„DeepNude AI” nie jest jednym ciągłym projektem. Nazwa obejmuje dziś porzuconą aplikację desktopową, zdecentralizowaną klasę usług naśladowczych oraz współczesną platformę towarzysza AI dla dorosłych, dostępną pod tą samą lub podobną tożsamością domeny.
01 · Podsumowanie wykonawcze
Kluczowe ustalenia
Pierwotne wydanie23 czerwca 2019Aplikacja desktopowa GAN dla Windows i Linux. Oficjalny okres istnieniaDniZamknięta po wirusowym rozgłosie i powszechnych obawach o nadużycia. Współczesny rynekSkalowanyUsługi internetowe, boty Telegram, subskrypcje, kredyty, polecenia i API. Postawa wobec prywatnościPodwyższone ryzykoZwłaszcza gdy w grę wchodzą prawdziwe twarze, głosy, intymne rozmowy lub tożsamość płatnicza.
deepnude.ai to marketingowy lub przekierowujący punkt wejścia do Lovescape — a nie udowodniony dowód na to, że Lovescape jest prawnym, technicznym lub korporacyjnym następcą pierwotnego projektu DeepNude z 2019 roku.Co jest w rozsądnym stopniu potwierdzone
- Pierwotny DeepNude był krótkotrwałą aplikacją z 2019 roku, która syntetycznie generowała fałszywe obrazy nagości.
- Jego kod i koncepcja wymknęły się oficjalnej kontroli poprzez cracki, reimplementacje, boty i usługi chmurowe.
- Obecne materiały Lovescape opisują platformę AI dla dorosłych łączącą czat, postacie, obraz, głos, pamięć i wideo.
- Lovescape publikuje formalne zakazy dotyczące nieletnich, treści bez zgody oraz klonowania wizerunku lub głosu prawdziwej osoby bez zgody.
Co nie zostało ustalone
- Nie znaleziono zweryfikowanego nabycia kodu, licencji ani firmy pierwotnego DeepNude przez Lovescape.
- Nie znaleziono zweryfikowanego powiązania między Lovescape/Warmtech Ltd a pseudonimowym deweloperem „Alberto”.
- Nie znaleziono publicznych dowodów na konkretną ręczną karę Google wobec
deepnude.ai. - Obietnice dostawcy dotyczące prywatności i bezpieczeństwa nie są równoznaczne z niezależnym audytem technicznym.
02 · Wyjaśnienie tożsamości
Do czego może odnosić się „DeepNude AI”
Mieszanie tych trzech warstw tworzy nieprawdziwe twierdzenia o własności, technologii, bezpieczeństwie i historii.
2019
Pierwotny DeepNude
Lokalna aplikacja Windows/Linux przypisywana anonimowemu twórcy używającemu nazwy „Alberto”. Wykorzystywała model generatywny w stylu pix2pix do zastępowania ubrania syntetyczną anatomią. Nie ujawniała prawdziwego ciała osoby.
2019–obecnie
Ekosystem „nudify”
Crackowane kopie, boty Telegram, strony internetowe, mobilne nakładki, usługi white-label, API oraz nowsze narzędzia oparte na dyfuzji. Wielu operatorów nie ma ze sobą związku i używa wymiennych domen lub nazw marek.
Obecna obserwacja
deepnude.ai / Lovescape
Podczas tego badania domena prezentowała markę Lovescape. Lovescape to szersza platforma towarzysza AI dla dorosłych i generowania mediów, obsługiwana przez Warmtech Ltd na Cyprze. Przekierowanie domeny może się zmienić, więc jest to obserwacja z określonego momentu.
deep-nude.ai wspomnianej w postępowaniu sądowym nie należy automatycznie traktować jako tego samego operatora co deepnude.ai.03 · Migawka obecnego produktu
Lovescape w obecnym opisie
Obecny produkt jest znacznie szerszy niż pierwotna koncepcja „rozbierania” jednym kliknięciem. Oficjalne strony opisują platformę dla fikcyjnych dorosłych postaci, czatu w stylu relacji i generowania multimodalnego.[1][2]
| Obszar | Co opisuje platforma | Ocena |
|---|---|---|
| Podstawowe doświadczenie | Niestandardowe postacie AI, czat dla dorosłych, generowanie obrazów, głos, pamięć oraz funkcje wideo lub animacji. | Udokumentowane przez dostawcę |
| Personalizacja | Można skonfigurować wygląd, osobowość, styl mówienia, scenariusz, ramy relacji i styl wizualny. | Mocna strona produktu |
| Pamięć | Osobne systemy przechowują i pobierają wybrane szczegóły rozmowy, aby postać mogła zachować ciągłość między sesjami. | Wymaga trwałości danych |
| Tworzenie mediów | Reklamowane są obrazy, wideo, wiadomości głosowe oraz funkcje remiksu/edycji. Niektóre strony mówią o braku przesyłania zewnętrznych zdjęć; strona główna opisywała przesyłanie zdjęcia do remiksu. | Sprzeczność w komunikacji publicznej |
| Model dostępu | Subskrypcje premium, automatycznie odnawiane rozliczenia oraz osobne „Chipy” lub kredyty na generowanie. Zakupione Chipy są opisywane jako bezzwrotne; obsługiwane były karty i kryptowaluty. | Koszt może przewyższyć subskrypcję |
| Publikowanie | Postacie są opisane jako domyślnie prywatne i mogą zostać upublicznione przez użytkownika. | Przydatna kontrola |
| Operator | Warmtech Ltd, z opublikowanym adresem w Limassol na Cyprze. | Zidentyfikowany podmiot UE |
Ewolucja komercyjna
Oficjalne wpisy na blogu Lovescape pokazują publiczną obecność produktu do lipca 2024 roku. Oferta Creative Pro ogłoszona w sierpniu 2025 roku dodała miesięczne kredyty generowania, pobieranie bez znaku wodnego, funkcje wideo, narzędzia dla postaci publicznych, głos i prowizje za polecenia. Do 2026 roku oficjalne treści podkreślały trwałą pamięć AI oraz zunifikowane doświadczenie czatu/obrazu/wideo.[7][8][9]
Polityka moderacji
Opublikowane zasady Lovescape zakazują treści z udziałem nieletnich, dziecięcych przedstawień seksualnych, pornografii z zemsty, treści seksualnych bez zgody, deepfake'ów wizualnych prawdziwych osób oraz klonowania głosu bez zweryfikowanej zgody. Firma opisuje połączenie automatycznych kontroli i przeglądu przez człowieka.[2] To znaczące formalne zabezpieczenie, ale spisana polityka sama w sobie nie pokazuje, jak konsekwentnie wykrywane lub egzekwowane są przypadki graniczne.
04 · Analiza produktu
Zalety i wady
Potencjalne zalety
- Zintegrowany przepływ pracy: czat, projektowanie postaci, obrazy, głos i wideo w jednym interfejsie.
- Głęboka personalizacja: wygląd, osobowość, scenariusz, styl i dynamika relacji.
- Domyślnie prywatne kontrole: postacie i media w czacie są opisane jako niepubliczne, chyba że użytkownik zdecyduje inaczej.
- Formalna polityka zgody: wyraźny zakaz deepfake'ów prawdziwych osób i klonowania głosu bez autoryzacji.
- Widoczny podmiot prawny: wymieniony operator z UE jest lepszy niż całkowicie anonimowa strona.
- Najlepsze zastosowanie: całkowicie fikcyjne dorosłe postacie mogą uniknąć bezpośredniej szkody dla możliwej do zidentyfikowania osoby.
Istotne wady
- Sprzeczności dotyczące prywatności: język „brak logów” kłóci się z przechowywaną historią czatu i trwałą pamięcią.
- Niejasność szyfrowania: TLS i szyfrowanie w spoczynku nie dowodzą prawdziwego szyfrowania end-to-end.
- Niejasność przesyłania: stwierdzenia „brak zewnętrznych przesłań” kłócą się z językiem remiksu na stronie głównej.
- Niejasność dostępu moderacji: język „tylko Ty masz dostęp” trudno pogodzić z przeglądem przez człowieka.
- Niepewność usuwania: usunięcie w interfejsie nie ustala momentu wyczyszczenia logów, kopii zapasowych, CDN-ów ani procesorów.
- Złożoność kosztów: automatyczne odnawianie i osobne kredyty mogą sprawić, że łączne wydatki będą mniej przewidywalne.
- Niespójność wyników: pamięć postaci i tożsamość wizualna mogą dryfować podczas długich sesji.
- Ryzyko poważnego wycieku: intymne rozmowy, preferencje seksualne, media i metadane tożsamości są niezwykle wrażliwe.
05 · Audyt prywatności i bezpieczeństwa
Twierdzenia kontra obserwowalne dowody
Tabela odróżnia udokumentowane kontrole od twierdzeń marketingowych, wewnętrznych sprzeczności i wnioskowania architektonicznego. Nie jest to test penetracyjny ani audyt kryminalistyczny.
| Twierdzenie lub kontrola | Przeanalizowane dowody | Ocena |
|---|---|---|
| „Domyślnie prywatne” | Strony pomocy stwierdzają, że postacie, czaty i obrazy z czatu są prywatne, chyba że użytkownik opublikuje postać lub treść. | Poparte własną dokumentacją Przydatne, ale prywatność domyślna to nie to samo co poufność kryptograficzna. |
| Ciągłość czatu i pamięć | Materiały pomocy i bloga wyraźnie opisują przechowywaną historię rozmów i pobieranie zapamiętanych faktów między sesjami. | Bezpośrednio udokumentowane Trwała pamięć z konieczności implikuje jakąś formę zachowanych lub pochodnych danych. |
| „Brak logów” lub brak trwałego przechowywania | Marketing strony głównej twierdził, że prompty, media lub czaty nie są trwale przechowywane, chyba że zapisane, podczas gdy inne strony opisują przechowywaną historię i pamięć. | Istotna sprzeczność Kategorie retencji, czasy trwania, kopie zapasowe i wyzwalacze usuwania nie są wyjaśnione wystarczająco jasno. |
| „Szyfrowanie end-to-end” | Strona główna odnosiła się do TLS 1.3 w tranzycie i AES-256 w spoczynku. | Niezweryfikowana terminologia TLS plus szyfrowanie pamięci to bezpieczeństwo transportu/serwera, a nie dowód, że operator nie ma dostępu do deszyfrowania. AI po stronie serwera zwykle musi przetwarzać czytelną treść; to wnioskowanie architektoniczne, a nie dowód, że pracownicy czytają czaty. |
| „Tylko użytkownik ma dostęp do czatów” | Strona pomocy dotycząca prywatności używa języka wyłącznego dostępu, podczas gdy polityka moderacji opisuje przegląd przez człowieka w przypadkach wrażliwych. | Zakres niejasny Dokumenty nie stwierdzają jasno, kiedy treść może być udostępniona moderatorom lub personelowi wsparcia. |
| Brak przesyłania prawdziwych zdjęć | Kilka wpisów z lat 2025–2026 mówi o braku przesyłania zdjęć, braku prawdziwych osób i braku deepfake'ów. Język remiksu na stronie głównej opisywał przesyłanie własnego zdjęcia i zmianę twarzy, stroju, stylu lub otoczenia. | Sprzeczność w komunikacji publicznej Obecnej granicy funkcji nie da się ustalić wyłącznie z materiałów publicznych. |
| Brak trenowania lub udostępniania stronom trzecim | Język strony głównej stwierdzał, że interakcje nie są używane do trenowania modeli i nie są udostępniane. | Twierdzenie dostawcy W tym przeglądzie nie zidentyfikowano niezależnie zweryfikowanej mapy przepływu danych ani kompletnego publicznego wykazu podprocesorów. |
| Usuwanie konta/treści | Użytkownicy mogą czyścić czaty, usuwać postacie i żądać usunięcia konta. | Kontrola istnieje; wyczyszczenie niezweryfikowane Materiały publiczne nie ustalają jasno pełnego momentu usunięcia w systemach produkcyjnych, logach, kopiach zapasowych i u dostawców. |
| Zgoda i ochrona nieletnich | Spisana polityka zakazuje treści bez zgody prawdziwych osób, nieletnich, dziecięcych przedstawień oraz niezatwierdzonego klonowania wizerunku lub głosu. | Silna formalna zasada Jakość egzekwowania, fałszywe negatywy i procedury odwoławcze pozostają zewnętrznie niezweryfikowane. |
| Niezależne zapewnienie bezpieczeństwa | Materiały marketingowe reklamowały kontrole takie jak uwierzytelnianie dwuskładnikowe, testy penetracyjne, proces bug-bounty, regularne audyty i brak trackerów. W tym przeglądzie nie znaleziono publicznie powiązanego raportu SOC 2, certyfikatu ISO 27001, niezależnego raportu z audytu ani szczegółowego projektu zarządzania kluczami. | Tutaj niezależnie niepotwierdzone Brak w tym przeglądzie nie jest dowodem, że żaden prywatny audyt nie istnieje. |
06 · Przepływ danych i model zagrożeń
Co może przechodzić przez system
Nawet bez nazwiska w profilu, kombinacje intymnej treści i technicznych metadanych mogą zidentyfikować osobę lub ujawnić bardzo wrażliwe cechy.
1. Urządzenie użytkownikaPrompty, czat, obrazy, głos, dane logowania konta, sygnały przeglądarki/urządzenia. 2. Front-end i brzeg sieciCiasteczka, CDN, systemy antynadużyciowe, adres IP, metadane żądań. 3. Serwery aplikacjiStan sesji, historia, pobieranie pamięci, kolejki zadań, haczyki wsparcia i moderacji. 4. Potok modeluGenerowanie tekstu, obrazu, głosu lub wideo; potencjalnie modele wewnętrzne lub stron trzecich. 5. Przechowywanie i procesorzyZapisana treść, logi, kopie zapasowe, rozliczenia, e-mail, analityka, rekordy oszustw i zgodności.
To ogólny model architektury oparty na reklamowanych funkcjach produktu, a nie zweryfikowana mapa wewnętrznej infrastruktury Lovescape.
Potencjalnie wrażliwa treść
- Preferencje i fantazje seksualne
- Intymna historia czatu
- Twarze, ciała, próbki głosu
- Ujawnienia dotyczące relacji i zdrowia psychicznego
- Wygenerowane lub zapisane media dla dorosłych
Tożsamość i metadane
- Identyfikatory e-mail i konta
- Adres IP i sygnały urządzenia
- Rekordy płatności i subskrypcji
- Identyfikatory dostawcy logowania
- Znaczniki czasu i wzorce użytkowania
Zagrożenia do rozważenia
- Przejęcie konta
- Naruszenie u dostawcy lub procesora
- Dostęp osoby wewnętrznej lub moderatora
- Wymuszone ujawnienie prawne
- Przypadkowa publikacja
- Ponowna identyfikacja z połączonych danych
Logowanie stron trzecich i metadane rozliczeń
WIRED ustalił, że co najmniej 16 dużych stron „nudify” używało infrastruktury logowania od głównych dostawców tożsamości, takich jak Google, Apple lub Discord; po zapytaniach niektórzy dostawcy zakończyli dostęp deweloperom. Pojedyncze logowanie niekoniecznie wysyła przesłane zdjęcie do dostawcy tożsamości, ale może tworzyć dodatkowe metadane łączące konto, znacznik czasu i aplikację.[37]
Neutralne rozliczenie to nie anonimowe rozliczenie
Ogólny opis na wyciągu bankowym może zmniejszyć przypadkową widoczność dla członków rodziny lub współpracowników, ale bank, sieć kart, procesor płatności i operator usługi mogą nadal być w stanie powiązać transakcję z kontem. Kryptowaluta również nie zapewnia automatycznie anonimowości.
Usunięcie w interfejsie nie jest dowodem wymazania
Usunięcie czatu, postaci lub obrazu z interfejsu użytkownika może usunąć główny obiekt, pozostawiając tymczasowe kopie, logi bezpieczeństwa, hashe treści, rekordy moderacji, obiekty w pamięci podręcznej, metadane zadań, kopie zapasowe lub prawnie zachowane informacje rozliczeniowe. Wiarygodne twierdzenie o usunięciu powinno definiować okresy retencji, wygasanie kopii zapasowych, podprocesorów i wyjątki.
07 · Ocena scenariuszy
Macierz ryzyka prywatności i szkód
| Scenariusz | Ryzyko | Dlaczego |
|---|---|---|
| Całkowicie fikcyjne dorosłe postacie; brak danych osobowych | Średnie | Usługa nadal otrzymuje dane konta, urządzenia, behawioralne i płatnicze, ale żadna możliwa do zidentyfikowania osoba nie jest bezpośrednio przedstawiona. |
| Intymny czat zawierający szczegóły z prawdziwego życia | Średnie–Wysokie | Historia rozmów może ujawnić seksualność, relacje, zdrowie, lokalizację, traumę lub wskazówki dotyczące tożsamości. |
| Przesyłanie własnej twarzy, ciała lub głosu | Wysokie | Media podobne do biometrycznych mogą zostać skopiowane, wyciec, ponownie wykorzystane lub połączone z tożsamością. |
| Przesyłanie mediów innego zgadzającego się dorosłego | Bardzo Wysokie | Przesyłający może nie kontrolować dalszej retencji, dostępu procesora ani późniejszego wycofania zgody. |
| Prawdziwa osoba bez wyraźnej, udokumentowanej zgody | Niedopuszczalne | Tworzy poważne ryzyko związane ze zgodą, prywatnością, reputacją, polityką platformy, cywilne i potencjalnie karne. |
| Jakakolwiek treść seksualna z nieletnim lub wyglądającym na nieletniego | Krytyczne | Potencjalny materiał przedstawiający seksualne wykorzystywanie dzieci i naruszenia bezpieczeństwa dzieci; nigdy go nie przesyłaj, nie generuj, nie posiadaj ani nie rozpowszechniaj. |
08 · Pierwotny projekt
DeepNude w 2019 roku
Pierwotna aplikacja była godna uwagi mniej z powodu wynalezienia fałszywych obrazów seksualnych, a bardziej z powodu uczynienia ich automatycznymi, szybkimi i dostępnymi dla użytkowników bez umiejętności edycji.
Jak działała
Doniesienia opisywały zmodyfikowaną generatywną sieć przeciwstawną w stylu pix2pix, wytrenowaną na ponad 10 000 obrazów nagich kobiet. Użytkownik dostarczał ubrane zdjęcie, a oprogramowanie generowało syntetyczne przybliżenie odsłoniętej anatomii na podstawie pozy i wskazówek wizualnych.[10]
Nie „przenikała” przez ubranie. Wynik był sfabrykowany i mógł zawierać poważne błędy anatomiczne lub artefakty wizualne. Działała najlepiej na stosunkowo wyraźnych zdjęciach z przodu i była zaprojektowana głównie dla kobiet; dane wejściowe mężczyzn mogły otrzymać anatomię kobiecą.
Model produktu
Została wydana dla Windows i Linux około 23 czerwca 2019 roku. Wersja darmowa dodawała duży znak wodny; płatna wersja za około 50 USD używała mniejszej etykiety „FAKE”. Przetwarzanie miało zajmować około 30 sekund na typowym komputerze.[10]
Automatyzacja aplikacji gwałtownie obniżyła koszt nadużyć związanych z seksualizacją obrazów: zadanie, które kiedyś wymagało umiejętności ręcznej edycji, można było podjąć w kilka sekund.
Dlaczego została zamknięta
Po tym, jak raport Motherboard wywołał intensywną globalną uwagę, popyt przytłoczył projekt, a publiczna krytyka skupiła się na wykorzystaniu bez zgody. Deweloper ogłosił zamknięcie 27 czerwca 2019 roku, stwierdzając, że prawdopodobieństwo nadużyć stało się zbyt wysokie.[11] Sensity później oszacował, że strona otrzymała ponad 500 000 wizyt, a aplikacja około 95 000 pobrań przed zamknięciem; te liczby są szacunkami firmy badawczej, a nie oficjalnymi audytowanymi sumami.[15] Oficjalna usługa zniknęła, ale kopie, cracki i zrekonstruowane komponenty nadal krążyły.[12][13]
09 · Oś czasu historyczna
Od aplikacji desktopowej do branży
Publiczne uruchomienie
DeepNude pojawia się jako aplikacja desktopowa Windows/Linux przypisywana pseudonimowemu „Alberto”. Jej centralną innowacją jest zautomatyzowana, syntetyczna nudyfikacja zdjęć.
Oficjalne zamknięcie
Deweloper zamyka projekt po wirusowej uwadze, przeciążeniu serwera i przytłaczających obawach o nadużycia bez zgody.[11]
Kopie wymykają się kontroli
Crackowane wersje, modyfikacje usuwające znak wodny, torrenty, repozytoria i częściowe reimplementacje krążą. GitHub i Discord usuwają część powiązanych materiałów, podczas gdy fałszywe pobrania również rozpowszechniają malware.[12][13][14]
Rzekoma sprzedaż licencji
Sensity później doniósł, że licencja została sprzedana anonimowemu nabywcy za 30 000 USD. Publiczny dowód dokumentalny potwierdzający transakcję nie został zidentyfikowany, więc należy go traktować jako raport firmy badawczej, a nie ustalony fakt.[15]
Model dostawy przez Telegram
Użytkownicy nie musieli już instalować oprogramowania. Boty przyjmowały zdjęcia i zwracały wygenerowane wyniki przez Telegram. Śledztwo Sensity naliczyło około 104 852 publicznie widocznych ukierunkowanych obrazów i około 101 080 członków w badanym ekosystemie; samodzielnie zgłaszane dane użytkowników sugerowały, że około 70% celów to osoby prywatne, a niektóre przedstawiały osoby wyglądające na nieletnie. Prywatne wyniki oznaczały, że rzeczywista suma mogła być wyższa.[15]
Chmurowy SaaS i sieci partnerskie
Platformy internetowe dodały generowanie po stronie serwera, kredyty, subskrypcje, polecenia, kryptowalutę, strony partnerskie i hurtowy dostęp do wyników. Wired udokumentował platformę o dużym ruchu bez nazwy z szerokim ekosystemem partnerskim; nie należy zakładać, że jest to ten sam operator co jakakolwiek osobno nazwana usługa.[16]
Pojawiają się przykłady o dużym ruchu
DeepSukebe stał się szeroko relacjonowanym przykładem chmurowego nudyfikatora, wywołując polityczne wezwania do zakazu. Jego historię należy oddzielić od bezimiennej sprawy Wired z 2021 roku, chyba że przedstawiono dowód własności.[17]
Modele dyfuzyjne przyspieszają skalę
Nowsze systemy używają dyfuzji, inpaintingu, kontroli pozy, promptowania tekstowego i ulepszonej spójności twarzy. Graphika zidentyfikowała 34 głównych dostawców z ponad 24 milionami unikalnych odwiedzających we wrześniu 2023 roku, wzrostem spamu poleceń o 2000% w ciągu roku oraz co najmniej milionem użytkowników w 52 grupach Telegram.[18]
Egzekwowanie regulacyjne się rozszerza
Prokurator miejski San Francisco pozwał operatorów 16 często odwiedzanych usług, zarzucając ponad 200 milionów łącznych wizyt w pierwszej połowie 2024 roku. Były to zarzuty w postępowaniu sądowym, a nie ostateczne ustalenia wobec każdego pozwanego.[19]
Platformy towarzyszy zbiegają się z generowaniem treści dla dorosłych
Publiczna historia Lovescape jest widoczna do lipca 2024 roku. Rozszerza się o płatne narzędzia dla twórców, pamięć, wideo, głos i publiczne ekosystemy postaci — bliżej multimodalnej platformy towarzysza dla dorosłych niż pierwotnej aplikacji jednofunkcyjnej.[7][8]
Działania platform i regulatorów
Meta pozywa rzekomego operatora stojącego za CrushAI; Ofcom nakłada grzywnę na operatora Undress.cc; włoskie władze ograniczają ClothOff; a San Francisco donosi, że dziesięć z szesnastu stron w jego sprawie jest zamkniętych lub niedostępnych.[21][22][24][20]
Surowsze obowiązki dotyczące usuwania i przejrzystości
Egzekwowanie amerykańskiej ustawy TAKE IT DOWN Act rozpoczyna się w maju 2026 roku. Główne obowiązki przejrzystości unijnego aktu o AI mają obowiązywać ogólnie od 2 sierpnia 2026 roku. Lovescape mierzy się również z publiczną krytyką w związku z falą promocyjną na X i młodo wyglądającymi obrazami publikowanymi przez niektórych promotorów; firma zaprzecza zachęcaniu do spamu lub botów i mówi, że takie materiały są zakazane i przeglądane.[29][27][6]
10 · Porównywalne projekty i sprawy
Co ujawniają podobne usługi
Każdy przypadek ilustruje inny problem strukturalny: decentralizacja, nieprzejrzysta własność, dystrybucja reklamowa, słaba weryfikacja wieku, wrażliwość danych emocjonalnych lub trudność w egzekwowaniu zamknięć ponad granicami.
Boty TelegramZdecentralizowane
Automatyzacja bez pojedynczego operatora
Interfejsy botów, kanały płatności, serwery modeli i grupy promocyjne mogą być kontrolowane przez różnych uczestników. Usunięcie jednego bota niekoniecznie usuwa model, bazę użytkowników, prywatne wyniki, ścieżkę płatności ani kanały dystrybucji. Badanie Sensity z 2020 roku pokazało, jak szybko zwykli ludzie — nie tylko celebryci — stawali się celami.[15]
DeepSukebeUsługa chmurowa
Industrializacja przepływu pracy
Szeroko relacjonowany w 2021 roku jako nudyfikator online o dużym ruchu, DeepSukebe reprezentował przejście od lokalnego oprogramowania do generowania po stronie serwera. Dostawa w chmurze ułatwiła dostęp i umożliwiła monetyzację poprzez kredyty, subskrypcje i kryptowalutę. Nie należy go mieszać z innymi bezimiennymi operatorami bez dowodu.[17]
ClothOffPrzypadki nadużyć szkolnych
Rzeczywista szkoda i nieprzejrzysta własność
The Guardian powiązał korzystanie z usługi z incydentami dotyczącymi uczennic w Hiszpanii i New Jersey, donosząc o nękaniu, szantażu, atakach paniki i unikaniu szkoły. Jego śledztwo prześledziło powiązania infrastrukturalne i biznesowe z Białorusią i Rosją; wymienione strony zaprzeczyły udziałowi, a usługa twierdziła, że nieletnich nie da się przetworzyć. Włoski organ ochrony danych później nałożył pilne ograniczenie dla włoskich użytkowników.[23][24]
CrushAIEkosystem reklamowy
Dystrybucja mainstreamowa i unikanie reklam
Meta złożyła w 2025 roku pozew w Hongkongu przeciwko Joy Timeline HK Ltd, którą Meta zidentyfikowała jako podmiot stojący za CrushAI. Meta zarzuciła, że reklamodawcy używali nowych kont, domen i neutralnych kreacji, aby obejść przegląd po usunięciach. Są to zarzuty powoda, a nie osądzone ustalenia.[21]
Undress.ccZakończona kara
Weryfikacja wieku i blokowanie geograficzne
Ofcom nałożył grzywnę na Itai Tech Ltd w wysokości 50 000 £ za brak wprowadzenia wystarczająco skutecznych kontroli wieku oraz 5 000 £ za uchybienia informacyjne. Usługa zablokowała brytyjskie adresy IP, zapłaciła grzywnę, a Ofcom zamknął śledztwo w styczniu 2026 roku, utrzymując monitorowanie. Blokada geograficzna nie dowodzi globalnego zamknięcia ani usunięcia danych historycznych.[22]
ReplikaAnalogia towarzysza
Dlaczego historia czatu może być tak wrażliwa jak obrazy
Replika nie jest nudyfikatorem, ale jest bliską analogią trwałego towarzystwa AI. Włoski regulator nałożył grzywnę w wysokości 5 milionów € w 2025 roku za uchybienia dotyczące podstawy prawnej, informacji o prywatności i weryfikacji wieku. Sprawa pokazuje, że ujawnienia dotyczące seksualności, samotności, zdrowia, relacji i kryzysu mogą uczynić dane konwersacyjne wyjątkowo wrażliwymi.[25]
Dowody bezpieczeństwa na poziomie kategorii
Badanie akademickie z lat 2025–2026 oceniło 16 platform postaci AI, używając 5000 pytań w 16 kategoriach bezpieczeństwa, i odnotowało znacznie wyższe wskaźniki niebezpiecznych odpowiedzi niż ogólnego przeznaczenia modele bazowe. Badanie jest przydatnym dowodem systemowego ryzyka w kategorii towarzyszy, ale nie należy go błędnie przedstawiać jako pełnego audytu bezpieczeństwa lub prywatności samego Lovescape.[26]
11 · Widoczność w wyszukiwarce
Dlaczego deepnude.ai może być trudny do znalezienia w Google
W tym przeglądzie nie ma publicznych dowodów na jeden potwierdzony, specyficzny dla strony ręczny zakaz. Kilka mechanizmów może dawać ten sam praktyczny wynik.
1. Klasyfikacja treści jednoznacznych
Google SafeSearch może filtrować jednoznaczne strony, obrazy i linki. Filtrowanie może być włączone przez użytkownika, wiek konta, Family Link, pracodawcę, szkołę lub administratora sieci.[30]
2. Obniżenie pozycji za obraźliwe obrazy seksualne
Google mówi, że usuwa jednoznaczne fałszywe treści bez zgody na ważne żądania i może obniżać pozycję stron otrzymujących znaczące ilości ważnych usunięć. Ogłosiło również zmiany rankingu, które ograniczyły ekspozycję na jednoznaczne wyniki deepfake dla dotkniętych wyszukiwań nazwisk.[30][31]
3. Ponowne użycie lub przekierowanie domeny
Jeśli deepnude.ai kieruje do innej marki, Google może preferować cel lub inny kanoniczny URL, zamiast pokazywać starą tożsamość domeny jako osobny wynik.[33]
4. Dyrektywy indeksowania
Właściciel strony może użyć noindex, ograniczeń dostępu lub innych kontroli crawlowania/indeksowania. Nie zostało to potwierdzone dla domeny w tym przeglądzie, więc jest to możliwe wyjaśnienie techniczne — a nie ustalony fakt.[32]
site:deepnude.ai może być przydatną wskazówką, ale Google ostrzega, że operator site: nie jest kompletnym spisem zindeksowanych adresów URL.[38]12 · Krajobraz prawny i regulacyjny
Zgoda jest centralną linią uskoku prawnego
Zasady różnią się w zależności od kraju i nie jest to porada prawna. Najsilniejszym powracającym wzorcem jest to, że tworzenie, udostępnianie, hostowanie lub nieusuwanie intymnych deepfake'ów bez zgody może wywołać konsekwencje prywatnościowe, cywilne, platformowe, regulacyjne i karne.
Holandia i RODO
Holenderski Urząd Ochrony Danych stwierdza, że tworzenie lub udostępnianie obrazów seksualnych kogoś bez zgody jest zakazane i może również uruchamiać obowiązki RODO. Wyjątek „czysto osobisty lub domowy” jest wąski i nie obejmuje szerszej publikacji lub obiegu.[27]
Dyrektywa UE 2024/1385
Dyrektywa wymaga od państw członkowskich kryminalizacji określonych form upubliczniania materiałów intymnych lub zmanipulowanych seksualnie bez zgody, w tym treści zmienionych przez AI, które wydają się przedstawiać możliwą do zidentyfikowania osobę w jednoznacznej aktywności i mogą wyrządzić poważną szkodę.[28]
Unijny akt o AI
Artykuł 50 ustanawia obowiązki przejrzystości dla wyników syntetycznych i deepfake'ów. Główne odpowiednie obowiązki mają obowiązywać ogólnie od 2 sierpnia 2026 roku, po dacie aktualizacji tego raportu z 11 lipca 2026 roku. Dostawcy muszą wspierać oznaczanie czytelne maszynowo, a wdrażający muszą ujawniać generowanie lub manipulację AI, z dostosowanym traktowaniem dzieł artystycznych lub fikcyjnych.[29]
Stany Zjednoczone: ustawa TAKE IT DOWN
Podpisana 19 maja 2025 roku ustawa obejmuje intymne obrazy bez zgody, w tym cyfrowe podróbki. Egzekwowanie przez FTC rozpoczęło się w maju 2026 roku. Objęte platformy muszą zapewnić procedury powiadamiania i usuwania oraz, po ważnym żądaniu, usunąć określoną treść i znane identyczne kopie w ustawowym terminie.[34][35]
Wielka Brytania
Działanie Ofcom wobec Undress.cc pokazuje, że weryfikacja wieku i kontrole dostępu dzieci mogą być egzekwowane nawet tam, gdzie operator jest za granicą. Blokowanie adresów IP jednego kraju może być częścią zgodności, ale nie ustala globalnego zamknięcia ani usunięcia danych.[22]
Zasady platform
Własna polityka Lovescape zakazuje klonowania wizerunku lub głosu prawdziwej osoby bez zgody, treści seksualnych bez zgody oraz nieletnich. Przesłanie partnera, współpracownika, celebryty, znajomego lub obcej osoby bez udokumentowanej autoryzacji stworzyłoby zatem ryzyko naruszenia zasad jeszcze przed rozważeniem obowiązującego prawa.[2]
13 · Cyberbezpieczeństwo i oszustwa
Poszukiwanie klonów tworzy drugie ryzyko
Nazwa DeepNude była wielokrotnie używana jako przynęta na malware. W 2019 roku fałszywe crackowane pobrania miały rozpowszechniać złodzieja informacji Qulab.[14] W 2024 roku Silent Push doniósł, że grupa zagrożeń FIN7 użyła co najmniej siedmiu fałszywych stron generatorów AI dla dorosłych, aby zwabić użytkowników do pobrania złośliwego oprogramowania, z potencjalnym dalszym ryzykiem kradzieży, zdalnego dostępu lub ransomware.[36]
Pobrania wysokiego ryzyka
„Crackowane” aplikacje desktopowe, pliki APK, rozszerzenia przeglądarki, pakiety modeli i instalatory z forów lub reklam mogą zawierać złodziei lub narzędzia zdalnego dostępu.
Ujawnienie danych uwierzytelniających
Malware może kraść zapisane hasła, ciasteczka sesji, dane portfela kryptowalut, historię przeglądarki, pliki, zrzuty ekranu i tokeny uwierzytelniające.
Potencjał wymuszenia
Atakujący mogą połączyć zainteresowanie treściami dla dorosłych ze skradzionymi danymi tożsamości, aby stworzyć potężną narrację szantażu lub phishingu, nawet tam, gdzie nie istnieje żaden wygenerowany obraz.
14 · Redukcja ryzyka
Minimalne zabezpieczenia dla użycia wyłącznie fikcyjnego
Te kroki zmniejszają narażenie, ale nie zamieniają wrażliwej usługi AI dla dorosłych w środowisko o zerowym ryzyku.
Granice treści
- Używaj wyłącznie wyraźnie dorosłych, całkowicie fikcyjnych postaci.
- Nie przesyłaj możliwych do zidentyfikowania prawdziwych twarzy, ciał, głosów, dokumentów, adresów, danych miejsca pracy ani dokumentacji medycznej.
- Nie opisuj prywatnych faktów, które mogłyby zidentyfikować Ciebie lub inną osobę.
- Nigdy nie używaj wizerunku innej osoby bez wyraźnej, udokumentowanej, świadomej zgody.
- Nigdy nie twórz ani nie zachowuj treści seksualnych z udziałem nieletnich lub wyglądających na nieletnich.
Kontrole konta i płatności
- Użyj osobnego adresu e-mail i unikalnego hasła.
- Włącz uwierzytelnianie dwuskładnikowe tam, gdzie jest naprawdę dostępne.
- Trzymaj postacie i media jako prywatne; przeglądaj ustawienia publikacji po każdej większej aktualizacji.
- Nie łącz publicznych kont społecznościowych, chyba że jest to absolutnie konieczne.
- Przeglądaj automatyczne odnawianie i zakupy kredytów; rozważ kartę płatniczą z niskim limitem.
- Załóż, że neutralna nazwa rozliczeniowa nie czyni płatności anonimową.
Założenia dotyczące prywatności
- Załóż, że prompty i wyniki są czytelne dla systemów przetwarzania usługi podczas generowania.
- Załóż, że część metadanych i logów bezpieczeństwa jest zachowywana nawet po usunięciu w interfejsie.
- Nie używaj usługi jako pamiętnika, substytutu terapii ani skarbca przechowywania.
- Eksportuj lub zapisuj tylko to, co konieczne, i okresowo usuwaj niepotrzebną treść.
Higiena oprogramowania
- Nie instaluj cracków, nieoficjalnych aplikacji, rozszerzeń ani pobrań modeli.
- Utrzymuj przeglądarkę i system operacyjny zaktualizowane.
- Używaj menedżera haseł i monitoruj naruszenia danych uwierzytelniających.
- Wyjdź natychmiast, jeśli usługa prosi o niepotrzebne dokumenty tożsamości, oprogramowanie zdalnego dostępu lub wyłączenie kontroli bezpieczeństwa.
15 · Ocena końcowa
Ogólny werdykt
Wysokawrażliwość prywatności
Bardziej zaawansowany niż aplikacja z 2019 roku, ale nie w sposób dający się wykazać prywatny z założenia
Obecny produkt Lovescape to wyrafinowana platforma AI dla dorosłych, a nie prosty nudyfikator jednym kliknięciem. Jego zintegrowane narzędzia medialne, personalizacja postaci, domyślnie prywatne ustawienia, zidentyfikowany operator z UE i formalne zasady zgody są znaczącymi zaletami.
Jednak jego publiczna narracja o prywatności zawiera nierozwiązane sprzeczności dotyczące logowania, pamięci, zewnętrznych przesłań, wyłącznego dostępu do czatu i moderacji. Szyfrowanie w spoczynku i TLS nie ustalają prawdziwej poufności end-to-end, podczas gdy publiczny dowód niezależnego zapewnienia bezpieczeństwa i kompletnych praktyk retencji pozostaje ograniczony.
Dla fikcyjnych dorosłych postaci
Potencjalnie użyteczny przy ścisłej minimalizacji danych i akceptacji średniego ryzyka prywatności.
Dla własnych mediów możliwych do zidentyfikowania
Wysokie ryzyko, ponieważ twarze, ciała i głosy są trwałymi identyfikatorami, a wpływ naruszenia jest poważny.
Dla jakiejkolwiek innej prawdziwej osoby
Nie używaj bez wyraźnej, świadomej, udokumentowanej zgody; seksualizacja bez zgody jest niedopuszczalna.
16 · Metodologia i ograniczenia
Jak czytać ten raport
Hierarchia dowodów
Oficjalne przepisy, decyzje regulatorów, polityki platform i dokumentacja z pierwszej ręki były preferowane dla obecnych zasad i twierdzeń o produkcie. Niezależne dziennikarstwo oraz badania akademickie lub społeczeństwa obywatelskiego były używane dla wydarzeń historycznych, skali branży i zarzucanego postępowania. Zarzuty procesowe są oznaczone jako zarzuty.
Ograniczenia
To przegląd na podstawie źródeł otwartych, a nie audyt kodu, test penetracyjny, opinia prawna ani kryminalistyczne badanie infrastruktury zaplecza. Strony produktów, przekierowania, polityki, ceny i funkcje mogą się zmieniać. Obserwacja z określonego momentu, że deepnude.ai prezentuje Lovescape, nie dowodzi trwałej własności ani technicznej ciągłości.
17 · Źródła
Lista odniesień
Linki zostały wybrane pod kątem bezpośredniej trafności. Strony zewnętrzne mogą się zmienić po publikacji.
Lovescape i aktualna dokumentacja produktu
- Lovescape — strona główna i prezentacja produktu
- Lovescape — Polityka Moderacji i Etyki
- Lovescape — ograniczenia AI, spójność i prywatność
- Zarządzanie, edytowanie, udostępnianie i usuwanie postaci
- Lovescape — Członkostwo Premium
- Cybernews — fala promocyjna Lovescape na X cybernews.com
- Lovescape — Jak stworzyć dziewczynę AI (5 lipca 2024)
- Lovescape uruchamia Creative Pro (4 sierpnia 2025)
- Lovescape — oświadczenia o pamięci i braku zewnętrznych przesłań (czerwiec 2026)
Pierwotny DeepNude i historia branży
- VICE / Motherboard — pierwotne śledztwo DeepNude vice.com
- The Verge — DeepNude zamyka działalność theverge.com
- The Verge — kopie pozostają dostępne po zamknięciu theverge.com
- The Register — usunięcia z GitHub i Discord theregister.com
- BleepingComputer — malware podszywające się pod pobrania DeepNude bleepingcomputer.com
- Sensity — Automating Image Abuse (PDF) kopia raportu Sensity
- WIRED — komercyjny ekosystem deepfake'ów nagości wired.com
- AI Business — polityczne wezwania do zakazu DeepSukebe aibusiness.com
- Graphika — A Revealing Picture (2023) graphika.com
Egzekwowanie, podobne projekty i badania akademickie
- Prokurator Miejski San Francisco — pozew przeciwko 16 usługom (2024) sf.gov
- Prokurator Miejski San Francisco — dziesięć stron zamkniętych lub niedostępnych (2025) sf.gov
- Meta — działania prawne przeciwko rzekomemu operatorowi CrushAI about.fb.com
- Ofcom — grzywna dla Undress.cc i wynik śledztwa ofcom.org.uk — grzywna
- The Guardian — śledztwo ClothOff theguardian.com
- Włoski Urząd Ochrony Danych — pilne ograniczenie dla ClothOff garanteprivacy.it
- Europejska Rada Ochrony Danych — włoska grzywna dla operatora Replika edpb.europa.eu
- Character Safety Bench: Ocena Bezpieczeństwa Platform Postaci AI arxiv.org
Prawo, widoczność w wyszukiwarce i cyberbezpieczeństwo
- Holenderski Urząd Ochrony Danych — deepfake'i i obrazy seksualne autoriteitpersoonsgegevens.nl
- Dyrektywa UE 2024/1385 w sprawie przemocy wobec kobiet i przemocy domowej eur-lex.europa.eu
- Akt UE o Sztucznej Inteligencji — Rozporządzenie (UE) 2024/1689 eur-lex.europa.eu
- Google Search — wytyczne dotyczące treści jednoznacznych i SafeSearch developers.google.com
- Google — zmiany rankingu dla jednoznacznych treści deepfake blog.google
- Google Search — blokowanie indeksowania za pomocą noindex developers.google.com
- Google Search — kanoniczne i konsolidacja zduplikowanych adresów URL developers.google.com
- Biały Dom — ustawa TAKE IT DOWN podpisana whitehouse.gov
- FTC — przestrzeganie ustawy TAKE IT DOWN ftc.gov
- Silent Push — przynęty malware generatorów AI dla dorosłych FIN7 silentpush.com
- WIRED — główni dostawcy logowania używani przez strony nudify wired.com
- Google Search — ograniczenia operatora wyszukiwania site: developers.google.com
Nota wydawnicza: Zaktualizowano 11 lipca 2026 roku. Raport podsumowuje informacje publiczne i zachowanie domeny zaobserwowane w określonym momencie podczas badania. Ma charakter edukacyjny, nie jest poradą prawną, medyczną ani z zakresu cyberbezpieczeństwa. Nie zawiera żadnych jednoznacznych obrazów.