplass eller medisinske journaler.
- Beskriv ikke private fakta som kan identifisere deg eller en annen person.
- Bruk aldri en annen persons utseende uten eksplisitt, dokumentert og informert samtykke.
- Opprett eller behold aldri seksuelt innhold som involverer mindreårige eller personer som ser ut til å være mindreårige.
Konto- og betalingskontroller
- Bruk en separat e-postadresse og et unikt passord.
- Aktiver tofaktorgodkjenning der den faktisk er tilgjengelig.
- Hold innhold og mediefiler private; gjennomgå publiseringsinnstillingene etter hver større oppdatering.
- Ikke koble til offentlige kontoer på sosiale medier med mindre det er strengt nødvendig.
- Gjennomgå automatisk fornyelse og kjøp av kreditt; vurder å bruke et betalingskort med et lavt grensebeløp.
- Anta ikke at et nøytralt fakturanavn gjør betalingen anonym.
Forutsetninger knyttet til personvern
- Anta at forespørsler og svar er leselige for tjenestens behandlesystemer under genereringen.
- Anta at noe metadata og sikkerhetslogger beholdes selv etter sletting i brukergrensesnittet.
- Ikke bruk tjenesten som dagbok, erstatning for terapi eller lagringsløsning.
- Eksporter eller lagre bare det som er nødvendig, og slett unødvendig innhold med jevne mellomrom.
Programvarehygiene
- Ikke installer cracks, uoffisielle apper, utvidelser eller nedlastinger av modeller.
- Hold nettleseren og operativsystemet oppdatert.
- Bruk en passordhåndterer og hold øye med lekkasjer av påloggingsopplysninger.
- Forlat tjenesten umiddelbart hvis den ber om unødvendige identitetsdokumenter, fjerntilgangsprogramvare eller at du deaktiverer sikkerhetskontroller.
15 · Sluttvurdering
Samlet dom
Høy personvernfølsomhet
Mer funksjonell enn appen fra 2019, men ikke tydelig privat by design
Dagens Lovescape-produkt er en sofistikert voksenplattform for kunstig intelligens fremfor en enkel ett-klikks-nudifier. De integrerte medieverktøyene, muligheten til å tilpasse karakterer, innstillinger som er private som standard, en identifisert operatør i EU og formelle samtykkebestemmelser er betydelige fordeler.
Deres offentlige personvernfortelling inneholder imidlertid uløste motsetninger knyttet til logging, minne, eksterne opplastinger, eksklusiv tilgang til samtaler og moderering. Kryptering i hviletilstand og TLS etablerer ikke sann sluttbruker-til-sluttbruker-konfidensialitet, mens offentlig bevis for uavhengig sikkerhetskvalitet og fullstendige beholdningspraksiser fortsatt er begrenset.
For fiktive voksne karakterer
Potensielt brukbart ved streng dataminimering og aksept av middels personvernrisk.
For egne identifiserbare mediefiler
Høy risiko fordi ansikter, kropper og stemmer er varige identifikatorer, og konsekvensene ved en datalekkasje er alvorlige.
For enhver annen ekte person
Ikke bruk uten eksplisitt, informert og dokumentert samtykke; ikke-samtykkende seksualisering er uakseptabelt.
16 · Metodikk og begrensninger
Slik leser du denne rapporten
Bevisenes hierarki
Offisielle lover, avgjørelser fra myndigheter, plattformens retningslinjer og dokumentasjon fra første part ble foretrukket for gjeldende regler og produktpåstander. Uavhengig journalistikk og akademisk eller sivilsamfunnsbasert forskning ble brukt for historiske hendelser, bransjestørrelse og påstått atferd. Påstander i rettsaker er merket som påstander.
Begrensninger
Dette er en gjennomgang med åpen kildekode, ikke en kodegranskning, penetrasjonstest, juridisk uttalelse eller forensisk undersøkelse av bakkesystemets infrastruktur. Produktsider, rutering, retningslinjer, priser og funksjoner kan endres. En observasjon av deepnude.ai som presenterer Lovescape på et tidspunkt, beviser ikke permanent eierskap eller teknisk slektskap.
17 · Kilder
Referanseliste
Lenker er valgt for direkte relevans. Eksterne sider kan endre seg etter publisering.
Lovescape og gjeldende produktdokumentasjon
- Lovescape — nettside og presentasjon av produktet
- Lovescape sin retningslinje for moderering og etikk
- Begrensninger, konsekvens og personvern for Lovescape AI
- Håndtering, redigering, deling og sletting av karakterer
- Lovescape Premium-medlemskap
- Cybernews — Lovescape sin reklamebølge på X cybernews.com
- Lovescape — Hvordan lage en AI-kjæreste (5. juli 2024)
- Lovescape lanserer Creative Pro (4. august 2025)
- Lovescape — uttalelser om minne og ingen eksterne opplastinger (juni 2026)
Opprinnelig DeepNude og bransjeens historie
- VICE / Motherboard — opprinnelig undersøkelse av DeepNude vice.com
- The Verge — DeepNude stenger ned theverge.com
- The Verge — kopier forblir tilgjengelige etter nedstengning theverge.com
- The Register — fjerning av innhold på GitHub og Discord theregister.com
- BleepingComputer — skadelig programvare forklært som DeepNude-nedlastinger bleepingcomputer.com
- Sensity — Automatisering av bildebruk (PDF) Sensity-rapport speil
- WIRED — det kommersielle økosystemet for dypfalske nakne bilder wired.com
- AI Business — politiske krav om å forby DeepSukebe aibusiness.com
- Graphika — Et avslørende bilde (2023) graphika.com
Gjennomføring, lignende prosjekter og akademisk forskning
- San Francisco byadvokat — søksmål mot 16 tjenester (2024) sf.gov
- San Francisco byadvokat — ti nettsteder stengt eller utilgjengelige (2025) sf.gov
- Meta — rettslig handling mot påstått operatør av CrushAI about.fb.com
- Ofcom — bot og undersøkelsesresultat for Undress.cc ofcom.org.uk — bot
- The Guardian — undersøkelse av ClothOff theguardian.com
- Den italienske datatilsynsmyndigheten — akutt begrensning av ClothOff garanteprivacy.it
- Det europeiske datatilsynsrådet — italiensk bot mot operatøren av Replika edpb.europa.eu
- Sikkerhetsbenk for karakterer: Vurdering av sikkerheten til plattformer for AI-karakterer arxiv.org
Lov, synlighet i søk og cybersikkerhet
- Den nederlandske tilsynsmyndigheten for personopplysninger — deepfakes og seksuelle bilder autoriteitpersoonsgegevens.nl
- EU-direktiv 2024/1385 om vold mot kvinner og husholdningsvold eur-lex.europa.eu
- EU-loven om kunstig intelligens — Forordning (EU) 2024/1689 eur-lex.europa.eu
- Google Søk — retningslinjer for eksplisitt innhold og SafeSearch developers.google.com
- Google — endringer i rangering for eksplisitt deepfake-innhold blog.google
- Google Søk — blokkere indeksering med noindex developers.google.com
- Google Søk — kanoniske URL-er og konsolidering av dupliserte URL-er developers.google.com
- Det hvite hus — TAKE IT DOWN-loven undertegnet whitehouse.gov
- FTC — overholdelse av TAKE IT DOWN-loven ftc.gov
- Silent Push — FIN7-virus som lurer brukere med AI-verktøy for vokseninnhold silentpush.com
- WIRED — store innloggingsleverandører brukt av nettsteder for å fjerne klær wired.com
- Google Søk — begrensninger med søkeoperatøren site: developers.google.com
Publikasjonsmerknad: Oppdatert 11. juli 2026. Rapporten oppsummerer offentlig tilgjengelig informasjon og domenets oppførsel på tidspunktet for forskningen. Den er utdannende og utgjør ikke juridisk, medisinsk eller cybersikkerhetsrådgivning. Ingen eksplisitte bilder er inkludert.