“DeepNude AI” is geen enkel continu project. De naam omvat nu een verlaten desktopapplicatie, een gedecentraliseerde klasse van kopieerdersdiensten en een hedendaags platform voor volwassen AI-companions, bereikbaar via dezelfde of een vergelijkbare domeinidentiteit.
01 · Samenvatting
De essentiële bevindingen
Oorspronkelijke release23 jun 2019Een desktop GAN-applicatie voor Windows en Linux. Officiële levensduurDagenGesloten na virale blootstelling en brede zorgen over misbruik. Moderne marktGeschaaldWebdiensten, Telegram-bots, abonnementen, credits, verwijzingen en API's. PrivacyhoudingVerhoogd risicoVooral wanneer echte gezichten, stemmen, intieme chats of betalingsidentiteit betrokken zijn.
deepnude.ai-adres een marketing- of doorstuurtoegangspunt is naar Lovescape — geen bewijs dat Lovescape de juridische, technische of bedrijfsmatige opvolger is van het oorspronkelijke DeepNude-project uit 2019.Wat redelijk ondersteund wordt
- Het oorspronkelijke DeepNude was een kortlevende applicatie uit 2019 die synthetisch valse naakte beelden genereerde.
- De code en het concept ontsnapten aan officiële controle via cracks, herimplementaties, bots en clouddiensten.
- Huidige Lovescape-materiaal beschrijft een volwassen AI-platform dat chat, personages, afbeeldingen, stem, geheugen en video combineert.
- Lovescape publiceert formele verboden op minderjarigen, niet-consensuele inhoud en het klonen van gelijkenis of stem van echte personen zonder toestemming.
Wat niet vaststaat
- Er is geen geverifieerde overname gevonden van de oorspronkelijke DeepNude-code, licentie of het bedrijf door Lovescape.
- Er is geen geverifieerde koppeling gevonden tussen Lovescape/Warmtech Ltd en de pseudonieme ontwikkelaar “Alberto.”
- Er is geen openbaar bewijs gevonden van een specifieke handmatige Google-straf tegen
deepnude.ai. - Privacy- en beveiligingsbeloften van leveranciers zijn niet gelijkwaardig aan een onafhankelijk technisch audit.
02 · Identiteitsverduidelijking
Waarnaar “DeepNude AI” kan verwijzen
Het samenvoegen van deze drie lagen leidt tot onnauwkeurige beweringen over eigendom, technologie, veiligheid en geschiedenis.
2019
Het oorspronkelijke DeepNude
Een lokale Windows/Linux-applicatie toegeschreven aan een anonieme maker die de naam “Alberto” gebruikte. Het gebruikte een generatief model in de stijl van pix2pix om kleding te vervangen door synthetische anatomie. Het onthulde niet het echte lichaam van een persoon.
2019–heden
Het “nudify”-ecosysteem
Gecrackte kopieën, Telegram-bots, websites, mobiele wrappers, white-label diensten, API's en nieuwere op diffusie gebaseerde tools. Veel exploitanten zijn onafhankelijk van elkaar en gebruiken uitwisselbare domeinnamen of merknamen.
Huidige waarneming
deepnude.ai / Lovescape
Tijdens dit onderzoek vertoonde het domein Lovescape-branding. Lovescape is een breder platform voor volwassen AI-begeleiders en mediageneratie, geëxploiteerd door Warmtech Ltd op Cyprus. Domeinroutering kan veranderen, dus dit is een momentopname.
deep-nude.ai, dat in rechtszaken wordt genoemd, mag niet automatisch worden beschouwd als dezelfde exploitant als deepnude.ai.03 · Huidig productoverzicht
Lovescape zoals thans omschreven
Het huidige product is veel breder dan het oorspronkelijke concept van 'ontkleden' met één klik. Officiële pagina's beschrijven een platform voor fictieve volwassen personages, relatie-achtige chats en multimodale generatie.[1][2]
| Gebied | Wat het platform beschrijft | Beoordeling |
|---|---|---|
| Kernervaring | Aangepaste AI-personages, op volwassenen gerichte chat, beeldgeneratie, stem, geheugen en functies voor video of animatie. | Gedocumenteerd door leverancier |
| Personalisatie | Uiterlijk, persoonlijkheid, spreekstijl, scenario, relatiekader en visuele stijl kunnen worden ingesteld. | Productsterkte |
| Geheugen | Afzonderlijke systemen slaan geselecteerde gespreksdetails op en halen deze op, zodat een personage continuïteit kan behouden over sessies heen. | Vereist dataduurzaamheid |
| Mediacreatie | Afbeeldingen, video's, stemboodschappen en functies voor remixen/bewerken worden geadverteerd. Sommige pagina's vermelden dat er geen externe foto's kunnen worden geüpload; de homepage heeft het uploaden van een foto voor remixen beschreven. | Conflict met publieke kopie |
| Toegangsmodel | Premium abonnementen, automatisch vernieuwende facturering en afzonderlijke 'Chips' of credits voor generatie. Aangekochte Chips worden omschreven als niet-terugbetaalbaar; er is ondersteuning voor kaarten en cryptocurrency. | Kosten kunnen het abonnement overschrijden |
| Publicatie | Personages worden standaard als privé beschreven en kunnen door de gebruiker openbaar worden gemaakt. | Handige controle |
| Uitbaster | Warmtech Ltd, met een gepubliceerd adres in Limassol, Cyprus. | Geïdentificeerde EU-entiteit |
Commerciële ontwikkeling
Officiële blogberichten van Lovescape tonen een openbare productaanwezigheid vanaf juli 2024. Een in augustus 2025 aangekondigd Creative Pro-aanbod voegde maandelijks generatiecredits, downloads zonder watermerk, videofuncties, gereedschappen voor openbare personages, stemmen en verwijzingscommissies toe. In 2024 benadrukte officiële inhoud aanhoudend AI-geheugen en een geïntegreerde ervaring voor chat, afbeeldingen en video.[7][8][9]
Moderatiebeleid
De gepubliceerde regels van Lovescape verbieden minderjarigen, kinderachtige seksuele afbeeldingen, wraakporno, niet-consensuele seksuele inhoud, visuele deepfakes van echte personen en stemcloning zonder geverifieerde toestemming. Het bedrijf beschrijft een combinatie van geautomatiseerde controles en menselijke beoordeling.[2] Dit is een betekenisvolle formele waarborg, maar een geschreven beleid toont niet op zichzelf hoe consequent randgevallen worden gedetecteerd of afgedwongen.
04 · Productanalyse
Voordelen en nadelen
Potentiële voordelen
- Geïntegreerde werkvloer: chat, personageontwerp, afbeeldingen, stem en video in één interface.
- Diepe aanpassing: uiterlijk, persoonlijkheid, scenario, stijl en relatie-dynamiek.
- Standaard privé-instellingen: personages en media in de chat worden beschreven als niet-openbaar, tenzij de gebruiker anders kiest.
- Formeel toestemmingsbeleid: expliciet verbod op deepfakes van echte personen en stemcloning zonder autorisatie.
- Zichtbare juridische entiteit: een genoemde EU-uitbaster is voorkeurswaarde ten opzichte van een volledig anonieme site.
- Gebruik in het beste geval: volledig fictieve volwassen personages kunnen directe schade aan een identificeerbaar persoon vermijden.
Belangrijke nadelen
- Privacy-contradicties: taalgebruik rondom “no-log” botst met opgeslagen chatgeschiedenis en aanhoudend geheugen.
- Onzekerheid rondom encryptie: TLS en encryptie bij rust bewijzen geen ware eind-tot-eind-encryptie.
- Onzekerheid rondom uploads: uitspraken over “geen externe uploads” conflicteren met taalgebruik over hermixen op de homepage.
- Onzekerheid rondom toegang tot moderatie: taalgebruik als “alleen jij hebt toegang” is moeilijk te verzoenen met menselijke beoordeling.
- Onzekerheid rondom verwijdering: verwijdering in de interface stelt geen tijdlijn vast voor het wissen van logs, back-ups, CDN’s of verwerkers.
- Kostencomplexiteit: automatische verlenging en aparte credits kunnen de totale uitgaven minder voorspelbaar maken.
- Uitvoer-onconsistentie: personagegeheugen en visuele identiteit kunnen afwijken tijdens lange sessies.
- Risico op schadelijke breuk: intieme gesprekken, seksuele voorkeuren, media en identiteitsmetadata zijn ongewoon gevoelig.
05 · Privacy- en beveiligingsaudit
Claims versus waarneembaar bewijs
De tabel onderscheidt gedocumenteerde controles van marketingclaims, interne tegenstrijdigheden en architectonische afleiding. Het is geen penetratietest of forensische audit.
| Claim of control | Evidence reviewed | Assessment |
|---|---|---|
| "Privacy by default" | Help pages state that characters, chats, and chat images are private unless the user publishes a character or content. | Supported by own documentation. Useful, but privacy-by-default is not the same as cryptographic confidentiality. |
| Chatcontinuïteit en geheugen | Help- en blogmateriaal beschrijft expliciet opgeslagen gespreksgeschiedenis en het ophalen van onthouden feiten over sessies heen. | Directly documented. Persistent memory necessarily implies some form of retained or derived data. |
| "No-log" or no persistent storage | Marketing op de homepage claimde dat prompts, media of chats niet permanent worden opgeslagen tenzij bewaard, terwijl andere pagina's opgeslagen geschiedenis en geheugen beschrijven. | Material conflict. Retention categories, durations, backups, and deletion triggers are not explained clearly enough. |
| "End-to-end encryption" | De homepage verwees naar TLS 1.3 tijdens transport en AES-256 in rust. | Unverified terminology. TLS plus storage encryption is transport/server security, not proof that the operator lacks decryption access. Server-side AI normally must process readable content; this is an architectural inference, not evidence that staff read chats. |
| "Only the user can access chats" | Een privacy-helppagina gebruikt taal over exclusieve toegang, terwijl het moderatiebeleid menselijke beoordeling van gevoelige gevallen beschrijft. | Scope unclear. The documents do not clearly state when content may be surfaced to moderators or support staff. |
| No real-photo uploads | Meerdere posts uit 2025–2026 zeggen: geen foto-uploads, geen echte personen en geen deepfakes. De remix-taal op de homepage beschreef juist het uploaden van je eigen foto en het veranderen van gezicht, kleding, stijl of omgeving. | Public-copy conflict. The current feature boundary cannot be established from public materials alone. |
| Geen training of delen met derden | Taal op de homepage stelde dat interacties niet worden gebruikt om modellen te trainen en niet worden gedeeld. | Vendor claim. No independently verified data-flow map or complete public subprocessor schedule was identified in this review. |
| Account/content deletion | Gebruikers kunnen chats wissen, personages verwijderen en verwijdering van hun account aanvragen. | Control exists; purge unverified. Public materials do not clearly establish full deletion timing across production systems, logs, backups, and vendors. |
| Toestemming en bescherming van minderjarigen | Het geschreven beleid verbiedt inhoud met echte personen zonder toestemming, minderjarigen, kindgelijke weergaven en niet-goedgekeurde kloning van gelijkenis of stem. | Sterke formele regelgeving. De kwaliteit van de handhaving, valse negatieven en beroepsprocedures blijven extern ongecontroleerd. |
| Onafhankelijke beveiligingszekerheid | Marketingmateriaal heeft beheerfuncties geadverteerd zoals tweefactorauthenticatie, penetratietesten, een bug-bounty-proces, regelmatige audits en een afwezigheid van trackers. Deze review kon geen openbaar gekoppelde SOC 2-rapportage, ISO 27001-certificaat, onafhankelijke auditrapportage of gedetailleerd sleutelbeheerontwerp vinden. | Niet onafhankelijk onderbouwd hier. Afwezigheid in deze review is geen bewijs dat er geen private audit bestaat. |
06 · Gegevensstroom & dreigingsmodel
Wat door het systeem kan gaan
Zelfs zonder een juridische naam in het profiel kunnen combinaties van intieme inhoud en technische metadata een persoon identificeren of zeer gevoelige kenmerken blootleggen.
1. Apparaat van de gebruiker Prompts, chat, afbeeldingen, stem, accountreferenties, browser/apparaatsignalen. 2. Front-end & edge Cookies, CDN, anti-misbruiksystemen, IP-adres, aanvraagmetadata. 3. Applicatieservers Sessiestatus, geschiedenis, geheugenophaaling, takenwachtrijen, ondersteunings- en moderatiekoppelingen. 4. Modelpijplijn Tekst-, afbeeldings-, stem- of videogeneratie; mogelijk interne of derdenmodellen. 5. Opslag & verwerkers Opgeslagen inhoud, logs, back-ups, facturering, e-mail, analyses, fraude- en nalevingsrecords.
Dit is een generiek architectuurmodel op basis van de geadverteerde functies van het product, geen geverifieerde kaart van de interne infrastructuur van Lovescape.
Potentieel gevoelige inhoud
- Seksuele voorkeuren en fantasieën
- Intieme chatgeschiedenis
- Gezichten, lichamen, stemmonsters
- Relatie- en mentale gezondheidsoverschrijdingen
- Gegenereerde of opgeslagen volwassene media
Identiteit en metadata
- E-mail en accountidentificatoren
- IP-adres en apparaatsignalen
- Betalings- en abonnementsrecords
- Aanmeldingsprovideridentificatoren
- Tijdstempels en gebruikspatronen
Te overwegen bedreigingen
- Accountovername
- Schending bij leverancier of verwerker
- Toegang door insider of moderator
- Gedwongen wettelijke openbaarmaking
- Onbedoelde publicatie
- Heridentificatie uit gecombineerde gegevens
Metadata voor inloggen bij derden en facturering
WIRED ontdekte dat ten minste 16 grote websites voor het 'nuden' van afbeeldingen inloginfrastructuur gebruiken van grote identiteitsaanbieders zoals Google, Apple of Discord; na onderzoek hebben sommige aanbieders de toegang voor ontwikkelaars beëindigd. Single sign-on stuurt niet per se een geüploade foto naar de identiteitsaanbieder, maar het kan wel extra metadata genereren die een account, tijdstip en applicatie aan elkaar koppelen.[37]
Neutrale facturering is geen anonieme facturering
Een generieke omschrijving op een bankafschrift kan de zichtbaarheid voor familieleden of collega's beperken, maar de bank, het kaarnetwerk, de betalingsverwerker en de dienstverlener kunnen de transactie mogelijk nog steeds aan een account koppelen. Cryptogeld biedt ook geen automatische anonimiteit.
Verwijdering in de interface is geen bewijs van uitwissen
Het verwijderen van een chat, personage of afbeelding uit de gebruikersinterface kan het primaire object verwijderen, maar er kunnen tijdelijke kopieën, beveiligingslogs, inhoudshashes, moderatierecords, gecachte objecten, job-metadata, back-ups of wettelijk bewaarde factuurgegevens achterblijven. Een betrouwbare claim over verwijdering moet bewaartermijnen, vervaldatums van back-ups, onderaannemers en uitzonderingen definiëren.
07 · Scenario-evaluatie
Matrix voor privacy- en schade risico's
| Scenario | Risico | Waarom |
|---|---|---|
| Volledig fictieve volwassen personages; geen persoonlijke gegevens | Middelmatig | De dienst ontvangt nog steeds account-, apparaat-, gedrags- en betalingsgegevens, maar er wordt geen identificeerbaar persoon direct afgebeeld. |
| Intieme chat met details uit het echte leven | Middelmatig–Hoog | Geschiedenis van gesprekken kan seksualiteit, relaties, gezondheid, locatie, trauma of identiteitsaanwijzingen onthullen. |
| Eigen gezicht, lichaam of stem uploaden | Hoog | Biometrische media kunnen worden gekopieerd, gelekt, herbestemd of aan een identiteit gekoppeld. |
| Media van een andere toestemmende volwassene uploaden | Zeer hoog | De uploader heeft mogelijk geen controle over downstream-bewaring, toegang van verwerkers of latere intrekking van toestemming. |
| Echt persoon zonder expliciete, gedocumenteerde toestemming | Onaanvaardbaar | Creëert ernstige blootstelling op het gebied van toestemming, privacy, reputatie, platformbeleid, burgerlijk recht en potentieel strafrecht. |
| Elk licht of licht ogend seksueel inhoud | Kritiek | Potentieel materiaal van seksueel kindermisbruik en schendingen van de veiligheid van kinderen; upload, genereer, bezit of verspreid dit nooit. |
08 · Het oorspronkelijke project
DeepNude in 2019
De oorspronkelijke toepassing was minder opmerkelijk omdat het nepseksuele beelden uitvond, maar omdat het dit automatisch, snel en toegankelijk maakte voor gebruikers zonder bewerkingsvaardigheden.
Hoe het werkte
Rapportages beschreven een gewijzigd generatief adversariële netwerk in de stijl van pix2pix, getraind op meer dan 10.000 beelden van naakte vrouwen. Een gebruiker leverde een beklede foto aan, en de software genereerde een synthetische benadering van onbedekte anatomie op basis van houding en visuele aanwijzingen.[10]
Het zag niet “door” kleding. De output was gefabriceerd en kon grote anatomische fouten of visuele artefacten bevatten. Het presteerde het beste op relatief duidelijke, voorwaarts gerichte foto’s en was voornamelijk ontworpen voor vrouwen; mannelijke invoer kon vrouwelijke anatomie opleveren.
Productmodel
Het werd uitgebracht voor Windows en Linux rond 23 juni 2019. Een gratis versie voegde een groot watermerk toe; een betaalde versie van ongeveer 50 USD gebruikte een kleiner “FAKE”-label. De verwerkingstijd werd gerapporteerd op ongeveer 30 seconden op een typische computer.[10]
De automatisering van de toepassing verlaagde de kosten van seksueel beeldmisbruik scherp: een taak die ooit handmatige bewerkingsvaardigheden vereiste, kon binnen enkele seconden worden geprobeerd.
Waarom het werd afgesloten
Nadat het rapport van Motherboard intense wereldwijde aandacht veroorzaakte, overschreed de vraag het project en richtte de openbare kritiek zich op niet-toestemmingsgebruik. De ontwikkelaar kondigde de sluiting aan op 27 juni 2019, met de opmerking dat de kans op misbruik te hoog was geworden.[11] Sensity schatte later dat de site meer dan 500.000 bezoeken had ontvangen en de toepassing ongeveer 95.000 downloads voorafgaand aan de sluiting; deze cijfers zijn schattingen van een onderzoeksbureau en geen officiële gecontroleerde totals.[15] De officiële dienst verdween, maar kopieën, cracks en gereconstrueerde componenten bleven circuleren.[12][13]
09 · Historische tijdlijn
Van een desktoptoepassing naar een industrie
Openbare lancering
DeepNude verschijnt als een Windows/Linux-desktoptoepassing toegeschreven aan het pseudoniem “Alberto”. De centrale innovatie is de geautomatiseerde, synthetische naaktmaking van foto’s.
Officiële sluiting
De ontwikkelaar sluit het project na virale aandacht, serveroverbelasting en overweldigende bezorgdheid over niet-toestemmingsgebruik.[11]
Kopieën ontsnappen aan controle
Gecrackte versies, wijzigingen voor watermerkverwijdering, torrents, repositories en gedeeltelijke herimplementaties circuleren. GitHub en Discord verwijderen sommige gerelateerde materialen, terwijl nep-downloads ook malware verspreiden.[12][13][14]
Vermeende licentieverkoop
Sensity rapporteerde later dat de licentie werd verkocht aan een anonieme koper voor 30.000 USD. Er is geen openbaar documentair bewijs geïdentificeerd dat de transactie bevestigt, dus het moet worden behandeld als een rapport van een onderzoeksbureau in plaats van een vaststaand feit.[15]
Telegram-leveringsmodel
Gebruikers hoefden geen software meer te installeren. Bots accepteerden foto’s en leverden gegenereerde resultaten via Telegram. Een onderzoek van Sensity telde ongeveer 104.852 openbaar zichtbare gerichte beelden en ongeveer 101.080 leden in het ecosysteem dat het onderzocht; zelfgerapporteerde gebruikersgegevens suggereerden dat ongeveer 70% van de doelen particulieren waren, en sommige beelden toonden mensen die minderjarig leken. Privé-outputs betekenden dat het werkelijke totaal hoger had kunnen zijn.[15]
Cloud SaaS en partnernetwerken
Webplatformen hebben server-side gegenereerde inhoud, credits, abonnementen, verwijzingen, cryptocurrency, partnersites en grootschalige toegang tot uitvoer toegevoegd. Wired documenteerde een platform met veel verkeer en een breed partnernetwerk; het mag niet zonder meer worden aangenomen dat dit dezelfde operator is als een apart genoemde dienst.[16]
Voorbeelden met hoog verkeer komen naar voren
DeepSukebe werd een veelgeciteerd voorbeeld van een cloudgebaseerde ‘nudifier’, wat leidde tot politieke oproepen tot een verbod. De geschiedenis ervan moet gescheiden worden gehouden van de naamloze zaak uit 2021 van Wired, tenzij er bewijs voor eigendom wordt aangevoerd.[17]
Diffusiemodellen versnellen de schaal
Nieuwere systemen maken gebruik van diffusie, inpainting, pose-besturing, tekstprompts en verbeterde gezichtsconsistentie. Graphika identificeerde 34 grote aanbieders met meer dan 24 miljoen unieke bezoekers in september 2023, een toename van 2.000% in verwijzings-spam gedurende het jaar, en minstens één miljoen gebruikers over 52 Telegramgroepen.[18]
Regeltoezicht breidt uit
De stadspromotor van San Francisco dagvaardde de exploitanten van 16 veelbezoekte diensten, met de stelling dat er in het eerste halfjaar van 2023 meer dan 200 miljoen gezamenlijke bezoeken waren. Dit waren beschuldigingen in een rechtszaak, geen definitieve bevindingen tegen elke gedaagde.[19]
Companionplatformen samenvloeien met volwassenengeneratie
De openbare geschiedenis van Lovescape is zichtbaar vanaf juli 2024. Het breidt zich uit naar betaalde creatortools, geheugen, video, stem en openbare personagesystemen — dichter bij een multimodaal volwassenen-companionplatform dan de oorspronkelijke app met één doel.[7][8]
Actie van platformen en regelgevers
Meta dagvaardt een vermeende operator achter CrushAI; Ofcom boet de operator van Undress.cc; Italiaanse autoriteiten beperken ClothOff; en San Francisco rapporteert dat tien van de zestien sites in hun zaak gesloten of ontoegankelijk zijn.[21][22][24][20]
Striktere verwijderings- en transparantieverplichtingen
De handhaving van de Amerikaanse TAKE IT DOWN Act begint in mei 2026. De belangrijkste transparantie-verplichtingen van de EU AI Act zijn gepland om algemeen van toepassing te worden vanaf 2 augustus 2026. Lovescape staat ook onder openbare schorsing vanwege een promotiegolf op X en afbeeldingen van jonge ogende personen die door sommige promotors zijn geplaatst; het bedrijf ontkent spam of bots aan te moedigen en zegt dat dergelijk materiaal verboden is en wordt beoordeeld.[29][27][6]
10 · Vergelijkbare projecten en zaken
Wat vergelijkbare diensten onthullen
Elke zaak illustreert een ander structureel probleem: decentralisatie, onduidelijk eigendom, advertentieverdeling, zwakke leeftijdsverificatie, gevoeligheid voor emotionele gegevens of het moeilijk uitvoeren van sluitingen over grenzen heen.
Telegram-botsGedecentraliseerd
Automatisering zonder enige operator
Botinterfaces, betalingskanalen, modelservers en promotiegroepen kunnen door verschillende deelnemers worden beheerd. Het verwijderen van één bot betekent niet noodzakelijk het verwijderen van het model, de gebruikersbasis, de privé-uitvoer, de betalingsroute of de distributiekanaalen. Het onderzoek van Sensity uit 2020 toonde aan hoe snel gewone mensen — niet alleen beroemdheden — doelwit werden.[15]
DeepSukebeClouddienst
Industrialisatie van het werkwijze
In 2021 breed gerapporteerd als een online nudifier met veel verkeer, vertegenwoordigde DeepSukebe de verschuiving van lokale software naar server-side generatie. Cloudlevering maakte toegang makkelijker en stelde monetisatie toe door middel van credits, abonnementen en cryptocurrency. Het mag niet worden verward met andere naamloze exploitanten zonder bewijs.[17]
ClothOffSchoolmisbruikzaken
Echte schade en onduidelijk eigendom
The Guardian verbond het gebruik van de dienst met incidenten met schoolmeisjes in Spanje en New Jersey, en rapporteerde over pesten, chantage, paniekaanvallen en schoolontwijking. Hun onderzoek traceerde infrastructuur en zakelijke banden naar Wit-Rusland en Rusland; genoemde partijen ontkenden betrokkenheid, en de dienst beweerde dat minderjarigen niet verwerkt konden worden. De Italiaanse gegevensbeschermingsautoriteit stelde later een dringende beperking in voor Italiaanse gebruikers.[23][24]
CrushAIAdvertentie-ecosysteem
Mainstream distributie en advertentie-ontwijking
Meta indiende in 2025 een rechtszaak in Hongkong tegen Joy Timeline HK Ltd, die Meta identificeerde als de entiteit achter CrushAI. Meta stelde dat adverteerders nieuwe accounts, domeinen en neutrale creatieve inhoud gebruikten om controle te omzeilen na verwijderingen. Dit zijn beschuldigingen door de eiser, geen beoordeelde bevindingen.[21]
Undress.ccVoltooide sanctie
Leeftijdsverificatie en geografisch blokkeren
Ofcom heeft Itai Tech Ltd een boete van £50.000 opgelegd omdat het niet voldoende doeltreffende leeftijdscontroles had ingevoerd, en £5.000 voor tekortkomingen in de informatievoorziening. De dienst blokkeerde IP-adressen uit het VK, betaalde de boete en Ofcom sloot het onderzoek in januari 2026 af, hoewel het toezicht handhaaft. Een geografische blokkade bewijst niet dat de dienst wereldwijd gesloten is of dat historische gegevens zijn gewist.[22]
ReplikaVergelijkbaar met een digitale metgezel
Waarom chatgeschiedenis net zo gevoelig kan zijn als afbeeldingen
Replika is geen naaktmaker, maar het is wel een nauw verwante vorm van aanhoudende AI-begeleiding. De Italiaanse toezichthouder legde in 2025 een boete van €5 miljoen op wegens tekortkomingen op het gebied van de rechtsgrondslag, privacyinformatie en leeftijdsverificatie. De zaak toont aan dat openbaringen over seksualiteit, eenzaamheid, gezondheid, relaties en crisissituaties conversatiegegevens uitzonderlijk gevoelig kunnen maken.[25]
Bewijs van veiligheid op categorie-niveau
Een academisch studie uit 2025–2026 evalueerde 16 AI-personageplatforms met behulp van 5.000 vragen over 16 veiligheidscategorieën en rapporteerde aanzienlijk hogere tarieven van onveilige antwoorden dan algemene basismodellen. De studie is nuttig bewijs voor systeemrisico's in de categorie van digitale metgezellen, maar mag niet worden vertekend als een volledige beveiligings- of privacyaudit van Lovescape zelf.[26]
11 · Zoekzichtbaarheid
Waarom deepnude.ai moeilijk te vinden is op Google
Er is in deze beoordeling geen openbaar bewijs van één bevestigde, specifieke handmatige ban voor deze site. Verschillende mechanismen kunnen hetzelfde praktische resultaat opleveren.
Classificatie van expliciete inhoud
Google SafeSearch kan expliciete pagina's, afbeeldingen en links filteren. Het filteren kan worden ingeschakeld door de gebruiker, de leeftijd van het account, Family Link, een werkgever, een school of een netwerkbeheerder.[30]
Verlaging in ranking voor misbruik van seksuele afbeeldingen
Google stelt dat het niet-consensuele expliciete nepinhoud verwijdert op geldige verzoeken en dat het sites kan dalen in de ranking die aanzienlijke hoeveelheden geldige verwijderingen ontvangen. Het kondigde ook rankingwijzigingen aan die de blootstelling aan expliciete deepfake-resultaten verminderden voor zoekopdrachten naar de betreffende namen.[30][31]
Hergebruik van domeinnaam of doorverwijzing
Als deepnude.ai doorgaat naar een ander merk, kan de voorkeur geven aan de bestemming of een andere canonieke URL in plaats van de oude domeinidentiteit als apart resultaat te tonen.[33]
Indexeringsrichtlijnen
Een site-eigenaar kan noindex, toegangsbeperkingen of andere crawl-/indexcontroles gebruiken. Dit is voor het domein in deze beoordeling niet bevestigd, dus het is een mogelijke technische verklaring – geen vaststaand feit.[32]
site:deepnude.ai kan een nuttige aanwijzing zijn, maar Google waarschuwt dat de site:-operator geen volledige inventaris is van geïndexeerde URLs.[38]12 · Juridisch en regelgevend landschap
Toestemming is de centrale juridische breuklijn
Regels verschillen per land en dit is geen juridisch advies. Het sterkste terugkerende patroon is dat het maken, delen, hosten of falen om niet-consensuele intieme deepfakes te verwijderen, kan leiden tot privacy-, civiele, platform-, regelgevende en strafrechtelijke gevolgen.
Nederland en de AVG
De Autoriteit Persoonsgegevens stelt dat het maken of delen van seksuele afbeeldingen van iemand zonder toestemming verboden is en ook AVG-verplichtingen kan activeren. Een uitzondering voor „puur persoonlijke of huishoudelijke” doeleinden is smal en dekt geen bredere publicatie of circulatie.[27]
EU-richtlijn 2024/1385
De richtlijn vereist dat lidstaten bepaalde vormen van het openbaar maken van intiem of seksueel gemanipuleerd materiaal zonder toestemming strafbaar stellen, inclusief AI-aangepaste inhoud die lijkt een identificeerbaar persoon af te beelden bij expliciete activiteit en waarschijnlijk ernstige schade veroorzaakt.[28]
EU-AI-wet
Artikel 50 stelt transparantieverplichtingen in voor synthetische outputs en deepfakes. De belangrijkste relevante verplichtingen worden over het algemeen pas van toepassing vanaf 2 augustus 2026, na de update van dit verslag van 11 juli 2026. Aanbieders moeten machineleesbare markering ondersteunen, en gebruikers moeten de AI-generatie of -manipulatie openbaar maken, met een aangepaste behandeling voor artistieke of fictieve werken.[29]
Verenigde Staten: TAKE IT DOWN-wet
De wet is op 19 mei 2025 ondertekend en dekt niet-consensuele intieme beelden, inclusief digitale vervalsingen. De handhaving door de FTC begon in mei 2026. Bedekte platforms moeten procedures voor kennisgeving en verwijdering bieden en, na een geldig verzoek, gespecificeerde inhoud en bekende identieke kopieën binnen de wettelijke termijn verwijderen.[34][35]
Verenigd Koninkrijk
De actie van Ofcom tegen Undress.cc toont aan dat leeftijdsverificatie en kindertoegangcontroles kunnen worden afgedwongen, zelfs als de operator zich in het buitenland bevindt. Het blokkeren van de IP-adressen van één land kan onderdeel zijn van de naleving, maar stelt geen wereldwijde sluiting of gegevensverwijdering vast.[22]
Platformregels
Het eigen beleid van Lovescape verbiedt het gebruik van gelijkenis of stemcloning van echte personen zonder toestemming, niet-consensuele seksuele inhoud en minderjarigen. Het uploaden van een partner, collega, beroemdheid, kennis of vreemde zonder gedocumenteerde autorizatie zou daarom al een beleidsrisico creëren, nog voordat de toepasselijke wetgeving wordt overwogen.[2]
13 · Cyberveiligheid en fraude
De zoektocht naar clones creëert een tweede risico
De naam van DeepNude is herhaaldelijk als aas voor malware gebruikt. In 2019 werd gemeld dat valse 'gecrackte' downloads de Qulab-informatiedief verdeelden.[14] In 2024 rapporteerde Silent Push dat de FIN7-bedreigingsgroep minstens zeven valse volwassens-AI-generatorsites gebruikte om gebruikers te lokken tot het downloaden van schadelijke software, met mogelijk gevolgen als diefstal, externe toegang of ransomware.[36]
Downloads met hoog risico
“Gecrackte” desktop-apps, APK's, browserextensies, modelbundels en installatieprogramma's van fora of advertenties kunnen dieven of externe-toegangstools bevatten.
Blootstelling van inloggegevens
Malware kan opgeslagen wachtwoorden, sessiecookies, crypto-portefeuilledata, browsergeschiedenis, bestanden, schermafbeeldingen en authenticatietokens stelen.
Potentieel voor chantage
Aanvallers kunnen interesse in volwasseneninhend combineren met gestolen identiteitsgegevens om een krachtig chantage- of phishingverhaal te creëren, zelfs als er geen gegenereerd beeld bestaat.
14 · Risicovermindering
Minimale beveiligingsmaatregelen voor uitsluitend fictief gebruik
Deze stappen verminderen de blootstelling, maar maken een gevoelige AI-dienst voor volwassenen niet tot een omgeving zonder risico's.
Inhoudsgrenzen
- Gebruik uitsluitend duidelijk volwassen, volledig fictieve personages.
- Upload geen herkenbare echte gezichten, lichamen, stemmen, documenten, adressen, werkgelegenheidsdetails of medische dossiers.
- Beschrijf geen privéfeiten die u of een andere persoon kunnen identificeren.
- Gebruik nooit de gelijkenis van een andere persoon zonder expliciete, gedocumenteerde, ingelichte toestemming.
- Creëer of bewaar nooit seksuele inhoud met minderjarigen of personen die eruitzien als minderjarigen.
Rekening- en betalingscontroles
- Gebruik een apart e-mailadres en een uniek wachtwoord.
- Schakel tweefactorauthenticatie in waar het werkelijk beschikbaar is.
- Houd teksten en media privé; controleer de publicatie-instellingen na elke grote update.
- Koppel geen openbare sociale accounts tenzij strikt noodzakelijk.
- Controleer automatisch verlengingen en kredietkopen; overweeg een betaalkaart met een laag limietbedrag.
- Ga er niet vanuit dat een neutrale factuurnaam de betaling anoniem maakt.
Privacy-aannames
- Ga eruit van dat prompts en outputs tijdens het genereren leesbaar zijn voor de verwerkingssystemen van de dienst.
- Ga eruit van dat sommige metadata en beveiligingslogs behouden blijven, zelfs na verwijdering in de gebruikersinterface.
- Gebruik de dienst niet als dagboek, vervanging voor therapie of opslagkluis.
- Exporteer of bewaar alleen wat noodzakelijk is en verwijder onnodige inhoud regelmatig.
Softwarehygiëne
- Installeer geen cracks, onofficiële apps, extensies of modeldownloads.
- Houd de browser en het besturingssysteem bijgewerkt.
- Gebruik een wachtwoordbeheerder en houd inbreuken op inloggegevens in de gaten.
- Vertrek onmiddellijk als een dienst vraagt om onnodige identiteitsdocumenten, software voor externe toegang of het uitschakelen van beveiligingscontroles.
15 · Eindbeoordeling
Algemene oordeel
Hoge privacygevoeligheid
Krachtiger dan de app uit 2019, maar niet ontworpen met aantoonbare privacy als kernprincipe
Het huidige Lovescape-product is een geavanceerd volwassen AI-platform in plaats van een eenvoudige één-klik-nudifier. De geïntegreerde mediagetuigen, personage-aanpassing, standaard-privé-instellingen, geïdentificeerde EU-operator en formele toestemmingsregels zijn betekenisvolle voordelen.
Echter, het openbare privacy-verhaal bevat onopgeloste tegenstrijdigheden over logging, geheugen, externe uploads, exclusieve chat-toegang en moderatie. Versleuteling in rust en TLS stellen geen ware eind-tot-eind-vertrouwelijkheid vast, terwijl openbaar bewijs van onafhankelijke beveiligingszekerheid en volledige behoudpraktijken beperkt blijft.
Voor fictieve volwassen personages
Potentieel bruikbaar met strikte dataminimalisatie en aanvaarding van gemiddeld privacyriskico.
Voor eigen herkenbare media
Hoog risico omdat gezichten, lichamen en stemmen duurzame identificatoren zijn en de impact van een inbreuk ernstig is.
Voor elke andere echte persoon
Niet gebruiken zonder expliciete, geïnformeerde, gedocumenteerde toestemming; niet-toegelaten seksualisering is onaanvaardbaar.
16 · Methodologie en beperkingen
Hoe je dit rapport moet lezen
Hiërarchie van bewijs
Officiële wetten, beslissingen van toezichthouders, platformbeleid en documentatie van derden werden bij voorkeur gebruikt voor huidige regels en productclaims. Onafhankelijke journalistiek en academisch of maatschappelijk onderzoek werden gebruikt voor historische gebeurtenissen, de schaal van de industrie en vermeend gedrag. Beschuldigingen in rechtszaken worden aangeduid als beschuldigingen.
Beperkingen
Dit is een open-source overzicht, geen code-audit, penetratietest, juridisch advies of forensisch onderzoek van de backend-infrastructuur. Productpagina's, routing, beleid, prijzen en functies kunnen veranderen. Een momentopname van deepnude.ai die Lovescape presenteert, bewijst geen permanent eigendom of technische afstamming.
17 · Bronnen
Referentielijst
Links zijn geselecteerd op directe relevantie. Externe pagina's kunnen wijzigen na publicatie.
Lovescape en huidige productdocumentatie
- Lovescape — homepage en productpresentatie
- Lovescape Beleid inzake moderatie en ethiek
- Lovescape AI-beperkingen, consistentie en privacy
- Beheer, bewerken, delen en verwijderen van personages
- Lovescape Premium-lidmaatschap
- Cybernews — Lovescape promotiegolf op X cybernews.com
- Lovescape — Hoe je een AI-vriendin maakt (5 juli 2024)
- Lovescape lanceert Creative Pro (4 augustus 2025)
- Lovescape — uitspraken over geheugen en geen externe uploads (juni 2026)
Originele DeepNude en industriegeschiedenis
- VICE / Motherboard — oorspronkelijk DeepNude-onderzoek vice.com
- The Verge — DeepNude sluit de poorten theverge.com
- The Verge — kopieën blijven toegankelijk na sluiting theverge.com
- The Register — verwijderingen op GitHub en Discord theregister.com
- BleepingComputer — malware vermomd als DeepNude-downloads bleepingcomputer.com
- Sensity — Automatisering van beeldmisbruik (PDF) Sensity report mirror
- WIRED — het commerciële deepfake-naakte ecosysteem wired.com
- AI Business — politieke oproepen tot verbod op DeepSukebe aibusiness.com
- Graphika — Een onthullend beeld (2023) graphika.com
Handhaving, vergelijkbare projecten en academisch onderzoek
- Stadsadvocaat San Francisco — rechtszaak tegen 16 diensten (2024) sf.gov
- Stadsadvocaat San Francisco — tien sites gesloten of ontoegankelijk (2025) sf.gov
- Meta — juridische actie tegen vermeende operator van CrushAI about.fb.com
- Ofcom — boete en onderzoeksuitkomst voor Undress.cc ofcom.org.uk — fine
- The Guardian — onderzoek naar ClothOff theguardian.com
- Italiaanse Autoriteit Gegevensbescherming — dringende beperking voor ClothOff garanteprivacy.it
- Europees Comité voor de Bescherming van Persoonsgegevens — Italiaanse boete tegen operator van Replika edpb.europa.eu
- Character Safety Bench: Evaluatie van de veiligheid van AI-personageplatforms arxiv.org
Wetgeving, zichtbaarheid in zoekmachines en cybersecurity
- Autoriteit Persoonsgegevens — deepfakes en seksuele beelden autoriteitpersoonsgegevens.nl
- EU-richtlijn 2024/1385 inzake geweld tegen vrouwen en huiselijk geweld eur-lex.europa.eu
- EU-AI-wet — Verordening (EU) 2024/1689 eur-lex.europa.eu
- Google Zoeken — richtlijnen voor expliciete inhoud en SafeSearch developers.google.com
- Google — rankingwijzigingen voor expliciete deepfake-inhoud blog.google
- Google Zoeken — indexering blokkeren met noindex developers.google.com
- Google Zoeken — canonieke URL's en consolidatie van dubbele URL's developers.google.com
- Wit Huis — TAKE IT DOWN Act ondertekend tot wet whitehouse.gov
- FTC — naleving van de TAKE IT DOWN Act ftc.gov
- Silent Push — FIN7 malware-lokken voor volwassenen-AI-generatoren silentpush.com
- WIRED — grote aanmeldproviders gebruikt door nudify-websites wired.com
- Google Zoeken — beperkingen van de site: zoekoperator developers.google.com
Publicatienoot: Bijgewerkt op 11 juli 2026. Dit rapport vat openbare informatie en het op een bepaald moment waargenomen domeingedrag tijdens het onderzoek samen. Het is educatief en geen juridisch, medisch of cybersecurity-advies. Er is geen expliciete beelden opgenomen.