“DeepNude AI” não é um único projeto contínuo. O nome agora abrange um aplicativo de desktop abandonado, uma classe descentralizada de serviços cópias e uma plataforma contemporânea de companheiros adultos por IA acessada através da mesma identidade de domínio ou de uma identidade semelhante.

Este é um perfil de pesquisa independente. Não está afiliado ao DeepNude, Lovescape ou qualquer serviço nomeado, não endossa imagens sem consentimento e não fornece instruções para criá-las.

01 · Resumo executivo

As descobertas essenciais

Lançamento original23 jun. 2019Um aplicativo GAN de desktop para Windows e Linux. Vida útil oficialDiasFechado após exposição viral e amplas preocupações com uso indevido. Mercado atualEscalaServiços web, bots do Telegram, assinaturas, créditos, indicações e APIs. Postura de privacidadeRisco elevadoEspecialmente onde rostos reais, vozes, conversas íntimas ou identidade de pagamento estão envolvidos.

Conclusão principal A interpretação mais segura é que o endereço atual deepnude.ai é uma entrada de marketing ou roteamento para o Lovescape — não uma prova comprovada de que o Lovescape é o sucessor legal, técnico ou corporativo do projeto original do DeepNude de 2019.

O que é razoavelmente suportado

O que não está estabelecido

02 · Esclarecimento de identidade

O que “DeepNude AI” pode se referir

Conflitar essas três camadas cria alegações imprecisas sobre propriedade, tecnologia, segurança e história.

2019

O DeepNude original

Um aplicativo local para Windows/Linux atribuído a um criador anônimo que usava o nome “Alberto”. Ele usava um modelo gerativo estilo pix2pix para substituir roupas por anatomia sintética. Ele não revelava o corpo real de uma pessoa.

2019–presente

O ecossistema de “nudificação”

Cópias quebradas, bots do Telegram, sites, wrappers móveis, serviços de marca branca, APIs e ferramentas mais recentes baseadas em difusão. Muitos operadores não estão relacionados entre si e usam domínios ou nomes de marca intercambiáveis.

Observação atual

deepnude.ai / Lovescape

Durante esta pesquisa, o domínio apresentava a marca Lovescape. O Lovescape é uma plataforma mais ampla de companheiros de IA para adultos e geração de mídia, operada pela Warmtech Ltd, em Chipre. O roteamento de domínios pode mudar, portanto, esta é uma observação num ponto específico no tempo.

Nomes não são prova de propriedade Uma palavra-chave compartilhada, um domínio redirecionado ou uma página de destino de SEO não prova a continuidade do código-fonte, do pessoal, da empresa, dos dados dos usuários ou da responsabilidade legal. O domínio com hífen deep-nude.ai, mencionado em litígios, não deve ser automaticamente tratado como o mesmo operador do deepnude.ai.

03 · Visão geral do produto atual

O Lovescape conforme descrito atualmente

O produto atual é muito mais amplo do que o conceito original de “despir” com um clique. As páginas oficiais descrevem uma plataforma para personagens fictícios para adultos, conversas no estilo de relacionamento e geração multimodal.[1][2]

ÁreaO que a plataforma descreveAvaliação
Experiência principalPersonagens de IA personalizados, chat voltado para adultos, geração de imagens, voz, memória e recursos de vídeo ou animação.Documentado pelo fornecedor
PersonalizaçãoA aparência, personalidade, estilo de fala, cenário, enquadramento do relacionamento e estilo visual podem ser configurados.Ponto forte do produto
MemóriaSistemas separados armazenam e recuperam detalhes selecionados das conversas para que um personagem possa manter a continuidade entre as sessões.Requer persistência de dados
Criação de mídiaSão anunciadas imagens, vídeos, mensagens de voz e funções de remixagem/edição. Algumas páginas afirmam que não há uploads de fotos externas; a página inicial já descreveu o upload de uma foto para remixagem.Conflito com cópia pública
Modelo de acessoAssinaturas premium, cobrança com renovação automática e “Chips” ou créditos separados para geração. Os Chips adquiridos são descritos como não reembolsáveis; cartões e criptomoedas foram suportados.O custo pode exceder a assinatura
PublicaçãoOs personagens são descritos como privados por padrão e podem ser tornados públicos pelo usuário.Controle útil
OperadorWarmtech Ltd, com endereço publicado em Limassol, Chipre.Entidade identificada na UE

Evolução comercial

Postagens oficiais no blog do Lovescape mostram uma presença pública do produto a partir de julho de 2024. Uma oferta Creative Pro anunciada em agosto de 2025 adicionou créditos de geração mensais, downloads sem marca d'água, recursos de vídeo, ferramentas de personagens públicos, voz e comissões por indicação. Em 2026, o conteúdo oficial enfatizou memória persistente de IA e uma experiência unificada de chat/imagem/vídeo.[7][8][9]

Política de moderação

As regras publicadas do Lovescape proíbem menores, representações sexuais infantis, vingança pornô, conteúdo sexual não consensual, deepfakes visuais de pessoas reais e clonagem de voz sem consentimento verificado. A empresa descreve uma combinação de verificações automatizadas e revisão humana.[2] Este é um salvaguarda formal significativa, mas uma política escrita não demonstra por si só como os casos extremos são detectados ou aplicados de forma consistente.

04 · Análise do produto

Vantagens e desvantagens

Vantagens potenciais

Desvantagens materiais

05 · Auditoria de privacidade e segurança

Afirmações versus evidências observáveis

A tabela distingue controles documentados de afirmações de marketing, contradições internas e inferência arquitetônica. Não é um teste de penetração ou auditoria forense.

Alegação ou controleEvidências analisadasAvaliação
“Privado por padrão”As páginas de ajuda afirmam que personagens, conversas e imagens de conversas são privadas, a menos que o usuário publique um personagem ou conteúdo.Apoiado pela própria documentação. Útil, mas privacidade por padrão não é o mesmo que confidencialidade criptográfica.
Continuidade e memória de conversasMateriais de ajuda e blog descrevem explicitamente o histórico de conversas armazenado e a recuperação de fatos lembrados entre sessões.Documentado diretamente. A memória persistente implica necessariamente alguma forma de dados retidos ou derivados.
“Sem registro” (no-log) ou sem armazenamento persistenteO marketing na página inicial alegou que prompts, mídias ou conversas não são armazenadas permanentemente, a menos que salvas, enquanto outras páginas descrevem histórico e memória armazenados.Conflito material. As categorias de retenção, durações, backups e gatilhos de exclusão não são explicados com clareza suficiente.
“Criptografia de ponta a ponta”A página inicial mencionou TLS 1.3 em trânsito e AES-256 em repouso.Terminologia não verificada. TLS mais criptografia de armazenamento é segurança de transporte/servidor, não prova de que o operador não tem acesso de descriptografia. A IA do lado do servidor normalmente deve processar conteúdo legível; esta é uma inferência arquitetônica, não evidência de que a equipe lê as conversas.
“Apenas o usuário pode acessar as conversas”Uma página de ajuda de privacidade usa linguagem de acesso exclusivo, enquanto a política de moderação descreve revisão humana para casos sensíveis.Escopo não claro. Os documentos não afirmam claramente quando o conteúdo pode ser exibido para moderadores ou equipe de suporte.
Sem uploads de fotos reaisVários posts de 2025–2026 dizem que não há uploads de fotos, pessoas reais ou deepfakes. A linguagem de remix na página inicial descreveu fazer upload da própria foto e mudar rosto, roupa, estilo ou cenário.Conflito de cópia pública. O limite atual do recurso não pode ser estabelecido apenas com base em materiais públicos.
Sem treinamento ou compartilhamento com terceirosA linguagem da página inicial afirmou que as interações não são usadas para treinar modelos e não são compartilhadas.Alegação do fornecedor. Nenhum mapa de fluxo de dados verificado independentemente ou lista completa de subprocessadores públicos foi identificado nesta análise.
Exclusão de conta/conteúdoOs usuários podem limpar conversas, excluir personagens e solicitar a exclusão da conta.O controle existe; a limpeza não foi verificada. Os materiais públicos não estabelecem claramente o tempo de exclusão total em sistemas de produção, registros, backups e fornecedores.
Consentimento e proteção de menoresA política escrita proíbe conteúdo de pessoas reais sem consentimento, menores de idade, representações infantis e clones de aparência ou voz não aprovados.Regras formais rigorosas A qualidade da aplicação, os falsos negativos e os processos de recurso permanecem sem verificação externa.
Garantia de segurança independenteOs materiais de marketing anunciaram controles como autenticação de dois fatores, testes de penetração, um programa de recompensas por bugs, auditorias regulares e a ausência de rastreadores. Esta revisão não encontrou um relatório SOC 2 vinculado publicamente, certificado ISO 27001, relatório de auditoria independente ou projeto detalhado de gerenciamento de chaves.Não comprovado independentemente aqui A ausência nesta revisão não é prova de que não exista nenhuma auditoria privada.
Suposição prática de privacidade Não trate um chat de companhia de IA como um diário criptografado. A menos que um serviço publique e valide independentemente um projeto real de ponta a ponta, assuma que os sistemas do operador e os processadores selecionados podem tecnicamente lidar com o conteúdo em formato legível durante a geração, moderação, suporte, prevenção de fraudes ou conformidade legal.

06 · Fluxo de dados e modelo de ameaças

O que pode passar pelo sistema

Mesmo sem um nome legal no perfil, combinações de conteúdo íntimo e metadados técnicos podem identificar uma pessoa ou expor características altamente sensíveis.

1. Dispositivo do usuárioPrompts, chat, imagens, voz, credenciais da conta, sinais do navegador/dispositivo. 2. Front-end e bordaCookies, CDN, sistemas anti-abuso, endereço IP, metadados da solicitação. 3. Servidores de aplicaçãoEstado da sessão, histórico, recuperação de memória, filas de tarefas, ganchos de suporte e moderação. 4. Pipeline do modeloGeração de texto, imagem, voz ou vídeo; potencialmente modelos internos ou de terceiros. 5. Armazenamento e processadoresConteúdo salvo, logs, backups, faturamento, e-mail, análises, registros de fraude e conformidade.

Este é um modelo de arquitetura genérico baseado nas funções anunciadas do produto, não um mapa verificado da infraestrutura interna do Lovescape.

Conteúdo potencialmente sensível

Identidade e metadados

Ameaças a considerar

Metadados de login e faturamento de terceiros

A WIRED descobriu que pelo menos 16 grandes sites de nudificação usavam infraestrutura de login de principais provedores de identidade, como Google, Apple ou Discord; após consultas, alguns provedores encerraram o acesso dos desenvolvedores. O login único não envia necessariamente uma fotografia carregada ao provedor de identidade, mas pode criar metadados adicionais vinculando uma conta, carimbo de data/hora e aplicativo.[37]

Faturamento neutro não é faturamento anônimo

Um descritor genérico em um extrato bancário pode reduzir a visibilidade casual para membros da família ou colegas, mas o banco, a rede de cartões, o processador de pagamentos e o operador do serviço ainda podem associar a transação a uma conta. A criptomoeda também não fornece anonimato automaticamente.

A exclusão na interface não é prova de apagamento

Remover um chat, personagem ou imagem da interface do usuário pode excluir o objeto principal, mas deixar cópias temporárias, registros de segurança, hashes de conteúdo, registros de moderação, objetos em cache, metadados de tarefas, backups ou informações de faturamento retidas legalmente. Uma afirmação de exclusão confiável deve definir períodos de retenção, expiração de backup, subprocessadores e exceções.

07 · Avaliação de cenários

Matriz de riscos de privacidade e danos

CenárioRiscoPor quê
Personagens adultos totalmente fictícios; sem detalhes pessoaisMédioO serviço ainda recebe dados de conta, dispositivo, comportamento e pagamento, mas nenhuma pessoa identificável é diretamente retratada.
Chat íntimo contendo detalhes da vida realMédio–AltoO histórico de conversas pode revelar sexualidade, relacionamentos, saúde, localização, trauma ou pistas de identidade.
Carregar o próprio rosto, corpo ou vozAltoMídia semelhante a dados biométricos pode ser copiada, vazada, reaproveitada ou vinculada a uma identidade.
Carregar mídia de outro adulto consensualMuito AltoO usuário que faz o upload pode não controlar a retenção subsequente, o acesso do processador ou a retirada posterior do consentimento.
Pessoa real sem consentimento explícito e documentadoInaceitávelCria exposição grave em termos de consentimento, privacidade, reputação, política da plataforma, responsabilidade civil e potencialmente criminal.
Qualquer conteúdo sexual menor ou que pareça menorCríticoMaterial potencial de abuso sexual infantil e violações de segurança infantil; nunca faça upload, gere, possua ou distribua.

08 · O projeto original

DeepNude em 2019

O aplicativo original foi notável não tanto por inventar imagens sexuais falsas, mas por tornar o processo automático, rápido e acessível a usuários sem habilidade de edição.

Como funcionava

Relatórios descreviam uma rede adversária generativa no estilo pix2pix modificada, treinada em mais de 10.000 imagens de mulheres nuas. Um usuário fornecia uma fotografia vestida, e o software gerava uma aproximação sintética da anatomia descoberta com base na postura e em pistas visuais.[10]

Ele não “via através” das roupas. A saída era fabricada e poderia conter erros anatômicos maiores ou artefatos visuais. Funcionava melhor em fotografias relativamente claras, de frente, e foi projetado principalmente para mulheres; entradas masculinas podiam receber anatomia feminina.

Modelo do produto

Foi lançado para Windows e Linux por volta de 23 de junho de 2019. Uma versão gratuita adicionava uma grande marca d'água; uma versão paga de aproximadamente US$ 50 usava um rótulo menor “FAKE”. O processamento era relatado para levar cerca de 30 segundos em um computador típico.[10]

A automação do aplicativo reduziu drasticamente o custo do abuso de imagens sexualizadas: uma tarefa que antes exigia habilidade de edição manual poderia ser tentada em segundos.

Por que foi desligado

Depois que o relatório da Motherboard gerou intensa atenção global, a demanda sobrecarregou o projeto e a crítica pública focou no uso não consensual. O desenvolvedor anunciou o fechamento em 27 de junho de 2019, dizendo que a probabilidade de uso indevido havia se tornado muito alta.[11] A Sensity estimou posteriormente que o site havia recebido mais de 500.000 visitas e o aplicativo cerca de 95.000 baixadas antes do fechamento; esses números são estimativas de empresa de pesquisa, não totais auditados oficiais.[15] O serviço oficial desapareceu, mas cópias, cracks e componentes reconstruídos continuaram circulando.[12][13]

A primeira lição duradoura Fechar um site central não recupera modelos já baixados, remove código derivado, revoga pesos copiados, exclui saídas ou impede que terceiros reconstruam o mesmo fluxo de trabalho.

09 · Linha do tempo histórica

De um aplicativo de desktop a uma indústria

Lançamento público

O DeepNude aparece como um aplicativo de desktop para Windows/Linux atribuído ao pseudônimo “Alberto”. Sua inovação central é a nudez sintética automatizada de fotografias.

Fechamento oficial

O desenvolvedor encerra o projeto após atenção viral, sobrecarga de servidores e preocupação esmagadora com abuso não consensual.[11]

Cópias escapam do controle

Versões quebradas, modificações de remoção de marca d'água, torrents, repositórios e reimplementações parciais circulam. O GitHub e o Discord removem alguns materiais associados, enquanto downloads falsos também distribuem malware.[12][13][14]

Venda de licença alegada

A Sensity relatou posteriormente que a licença foi vendida a um comprador anônimo por US$ 30.000. Não foi identificada evidência documental pública confirmando a transação, portanto, deve ser tratada como um relatório de empresa de pesquisa, não como fato estabelecido.[15]

Modelo de entrega por Telegram

Os usuários não precisavam mais instalar software. Bots aceitavam fotografias e retornavam resultados gerados pelo Telegram. Uma investigação da Sensity contou aproximadamente 104.852 imagens direcionadas visíveis publicamente e cerca de 101.080 membros no ecossistema estudado; dados de usuários autorrelatados sugeriram que cerca de 70% dos alvos eram indivíduos privados, e alguns retratavam pessoas que pareciam menores de idade. Saídas privadas significavam que o total real poderia ter sido maior.[15]

SaaS em nuvem e redes de parceiros

Plataformas da web adicionaram geração no lado do servidor, créditos, assinaturas, indicações, criptomoedas, sites parceiros e acesso a saída em escala. A Wired documentou uma plataforma não identificada de alto tráfego com um amplo ecossistema de parceiros; não se deve presumir que seja o mesmo operador de qualquer serviço nomeado separadamente.[16]

Exemplos de alto tráfego surgem

O DeepSukebe tornou-se um exemplo amplamente relatado de um serviço de desnudar na nuvem, atraindo chamadas políticas por uma proibição. Sua história deve ser mantida separada do caso não identificado de 2021 da Wired, a menos que sejam apresentadas provas de propriedade.[17]

Modelos de difusão aceleram a escala

Sistemas mais recentes usam difusão, inpainting, controle de pose, prompts de texto e consistência facial aprimorada. A Graphika identificou 34 principais provedores com mais de 24 milhões de visitantes únicos em setembro de 2023, um aumento de 2.000% no spam de referência durante o ano e pelo menos um milhão de usuários em 52 grupos do Telegram.[18]

A fiscalização regulatória se expande

O Procurador da Cidade de São Francisco processou operadores de 16 serviços muito visitados, alegando mais de 200 milhões de visitas combinadas no primeiro semestre de 2024. Estas eram alegações em litígio, não conclusões finais contra todos os réus.[19]

Plataformas companheiras convergem com a geração adulta

A história pública do Lovescape é visível a partir de julho de 2024. Ele se expande para ferramentas pagas para criadores, memória, vídeo, voz e ecossistemas públicos de personagens — mais próximo de uma plataforma de companheiro adulto multimodal do que o aplicativo de propósito único original.[7][8]

Ação de plataforma e regulador

A Meta processa um suposto operador por trás do CrushAI; o Ofcom multou o operador do Undress.cc; autoridades italianas restringiram o ClothOff; e São Francisco relata que dez dos dezesseis sites em seu caso estão fechados ou inacessíveis.[21][22][24][20]

Deveres mais rigorosos de remoção e transparência

A aplicação da Lei U.S. TAKE IT DOWN começa em maio de 2026. As principais obrigações de transparência da Lei de IA da UE estão programadas para se aplicar geralmente a partir de 2 de agosto de 2026. O Lovescape também enfrenta escrutínio público sobre um aumento promocional no X e imagens de aparência jovem postadas por alguns promotores; a empresa nega incentivar spam ou bots e afirma que tal material é proibido e revisado.[29][27][6]

10 · Projetos e casos comparáveis

O que serviços semelhantes revelam

Caso ilustra um problema estrutural diferente: descentralização, propriedade opaca, distribuição de publicidade, garantia fraca de idade, sensibilidade a dados emocionais ou dificuldade em impor fechamentos através das fronteiras.

Bots do TelegramDescentralizado

Automação sem um único operador

Interfaces de bot, canais de pagamento, servidores de modelo e grupos promocionais podem ser controlados por diferentes participantes. Remover um bot não remove necessariamente o modelo, a base de usuários, as saídas privadas, a rota de pagamento ou os canais de distribuição. O estudo da Sensity de 2020 mostrou como rapidamente pessoas comuns — não apenas celebridades — se tornaram alvos.[15]

DeepSukebeServiço em nuvem

Industrialização do fluxo de trabalho

Amplamente relatado em 2021 como um desnudador online de alto tráfego, o DeepSukebe representou a mudança de software local para geração no lado do servidor. A entrega em nuvem facilitou o acesso e permitiu a monetização por meio de créditos, assinaturas e criptomoedas. Não deve ser confundido com outros operadores não identificados sem prova.[17]

ClothOffCasos de abuso escolar

Prejuízo no mundo real e propriedade opaca

O Guardian vinculou o uso do serviço a incidentes envolvendo meninas da escola na Espanha e Nova Jersey, relatando bullying, chantagem, ataques de pânico e evasão escolar. Sua investigação rastreou infraestrutura e vínculos comerciais para a Bielorrússia e Rússia; as partes nomeadas negaram o envolvimento, e o serviço afirmou que menores não podiam ser processados. A autoridade de proteção de dados da Itália posteriormente impôs uma restrição urgente para usuários italianos.[23][24]

CrushAIEcossistema de publicidade

Distribuição principal e evasão de anúncios

A Meta apresentou uma ação judicial em 2025 em Hong Kong contra a Joy Timeline HK Ltd, que a Meta identificou como a entidade por trás do CrushAI. A Meta alegou que os anunciantes usavam novas contas, domínios e criativos neutros para contornar a revisão após as remoções. Estas são alegações da parte autora, não conclusões julgadas.[21]

Undress.cc Multa aplicada

Verificação de idade e bloqueio geográfico

A Ofcom multou a Itai Tech Ltd em £50.000 por não implementar verificações de idade suficientemente eficazes e em £5.000 por falhas na prestação de informações. O serviço bloqueou endereços IP do Reino Unido, pagou a multa e a Ofcom encerrou a investigação em janeiro de 2026, mantendo o monitoramento. Um bloqueio geográfico não prova o fechamento global ou a exclusão de dados históricos.[22]

Replika Análogo de companheiro

Por que o histórico de chat pode ser tão sensível quanto imagens

O Replika não é um desnudador, mas é um análogo próximo para a companhia persistente de IA. O regulador da Itália impôs uma multa de €5 milhões em 2025 devido a falhas na base legal, nas informações de privacidade e na verificação de idade. O caso mostra que revelações sobre sexualidade, solidão, saúde, relacionamentos e crises podem tornar os dados conversacionais excepcionalmente sensíveis.[25]

Evidências de segurança no nível da categoria

Um estudo acadêmico de 2025–2026 avaliou 16 plataformas de personagens de IA usando 5.000 perguntas em 16 categorias de segurança e relatou taxas substancialmente mais altas de respostas inseguras em comparação com modelos de linha de base de uso geral. O estudo é uma evidência útil do risco sistêmico na categoria de companheiros, mas não deve ser apresentado erroneamente como uma auditoria completa de segurança ou privacidade do próprio Lovescape.[26]

11 · Visibilidade de busca

Por que deepnude.ai pode ser difícil de encontrar no Google

Não há evidências públicas nesta revisão de uma proibição manual confirmada e específica do site. Vários mecanismos podem produzir o mesmo resultado prático.

Classificação de conteúdo explícito

O Google SafeSearch pode filtrar páginas, imagens e links explícitos. A filtragem pode ser ativada pelo usuário, pela idade da conta, pelo Family Link, por um empregador, por uma escola ou por um administrador de rede.[30]

Rebaixamento por imagens sexuais abusivas

O Google afirma que remove conteúdo falso explícito não consensual em solicitações válidas e pode rebaixar sites que recebem volumes significativos de remoções válidas. Também anunciou mudanças de classificação que reduziram a exposição a resultados de deepfakes explícitos para buscas de nomes afetados.[30][31]

Reutilização ou redirecionamento de domínio

Se deepnude.ai roteia para uma marca diferente, o Google pode preferir o destino ou outro URL canônico em vez de mostrar a identidade antiga do domínio como um resultado separado.[33]

Diretivas de indexação

Um proprietário de site pode usar noindex, restrições de acesso ou outros controles de rastreamento/indexação. Isso não foi confirmado para o domínio nesta revisão, portanto, é uma explicação técnica possível — não um fato estabelecido.[32]

Explicação combinada mais provável A filtragem de conteúdo explícito, o rebaixamento no nível da categoria e o aparente reuso do domínio ou roteamento para outra marca podem, em conjunto, dificultar a descoberta. A ausência de um resultado por si só não prova uma penalidade manual. Uma consulta como site:deepnude.ai pode ser uma dica útil, mas o Google alerta que o operador site: não é um inventário completo de URLs indexados.[38]

12 · Cenário jurídico e regulatório

O consentimento é a principal linha de falha jurídica

As regras variam de país para país, e isso não constitui aconselhamento jurídico. O padrão recorrente mais forte é que criar, compartilhar, hospedar ou falhar na remoção de deepfakes íntimos não consensuais pode acionar consequências de privacidade, civis, de plataforma, regulatórias e criminais.

Países Baixos e RGPD

A Autoridade de Proteção de Dados dos Países Baixos afirma que fazer ou compartilhar imagens sexuais de alguém sem consentimento é proibido e também pode envolver obrigações do RGPD. Uma exceção “puramente pessoal ou doméstica” é restrita e não cobre publicação ou circulação mais ampla.[27]

Diretiva UE 2024/1385

A diretiva exige que os Estados-Membros criminalizem formas especificadas de tornar público material íntimo ou sexualmente manipulado sem consentimento, incluindo conteúdo alterado por IA que parece retratar uma pessoa identificável em atividade explícita e que é provável que cause dano grave.[28]

Lei de IA da UE

O Artigo 50 estabelece obrigações de transparência para saídas sintéticas e deepfakes. As principais obrigações relevantes estão programadas para se aplicar geralmente a partir de 2 de agosto de 2026, após a data de atualização deste relatório em 11 de julho de 2026. Os provedores devem apoiar a marcação legível por máquina, e os implantadores devem divulgar a geração ou manipulação por IA, com tratamento personalizado para obras artísticas ou fictícias.[29]

Estados Unidos: Lei TAKE IT DOWN

Assinada em 19 de maio de 2025, a Lei abrange imagens íntimas sem consentimento, incluindo falsificações digitais. A fiscalização pela FTC começou em maio de 2026. As plataformas abrangidas devem fornecer procedimentos de notificação e remoção e, após um pedido válido, remover o conteúdo especificado e cópias idênticas conhecidas dentro do prazo legal.[34][35]

Reino Unido

A ação da Ofcom contra o Undress.cc demonstra que a verificação de idade e os controles de acesso infantil podem ser aplicados mesmo quando o operador está no exterior. Bloquear os endereços IP de um país pode fazer parte da conformidade, mas não estabelece o fechamento global ou o apagamento de dados.[22]

Regras da plataforma

A própria política da Lovescape proíbe a semelhança ou clonagem de voz de pessoas reais sem consentimento, conteúdo sexual sem consentimento e menores. Fazer upload de um parceiro, colega, celebridade, conhecido ou estranho sem autorização documentada criaria, portanto, risco de política mesmo antes que a lei aplicável seja considerada.[2]

Linha vermelha absoluta Nunca crie, faça upload, possua, solicite ou distribua conteúdo sexual envolvendo um menor ou uma pessoa que pareça ser menor. Nunca use a semelhança ou a voz de um adulto real para conteúdo sexual sem consentimento explícito, informado e verificável.

13 · Cibersegurança e fraude

A busca por clones cria um segundo risco

O nome do DeepNude tem sido repetidamente usado como isca para malware. Em 2019, downloads falsos e quebrados foram relatados para distribuir o roubo de informações Qulab.[14] Em 2024, o Silent Push relatou que o grupo de ameaças FIN7 usou pelo menos sete sites falsos de geradores de IA adulta para atrair usuários a baixar software malicioso, com risco potencial de roubo subsequente, acesso remoto ou ransomware.[36]

Downloads de alto risco

Aplicativos de desktop “quebrados”, APKs, extensões de navegador, pacotes de modelos e instaladores de fóruns ou anúncios podem conter ferramentas de roubo ou de acesso remoto.

Exposição de credenciais

O malware pode roubar senhas salvas, cookies de sessão, dados de carteiras de criptomoedas, histórico do navegador, arquivos, capturas de tela e tokens de autenticação.

Potencial de extorsão

Os atacantes podem combinar o interesse em conteúdo adulto com dados de identidade roubados para criar uma narrativa poderosa de chantagem ou phishing, mesmo onde não exista imagem gerada.

Regra de segurança Não instale um programa de desktop, APK, extensão ou crack “DeepNude” descoberto por meio de publicidade, Telegram, um fórum, um torrent ou um repositório não oficial. Uma página da web também pode ser maliciosa, mas os executáveis aumentam materialmente o impacto potencial.

14 · Redução de risco

Medidas mínimas para uso exclusivamente fictício

Estas etapas reduzem a exposição, mas não transformam um serviço de IA adulta sensível em um ambiente de risco zero.

Limites de conteúdo

Controles de conta e pagamento

Pressupostos sobre a privacidade

Higiene do software

15 · Avaliação final

Veredito geral

Alta sensibilidade à privacidade

Mais capaz que o aplicativo de 2019, mas não demonstravelmente privado por design

O produto atual do Lovescape é uma plataforma sofisticada de IA para adultos, em vez de um simples desnudador com um clique. Suas ferramentas de mídia integradas, personalização de personagens, configurações privadas por padrão, operador identificado na UE e regras formais de consentimento são vantagens significativas.

No entanto, sua narrativa pública sobre a privacidade contém contradições não resolvidas sobre registro de atividades, memória, uploads externos, acesso exclusivo ao chat e moderação. Criptografia em repouso e TLS não estabelecem verdadeira confidencialidade de ponta a ponta, enquanto a prova pública de garantia de segurança independente e práticas completas de retenção permanece limitada.

Para personagens adultos fictícios

Potencialmente utilizável com rigorosa minimização de dados e aceitação de risco médio de privacidade.

Para sua própria mídia identificável

Alto risco, pois rostos, corpos e vozes são identificadores duradouros e o impacto de uma violação é grave.

Para qualquer outra pessoa real

Não use sem consentimento explícito, informado e documentado; a sexualização não consensual é inaceitável.

Conclusão histórica A história do DeepNude não é apenas o crescimento de uma única startup. É uma sequência: aplicativo local de GAN → cópias vazadas → bots do Telegram → SaaS na nuvem → APIs e redes de indicação → ferramentas baseadas em difusão → companheiros adultos multimodais. A lição recorrente é que nomes de marca, domínios e promessas de “exclusão instantânea” são substitutos fracos para propriedade verificável, regras de retenção, auditorias independentes e consentimento por design.

16 · Metodologia e limitações

Como ler este relatório

Hierarquia de evidências

Leis oficiais, decisões de reguladores, políticas de plataformas e documentação de primeira mão foram preferidas para regras atuais e alegações de produtos. Jornalismo independente e pesquisas acadêmicas ou da sociedade civil foram usadas para eventos históricos, escala da indústria e conduta alegada. Alegações de processos judiciais são rotuladas como alegações.

Limites

Esta é uma revisão de código aberto, não uma auditoria de código, teste de penetração, parecer jurídico ou exame forense da infraestrutura de backend. Páginas de produtos, roteamento, políticas, preços e recursos podem mudar. Uma observação pontual do deepnude.ai apresentando o Lovescape não prova propriedade permanente ou linhagem técnica.

17 · Fontes

Lista de referências

Os links foram selecionados por relevância direta. Páginas externas podem mudar após a publicação.

Lovescape e documentação atual do produto
  1. Lovescape — página inicial e apresentação do produto
  2. Política de Moderação e Ética do Lovescape
  3. Limitações de IA, consistência e privacidade do Lovescape
  4. Gerenciar, editar, compartilhar e excluir personagens
  5. Membro Premium do Lovescape
  6. Cybernews — aumento promocional do Lovescape no X cybernews.com
  7. Lovescape — Como criar uma namorada de IA (5 de julho de 2024)
  8. Lovescape lança o Creative Pro (4 de agosto de 2025)
  9. Lovescape — declarações sobre memória e sem uploads externos (junho de 2026)
DeepNude original e história da indústria
  1. VICE / Motherboard — investigação original do DeepNude vice.com
  2. The Verge — DeepNude encerra as operações theverge.com
  3. The Verge — cópias permanecem acessíveis após o encerramento theverge.com
  4. The Register — remoções no GitHub e Discord theregister.com
  5. BleepingComputer — malware disfarçado como downloads do DeepNude bleepingcomputer.com
  6. Sensity — Automatizando o Abuso de Imagens (PDF) Sensity report mirror
  7. WIRED — o ecossistema comercial de deepfakes nus wired.com
  8. AI Business — políticos pedem proibição do DeepSukebe aibusiness.com
  9. Graphika — Uma Imagem Reveladora (2023) graphika.com
Fiscalização, projetos semelhantes e pesquisa acadêmica
  1. Procuradoria da Cidade de São Francisco — processo contra 16 serviços (2024) sf.gov
  2. Procuradoria da Cidade de São Francisco — dez sites fechados ou inacessíveis (2025) sf.gov
  3. Meta — ação legal contra suposto operador do CrushAI about.fb.com
  4. Ofcom — multa e resultado da investigação sobre o Undress.cc ofcom.org.uk — fine
  5. The Guardian — investigação sobre o ClothOff theguardian.com
  6. Autoridade Italiana de Proteção de Dados — restrição urgente ao ClothOff garanteprivacy.it
  7. Conselho Europeu de Proteção de Dados — multa italiana contra o operador do Replika edpb.europa.eu
  8. Banco de Segurança de Personagens: Avaliando a Segurança de Plataformas de Personagens de IA arxiv.org
Legislação, visibilidade na busca e cibersegurança
  1. Autoridade Holandesa de Proteção de Dados — deepfakes e imagens sexuais autoriteitpersoonsgegevens.nl
  2. Diretiva da UE 2024/1385 sobre violência contra as mulheres e violência doméstica eur-lex.europa.eu
  3. Lei de Inteligência Artificial da UE — Regulamento (UE) 2024/1689 eur-lex.europa.eu
  4. Google Search — diretrizes sobre conteúdo explícito e SafeSearch developers.google.com
  5. Google — alterações de classificação para conteúdo explícito de deepfake blog.google
  6. Google Search — bloqueio de indexação com noindex developers.google.com
  7. Google Search — URL canônico e consolidação de URLs duplicados developers.google.com
  8. Casa Branca — Lei TAKE IT DOWN assinada e sancionada whitehouse.gov
  9. FTC — conformidade com a Lei TAKE IT DOWN ftc.gov
  10. Silent Push — iscas de malware do gerador de IA adulta FIN7 silentpush.com
  11. WIRED — principais provedores de login usados por sites de nudificação wired.com
  12. Google Search — limitações do operador de busca site: developers.google.com

Nota de publicação: Atualizado em 11 de julho de 2026. O relatório resume informações públicas e o comportamento de domínio observado em um momento específico durante a pesquisa. É educativo, não constitui aconselhamento jurídico, médico ou de cibersegurança. Nenhuma imagem explícita está incluída.