“DeepNude AI” não é um único projeto contínuo. O nome agora abrange um aplicativo de desktop abandonado, uma classe descentralizada de serviços cópias e uma plataforma contemporânea de companheiros adultos com IA, acessível através da mesma identidade de domínio ou de uma semelhante.
01 · Resumo executivo
As descobertas essenciais
Lançamento original23 Jun 2019Um aplicativo GAN de desktop para Windows e Linux. Vida útil oficialDiasFechado após exposição viral e amplas preocupações com uso indevido. Mercado modernoEscaladoServiços web, bots do Telegram, subscrições, créditos, indicações e APIs. Postura de privacidadeRisco elevadoEspecialmente quando envolvem rostos reais, vozes, conversas íntimas ou identidade de pagamento.
deepnude.ai é uma entrada de marketing ou roteamento para o Lovescape — não há prova de que o Lovescape seja o sucessor legal, técnico ou corporativo do projeto original do DeepNude de 2019.O que é razoavelmente suportado
- O DeepNude original foi um aplicativo de curta duração em 2019 que gerava sinteticamente imagens falsas de nu.
- Seu código e conceito escaparam do controle oficial através de cracks, reimplementações, bots e serviços em nuvem.
- Os materiais atuais do Lovescape descrevem uma plataforma de IA adulta que combina chat, personagens, imagem, voz, memória e vídeo.
- O Lovescape publica proibições formais sobre menores, conteúdo não consensual e semelhança ou clonagem de voz de pessoas reais sem consentimento.
O que não está estabelecido
- Não foi encontrada nenhuma aquisição verificada do código, licença ou empresa do DeepNude original pelo Lovescape.
- Não foi encontrada nenhuma ligação verificada entre o Lovescape/Warmtech Ltd e o desenvolvedor pseudónimo “Alberto.”
- Não foi encontrada nenhuma evidência pública de uma penalização manual específica do Google contra o
deepnude.ai. - As promessas de privacidade e segurança do fornecedor não são equivalentes a uma auditoria técnica independente.
02 · Esclarecimento de identidade
O que “DeepNude AI” pode designar
Conflar estas três camadas cria alegações imprecisas sobre propriedade, tecnologia, segurança e história.
2019
O DeepNude original
Um aplicativo local para Windows/Linux atribuído a um criador anónimo que usava o nome “Alberto”. Utilizava um modelo gerativo estilo pix2pix para substituir a roupa por anatomia sintética. Não revelava o corpo real de uma pessoa.
2019–presente
O ecossistema “nudify”
Cópias com crack, bots do Telegram, sites, wrappers móveis, serviços de marca branca, APIs e ferramentas mais recentes baseadas em difusão. Muitos operadores não estão relacionados entre si e usam domínios ou nomes de marca intercambiáveis.
Observação atual
deepnude.ai / Lovescape
Durante esta investigação, o domínio apresentava a marcação Lovescape. O Lovescape é uma plataforma mais ampla de companheiros de IA para adultos e geração de mídia, operada pela Warmtech Ltd, no Chipre. O roteamento de domínios pode mudar, portanto, esta é uma observação num ponto específico no tempo.
deep-nude.ai, mencionado em litígios, não deve ser automaticamente tratado como o mesmo operador que o deepnude.ai.03 · Resumo do produto atual
O Lovescape tal como descrito atualmente
O produto atual é muito mais amplo do que o conceito original de «despir» com um clique. As páginas oficiais descrevem uma plataforma para personagens fictícias para adultos, conversas no estilo de relacionamentos e geração multimodal.[1][2]
| Área | O que a plataforma descreve | Avaliação |
|---|---|---|
| Experiência principal | Personagens de IA personalizadas, conversas orientadas para adultos, geração de imagens, voz, memória e funcionalidades de vídeo ou animação. | Documentado pelo fornecedor |
| Personalização | A aparência, personalidade, estilo de fala, cenário, enquadramento do relacionamento e estilo visual podem ser configurados. | Ponto forte do produto |
| Memória | Sistemas separados armazenam e recuperam detalhes selecionados das conversas para que uma personagem possa manter a continuidade entre sessões. | Requer persistência de dados |
| Criação de mídia | São anunciadas imagens, vídeo, mensagens de voz e funções de remixagem/edição. Algumas páginas dizem que não há carregamentos de fotografias externas; a página inicial já descreveu o carregamento de uma fotografia para remixagem. | Conflito com cópia pública |
| Modelo de acesso | Assinaturas premium, faturação com renovação automática e «Chips» ou créditos separados para geração. Os Chips adquiridos são descritos como não reembolsáveis; cartões e criptomoedas têm sido suportados. | O custo pode exceder a assinatura |
| Publicação | As personagens são descritas como privadas por defeito e podem ser tornadas públicas pelo utilizador. | Controlo útil |
| Operador | Warmtech Ltd, com endereço publicado em Limassol, Chipre. | Entidade identificada na UE |
Evolução comercial
Publicações oficiais no blog do Lovescape mostram uma presença pública do produto até julho de 2024. Uma oferta Creative Pro anunciada em agosto de 2025 adicionou créditos mensais de geração, downloads sem marca de água, funcionalidades de vídeo, ferramentas de personagens públicos, voz e comissões por referência. Em 2026, o conteúdo oficial enfatizou memória persistente de IA e uma experiência unificada de chat/imagem/vídeo.[7][8][9]
Política de moderação
As regras publicadas do Lovescape proíbem menores, representações sexuais infantis, pornografia de vingança, conteúdo sexual não consensual, deepfakes visuais de pessoas reais e clonagem de voz sem consentimento verificado. A empresa descreve uma combinação de verificações automáticas e revisão humana.[2] Esta é uma salvaguarda formal significativa, mas uma política por escrito não demonstra por si só como os casos extremos são detetados ou aplicados de forma consistente.
04 · Análise do produto
Vantagens e desvantagens
Vantagens potenciais
- Fluxo de trabalho integrado: chat, design de personagens, imagens, voz e vídeo numa única interface.
- Personalização profunda: aparência, personalidade, cenário, estilo e dinâmica de relacionamento.
- Controlos privados por defeito: personagens e mídia no chat são descritos como não públicos, a menos que o usuário escolha o contrário.
- Política formal de consentimento: proibição explícita de deepfakes de pessoas reais e clonagem de voz sem autorização.
- Entidade legal visível: um operador da UE nomeado é preferível a um site completamente anónimo.
- Melhor caso de uso: personagens adultos totalmente fictícios podem evitar danos diretos a uma pessoa identificável.
Desvantagens materiais
- Contradições de privacidade: a linguagem “sem registo” conflita com o histórico de chat armazenado e a memória persistente.
- Ambiguidade de criptografia: TLS e criptografia em repouso não provam verdadeira criptografia de ponta a ponta.
- Ambiguidade de upload: as declarações “sem uploads externos” conflitam com a linguagem de remix na página inicial.
- Ambiguidade de acesso à moderação: a linguagem “apenas você pode aceder” é difícil de reconciliar com a revisão humana.
- Incerteza de eliminação: a eliminação na interface não estabelece o tempo de purga para registos, cópias de segurança, CDNs ou processadores.
- Complexidade de custos: a renovação automática e os créditos separados podem tornar os gastos totais menos previsíveis.
- Inconsistência de saída: a memória do personagem e a identidade visual podem desviar-se em sessões longas.
- Risco elevado de violação: conversas íntimas, preferências sexuais, mídia e metadados de identidade são incomumente sensíveis.
05 · Auditoria de privacidade e segurança
Afirmações versus evidências observáveis
A tabela distingue controlos documentados de afirmações de marketing, contradições internas e inferência arquitetónica. Não é um teste de penetração ou auditoria forense.
| Alegação ou controlo | Provas analisadas | Avaliação |
|---|---|---|
| “Privado por defeito” | As páginas de ajuda indicam que os personagens, conversas e imagens das conversas são privados, a menos que o utilizador publique um personagem ou conteúdo. | Apoiado pela própria documentação. Útil, mas a privacidade por defeito não é o mesmo que confidencialidade criptográfica. |
| Continuidade e memória das conversas | Os materiais de ajuda e do blogue descrevem explicitamente o histórico de conversas armazenado e a recuperação de factos memorizados entre sessões. | Documentado diretamente. A memória persistente implica necessariamente alguma forma de dados retidos ou derivados. |
| “Sem registo” ou sem armazenamento persistente | O marketing na página inicial alegou que os prompts, meios ou conversas não são armazenados permanentemente, a menos que sejam guardados, enquanto outras páginas descrevem histórico e memória armazenados. | Conflito material. As categorias de retenção, durações, cópias de segurança e gatilhos de eliminação não são explicadas com clareza suficiente. |
| “Criptografia de ponta a ponta” | A página inicial referiu o TLS 1.3 em trânsito e o AES-256 em repouso. | Terminologia não verificada. O TLS mais a criptografia de armazenamento é segurança de transporte/servidor, não prova de que o operador não tem acesso de descriptografia. A IA do lado do servidor normalmente deve processar conteúdo legível; esta é uma inferência arquitetónica, não uma prova de que a equipa lê as conversas. |
| “Apenas o utilizador pode aceder às conversas” | Uma página de ajuda sobre privacidade utiliza linguagem de acesso exclusivo, enquanto a política de moderação descreve a revisão humana para casos sensíveis. | Âmbito pouco claro. Os documentos não indicam claramente quando o conteúdo pode ser apresentado a moderadores ou à equipa de suporte. |
| Sem carregamentos de fotografias reais | Vários artigos de 2025–2026 dizem que não há carregamento de fotografias, nem pessoas reais, nem deepfakes. A linguagem de remix na página inicial descreveu o carregamento da própria fotografia e a alteração do rosto, roupa, estilo ou ambiente. | Conflito de cópia pública. O limite atual do recurso não pode ser estabelecido apenas a partir de materiais públicos. |
| Sem formação ou partilha com terceiros | A linguagem da página inicial afirmou que as interações não são utilizadas para formar modelos e não são partilhadas. | Alegação do fornecedor. Não foi identificada, nesta análise, nenhum mapa de fluxo de dados verificado de forma independente ou nenhuma lista completa de subfornecedores pública. |
| Eliminação de conta/conteúdo | Os utilizadores podem limpar conversas, eliminar personagens e solicitar a eliminação da conta. | O controlo existe; a eliminação não verificada. Os materiais públicos não estabelecem claramente o tempo total de eliminação em sistemas de produção, registos, cópias de segurança e fornecedores. |
| Consentimento e proteção de menores | A política escrita proíbe conteúdo não consensual de pessoas reais, menores, representações infantis e clonagem não aprovada de semelhança ou voz. | Regras formais fortes Qualidade da aplicação, falsos negativos e procedimentos de recurso permanecem sem verificação externa. |
| Garantia de segurança independente | Os materiais de marketing anunciaram controlos como autenticação de dois fatores, testes de penetração, um processo de recompensa por erros, auditorias regulares e ausência de rastreadores. Esta análise não encontrou um relatório SOC 2 ligado publicamente, certificado ISO 27001, relatório de auditoria independente ou projeto detalhado de gestão de chaves. | Não comprovado independentemente aqui A ausência nesta análise não é prova de que não exista nenhuma auditoria privada. |
06 · Fluxo de dados e modelo de ameaças
O que pode passar pelo sistema
Mesmo sem um nome legal no perfil, combinações de conteúdo íntimo e metadados técnicos podem identificar uma pessoa ou expor características altamente sensíveis.
1. Dispositivo do utilizadorSolicitações, chat, imagens, voz, credenciais da conta, sinais do navegador/dispositivo. 2. Front-end e bordaCookies, CDN, sistemas anti-abuso, endereço IP, metadados do pedido. 3. Servidores de aplicaçãoEstado da sessão, histórico, recuperação de memória, filas de tarefas, ganchos de suporte e moderação. 4. Pipeline do modeloGeração de texto, imagem, voz ou vídeo; potencialmente modelos internos ou de terceiros. 5. Armazenamento e processadoresConteúdo guardado, registos, cópias de segurança, faturação, correio eletrónico, análises, registos de fraude e conformidade.
Este é um modelo de arquitetura genérico baseado nas funções anunciadas do produto, não um mapa verificado da infraestrutura interna do Lovescape.
Conteúdo potencialmente sensível
- Preferências e fantasias sexuais
- Histórico de chat íntimo
- Rostos, corpos, amostras de voz
- Divulgações de relacionamentos e saúde mental
- Mídia adulta gerada ou guardada
Identidade e metadados
- Endereço de correio eletrónico e identificadores da conta
- Endereço IP e sinais do dispositivo
- Registos de pagamento e subscrição
- Identificadores do provedor de login
- Carimbos de data e hora e padrões de utilização
Ameaças a considerar
- Tomada de conta
- Vazamento de fornecedor ou processador
- Acesso de interno ou moderador
- Divulgação legal obrigatória
- Publicação acidental
- Reidentificação a partir de dados combinados
Metadados de faturamento e início de sessão de terceiros
A WIRED descobriu que pelo menos 16 grandes sites de nudificação utilizavam infraestrutura de início de sessão de principais provedores de identidade, como Google, Apple ou Discord; após consultas, alguns provedores encerraram o acesso dos desenvolvedores. O início de sessão único (SSO) não envia necessariamente uma fotografia carregada ao provedor de identidade, mas pode criar metadados adicionais que ligam uma conta, carimbo de data/hora e aplicação.[37]
Faturamento neutro não é faturamento anónimo
Um descritor genérico num extrato bancário pode reduzir a visibilidade casual por parte de familiares ou colegas, mas o banco, a rede de cartões, o processador de pagamentos e o operador do serviço podem ainda assim associar a transação a uma conta. As criptomoedas também não fornecem anonimato automaticamente.
A eliminação na interface não é prova de apagamento
Remover um chat, personagem ou imagem da interface do utilizador pode eliminar o objeto principal, mas deixar cópias temporárias, registos de segurança, hashes de conteúdo, registos de moderação, objetos em cache, metadados de tarefas, cópias de segurança ou informações de faturamento retidas legalmente. Uma afirmação de eliminação fiável deve definir períodos de retenção, validade das cópias de segurança, subprocessadores e exceções.
07 · Avaliação de cenários
Matriz de riscos de privacidade e danos
| Cenário | Risco | Porquê |
|---|---|---|
| Personagens adultas totalmente fictícias; sem detalhes pessoais | Médio | O serviço ainda recebe dados de conta, dispositivo, comportamento e pagamento, mas nenhuma pessoa identificável é diretamente retratada. |
| Chat íntimo contendo detalhes da vida real | Médio–Alto | O histórico de conversas pode revelar sexualidade, relacionamentos, saúde, localização, traumas ou pistas de identidade. |
| Carregar o próprio rosto, corpo ou voz | Alto | Mídia semelhante a dados biométricos pode ser copiada, vazada, reaproveitada ou ligada a uma identidade. |
| Carregar mídia de outro adulto consentiente | Muito Alto | O utilizador que carrega o ficheiro pode não controlar a retenção a jusante, o acesso dos processadores ou a retirada posterior do consentimento. |
| Pessoa real sem consentimento explícito e documentado | Inaceitável | Cria exposição grave em termos de consentimento, privacidade, reputação, políticas da plataforma, responsabilidade civil e, potencialmente, penal. |
| Qualquer conteúdo sexual menor ou que pareça menor | Crítico | Material potencial de abuso sexual infantil e violações de segurança infantil; nunca faça upload, gere, possua ou distribua. |
08 · O projeto original
DeepNude em 2019
O aplicativo original era notável menos por inventar imagens sexuais falsas do que por tornar o processo automático, rápido e acessível a utilizadores sem habilidades de edição.
Como funcionava
Relatórios descreviam uma rede adversária generativa no estilo pix2pix modificada, treinada em mais de 10.000 imagens de mulheres nuas. Um utilizador fornecia uma fotografia vestida, e o software gerava uma aproximação sintética de anatomia descoberta com base na postura e em pistas visuais.[10]
Não “via através” da roupa. A saída era fabricada e podia conter erros anatômicos graves ou artefatos visuais. Funcionava melhor em fotografias relativamente claras, de frente, e foi desenhado principalmente para mulheres; entradas masculinas podiam receber anatomia feminina.
Modelo de produto
Foi lançado para Windows e Linux por volta de 23 de junho de 2019. Uma versão gratuita adicionava uma marca d'água grande; uma versão paga de cerca de US$50 usava um rótulo “FAKE” menor. O processamento demorava cerca de 30 segundos num computador típico.[10]
A automação do aplicativo reduziu drasticamente o custo do abuso de imagens sexualizadas: uma tarefa que antes exigia habilidade de edição manual podia ser tentada em segundos.
Por que foi encerrado
Após o relatório da Motherboard ter gerado intensa atenção global, a demanda sobrecarregou o projeto e a crítica pública focou no uso não consensual. O desenvolvedor anunciou o encerramento em 27 de junho de 2019, dizendo que a probabilidade de mau uso tinha se tornado muito alta.[11] A Sensity estimou posteriormente que o site tinha recebido mais de 500.000 visitas e o aplicativo cerca de 95.000 downloads antes do encerramento; essas figuras são estimativas de empresa de pesquisa, não totais auditados oficiais.[15] O serviço oficial desapareceu, mas cópias, cracks e componentes reconstruídos continuaram a circular.[12][13]
09 · Linha do tempo histórica
De um aplicativo de desktop a uma indústria
Lançamento público
O DeepNude aparece como um aplicativo de desktop para Windows/Linux atribuído ao pseudónimo “Alberto”. Sua inovação central é a nudificação sintética automatizada de fotografias.
Encerramento oficial
O desenvolvedor encerra o projeto após atenção viral, sobrecarga de servidores e preocupação esmagadora sobre abuso não consensual.[11]
Cópias escapam do controle
Versões quebradas, modificações para remover marcas d'água, torrents, repositórios e reimplementações parciais circulam. O GitHub e o Discord removem algum material associado, enquanto downloads falsos também distribuem malware.[12][13][14]
Venda de licença alegada
A Sensity relatou posteriormente que a licença foi vendida a um comprador anónimo por US$30.000. Não foi identificada evidência documental pública confirmando a transação, portanto deve ser tratada como um relatório de empresa de pesquisa em vez de fato estabelecido.[15]
Modelo de entrega via Telegram
Os utilizadores já não precisavam instalar software. Bots aceitavam fotografias e retornavam resultados gerados através do Telegram. Uma investigação da Sensity contou aproximadamente 104.852 imagens direcionadas visíveis publicamente e cerca de 101.080 membros no ecossistema estudado; dados de utilizadores autorrelatados sugeriram que cerca de 70% dos alvos eram indivíduos privados, e alguns retratavam pessoas que pareciam menores de idade. Saídas privadas significavam que o total real poderia ter sido maior.[15]
SaaS em nuvem e redes de parceiros
As plataformas web adicionaram geração no lado do servidor, créditos, assinaturas, referidos, criptomoedas, sites parceiros e acesso ao output por atacado. A Wired documentou uma plataforma não identificada de alto tráfego com um amplo ecossistema de parceiros; não se deve assumir que seja o mesmo operador de qualquer serviço nomeado separadamente.[16]
Exemplos de alto tráfego emergem
O DeepSukebe tornou-se um exemplo amplamente reportado de um desnudador em nuvem, atraindo chamadas políticas para uma proibição. A sua história deve ser mantida separada do caso não identificado de 2021 da Wired, a menos que sejam produzidas provas de propriedade.[17]
Modelos de difusão aceleram a escala
Sistemas mais recentes utilizam difusão, inpainting, controlo de pose, prompts de texto e consistência facial melhorada. A Graphika identificou 34 principais fornecedores com mais de 24 milhões de visitantes únicos em setembro de 2023, um aumento de 2.000% no spam de referidos durante o ano e pelo menos um milhão de utilizadores em 52 grupos do Telegram.[18]
A aplicação regulatória expande-se
O Procurador da Cidade de São Francisco processou os operadores de 16 serviços muito visitados, alegando mais de 200 milhões de visitas combinadas no primeiro semestre de 2024. Estas foram alegações em litígio, não conclusões finais contra todos os réus.[19]
Plataformas companheiras convergem com a geração adulta
A história pública do Lovescape é visível até julho de 2024. Expande-se para ferramentas pagas para criadores, memória, vídeo, voz e ecossistemas de personagens públicas — mais próximo de uma plataforma de companhia adulta multimodal do que a aplicação de propósito único original.[7][8]
Ação de plataformas e reguladores
A Meta processa um suposto operador por trás do CrushAI; o Ofcom multou o operador do Undress.cc; as autoridades italianas restringiram o ClothOff; e São Francisco relata que dez dos dezesseis sites no seu caso estão fechados ou inacessíveis.[21][22][24][20]
Deveres mais rigorosos de remoção e transparência
A aplicação da Lei U.S. TAKE IT DOWN começa em maio de 2026. As principais obrigações de transparência da Lei de IA da UE estão programadas para aplicar-se geralmente a partir de 2 de agosto de 2026. O Lovescape também enfrenta escrutínio público sobre um aumento promocional no X e imagens de aparência jovem publicadas por alguns promotores; a empresa nega incentivar spam ou bots e diz que tal material é proibido e revisto.[29][27][6]
10 · Projetos e casos comparáveis
O que serviços semelhantes revelam
Cada caso ilustra um problema estrutural diferente: descentralização, propriedade opaca, distribuição de publicidade, garantia fraca de idade, sensibilidade de dados emocionais ou dificuldade em impor encerramentos através das fronteiras.
Bots do TelegramDescentralizado
Automação sem um único operador
Interfaces de bot, canais de pagamento, servidores de modelos e grupos promocionais podem ser controlados por diferentes participantes. Remover um bot não remove necessariamente o modelo, a base de utilizadores, as saídas privadas, a rota de pagamento ou os canais de distribuição. O estudo da Sensity de 2020 mostrou como rapidamente pessoas comuns — não apenas celebridades — se tornaram alvos.[15]
DeepSukebeServiço em nuvem
Industrialização do fluxo de trabalho
Amplamente reportado em 2021 como um desnudador online de alto tráfego, o DeepSukebe representou a mudança do software local para a geração no lado do servidor. A entrega em nuvem tornou o acesso mais fácil e permitiu a monetização através de créditos, assinaturas e criptomoeda. Não deve ser confundido com outros operadores não identificados sem prova.[17]
Casos de abuso escolar do ClothOff
Prejuízo no mundo real e propriedade opaca
O Guardian ligou o uso do serviço a incidentes envolvendo estudantes do ensino básico em Espanha e Nova Jérsei, reportando bullying, chantagem, ataques de pânico e evasão escolar. A sua investigação rastreou infraestrutura e ligações comerciais à Bielorrússia e à Rússia; as partes nomeadas negaram o envolvimento, e o serviço afirmou que menores não podiam ser processados. A autoridade de proteção de dados da Itália impôs posteriormente uma restrição urgente para utilizadores italianos.[23][24]
Ecossistema de publicidade do CrushAI
Distribuição mainstream e evasão de anúncios
A Meta apresentou uma ação judicial em 2025 em Hong Kong contra a Joy Timeline HK Ltd, que a Meta identificou como a entidade por trás do CrushAI. A Meta alegou que os anunciantes usaram novas contas, domínios e criativo neutro para contornar a revisão após as remoções. Estas são alegações do autor, não conclusões julgadas.[21]
Undress.ccMultas aplicadas
Verificação etária e bloqueio geográfico
A Ofcom multou a Itai Tech Ltd em £50.000 por não implementar verificações etárias suficientemente eficazes e em £5.000 por falhas na informação prestada. O serviço bloqueou endereços IP do Reino Unido, pagou a multa e a Ofcom encerrou o inquérito em janeiro de 2026, mantendo a monitorização. Um bloqueio geográfico não prova o encerramento global ou a eliminação de dados históricos.[22]
ReplikaAnálogo de companhia
Porque o histórico de conversas pode ser tão sensível como as imagens
O Replika não é um despidor, mas é um análogo próximo para a companhia persistente por IA. O regulador italiano aplicou uma multa de €5 milhões em 2025 por falhas na base legal, na informação sobre privacidade e na verificação etária. O caso demonstra que as revelações sobre sexualidade, solidão, saúde, relacionamentos e crises podem tornar os dados conversacionais excecionalmente sensíveis.[25]
Evidências de segurança a nível de categoria
Um estudo académico de 2025–2026 avaliou 16 plataformas de personagens de IA utilizando 5.000 perguntas em 16 categorias de segurança e reportou taxas substancialmente mais elevadas de respostas inseguras do que os modelos de linha de base de propósito geral. O estudo é uma evidência útil de risco sistémico na categoria de companhia, mas não deve ser apresentado como uma auditoria completa de segurança ou privacidade do próprio Lovescape.[26]
11 · Visibilidade de pesquisa
Porque deepnude.ai pode ser difícil de encontrar no Google
Não há evidência pública nesta revisão de uma proibição manual confirmada e específica do site. Vários mecanismos podem produzir o mesmo resultado prático.
Classificação de conteúdo explícito
O Google SafeSearch pode filtrar páginas, imagens e ligações explícitas. A filtragem pode ser ativada pelo utilizador, pela idade da conta, pelo Family Link, por um empregador, por uma escola ou por um administrador de rede.[30]
Rebaixamento por imagens sexuais abusivas
O Google afirma que remove conteúdo falso explícito não consensual em pedidos válidos e pode rebaixar sites que recebam volumes significativos de remoções válidas. Também anunciou alterações de classificação que reduziram a exposição a resultados de deepfakes explícitos para pesquisas de nomes afetados.[30][31]
Reutilização ou redirecionamento de domínio
Se deepnude.ai encaminhar para uma marca diferente, o Google pode preferir o destino ou outro URL canónico em vez de mostrar a identidade antiga do domínio como um resultado separado.[33]
Diretivas de indexação
Um proprietário de site pode usar noindex, restrições de acesso ou outros controlos de rastreamento/indexação. Isto não foi confirmado para o domínio nesta revisão, pelo que é uma explicação técnica possível — não um facto estabelecido.[32]
site:deepnude.ai pode ser uma pista útil, mas o Google adverte que o operador site: não é um inventário completo de URLs indexados.[38]12 · Cenário jurídico e regulatório
O consentimento é a linha de falha jurídica central
As regras variam consoante o país, e isto não constitui aconselhamento jurídico. O padrão recorrente mais forte é que a criação, partilha, alojamento ou falha na remoção de deepfakes íntimos não consensuais pode desencadear consequências de privacidade, civis, de plataforma, regulatórias e criminais.
Países Baixos e RGPD
A Autoridade de Proteção de Dados dos Países Baixos afirma que a criação ou partilha de imagens sexuais de alguém sem consentimento é proibida e pode também envolver obrigações do RGPD. Uma exceção “puramente pessoal ou doméstica” é restrita e não cobre a publicação ou circulação mais ampla.[27]
Diretiva UE 2024/1385
A diretiva exige que os Estados-Membros criminalizem formas especificadas de tornar público material íntimo ou sexualmente manipulado sem consentimento, incluindo conteúdo alterado por IA que pareça retratar uma pessoa identificável em atividade explícita e que seja provável que cause danos graves.[28]
Lei de IA da UE
O Artigo 50 estabelece deveres de transparência para saídas sintéticas e deepfakes. As principais obrigações relevantes estão programadas para aplicar-se geralmente a partir de 2 de agosto de 2026, após a data de atualização deste relatório de 11 de julho de 2026. Os fornecedores devem suportar marcação legível por máquina, e os implementadores devem divulgar a geração ou manipulação por IA, com tratamento adaptado para obras artísticas ou ficcionais.[29]
Estados Unidos: Lei TAKE IT DOWN
Assinada em 19 de maio de 2025, a Lei abrange imagens íntimas sem consentimento, incluindo falsificações digitais. A fiscalização pela FTC começou em maio de 2026. As plataformas abrangidas devem fornecer procedimentos de notificação e remoção e, após um pedido válido, remover o conteúdo especificado e cópias idênticas conhecidas dentro do prazo legal.[34][35]
Reino Unido
A ação da Ofcom contra o Undress.cc demonstra que a verificação de idade e os controlos de acesso infantil podem ser aplicados mesmo quando o operador está no estrangeiro. Bloquear os endereços IP de um país pode fazer parte do cumprimento, mas não estabelece um encerramento global ou eliminação de dados.[22]
Regras da plataforma
A própria política da Lovescape proíbe a semelhança de pessoas reais ou clonagem de voz sem consentimento, conteúdo sexual sem consentimento e menores. Carregar um parceiro, colega, celebridade, conhecido ou estranho sem autorização documentada criaria, portanto, risco de política mesmo antes de se considerar a lei aplicável.[2]
13 · Cibersegurança e fraude
A busca por clones cria um segundo risco
O nome do DeepNude foi repetidamente usado como isca para malware. Em 2019, foram relatados downloads falsos de versões 'crackeadas' que distribuíam o roubo de informações Qulab.[14] Em 2024, a Silent Push relatou que o grupo de ameaças FIN7 usou pelo menos sete sites falsos de geradores de IA adulta para atrair utilizadores a baixar software malicioso, com risco potencial de roubo subsequente, acesso remoto ou ransomware.[36]
Downloads de alto risco
Aplicações de desktop 'crackeadas', APKs, extensões de navegador, pacotes de modelos e instaladores de fóruns ou anúncios podem conter ferramentas de roubo ou de acesso remoto.
Exposição de credenciais
O malware pode roubar senhas guardadas, cookies de sessão, dados de carteiras de criptomoedas, histórico do navegador, ficheiros, capturas de ecrã e tokens de autenticação.
Potencial de extorsão
Os atacantes podem combinar o interesse em conteúdo adulto com dados de identidade roubados para criar uma narrativa poderosa de chantagem ou phishing, mesmo que não exista nenhuma imagem gerada.
14 · Redução de risco
Medidas mínimas para uso exclusivamente ficcional
Estas etapas reduzem a exposição, mas não transformam um serviço de IA adulta sensível num ambiente de risco zero.
Limites de conteúdo
- Use apenas personagens claramente adultos e totalmente ficcionais.
- Não carregue rostos, corpos, vozes, documentos, endereços, detalhes do local de trabalho ou registos médicos de pessoas identificáveis.
- Não descreva factos privados que possam identificar si ou outra pessoa.
- Nunca use a semelhança de outra pessoa sem consentimento explícito, documentado e informado.
- Nunca crie ou mantenha conteúdo sexual de menores ou que pareça de menores.
Controlos de conta e pagamento
- Utilize um endereço de e-mail separado e uma palavra-passe única.
- Ative a autenticação em dois fatores onde esteja genuinamente disponível.
- Mantenha os personagens e os multimédia privados; revise as definições de publicação após cada atualização importante.
- Não conecte contas públicas de redes sociais, a menos que seja estritamente necessário.
- Revise as renovações automáticas e as compras de créditos; considere utilizar um cartão de pagamento com um limite baixo.
- Não assuma que um nome de faturação neutro torna o pagamento anónimo.
Suposições sobre a privacidade
- Suponha que os prompts e as saídas são legíveis pelos sistemas de processamento do serviço durante a geração.
- Suponha que alguns metadados e registos de segurança são retidos, mesmo após a eliminação na interface do utilizador.
- Não utilize o serviço como diário, substituto da terapia ou cofre de armazenamento.
- Exporte ou guarde apenas o que for necessário e elimine periodicamente o conteúdo desnecessário.
Higiene do software
- Não instale cracks, aplicações não oficiais, extensões ou descargas de modelos.
- Mantenha o navegador e o sistema operativo atualizados.
- Utilize um gestor de palavras-passe e monitore violações de credenciais.
- Saia imediatamente se um serviço solicitar documentos de identidade desnecessários, software de acesso remoto ou a desativação de controlos de segurança.
15 · Avaliação final
Veredito geral
Sensibilidade de privacidade elevada
Mais capaz do que a aplicação de 2019, mas não demonstravelmente privada por conceção
O produto Lovescape atual é uma plataforma adulta de IA sofisticada, em vez de um simples desnudador num clique. As suas ferramentas de multimédia integradas, a personalização de personagens, as definições privadas por defeito, o operador da UE identificado e as regras formais de consentimento são vantagens significativas.
No entanto, a sua narrativa pública sobre a privacidade contém contradições não resolvidas sobre registos, memória, carregamentos externos, acesso exclusivo ao chat e moderação. A criptografia em repouso e o TLS não estabelecem verdadeira confidencialidade de ponta a ponta, enquanto a prova pública de garantia de segurança independente e as práticas completas de retenção permanecem limitadas.
Para personagens adultos fictícios
Potencialmente utilizável com uma minimização estrita de dados e aceitação de risco de privacidade médio.
Para os próprios meios identificáveis
Alto risco, pois rostos, corpos e vozes são identificadores duradouros e o impacto de uma violação é grave.
Para qualquer outra pessoa real
Não utilize sem consentimento explícito, informado e documentado; a sexualização não consensual é inaceitável.
16 · Metodologia e limitações
Como ler este relatório
Hierarquia de evidências
Leis oficiais, decisões de reguladores, políticas de plataformas e documentação de primeira mão foram preferidas para regras atuais e afirmações sobre produtos. Jornalismo independente e investigação académica ou da sociedade civil foram utilizados para eventos históricos, escala da indústria e conduta alegada. Alegações em processos judiciais estão rotuladas como alegações.
Limites
Esta é uma análise de código aberto, não uma auditoria de código, teste de penetração, parecer jurídico ou exame forense da infraestrutura de backend. Páginas de produto, roteamento, políticas, preços e funcionalidades podem mudar. Uma observação num ponto no tempo do deepnude.ai apresentando o Lovescape não prova propriedade permanente ou linhagem técnica.
17 · Fontes
Lista de referências
Os links foram selecionados pela relevância direta. Páginas externas podem mudar após a publicação.
Lovescape e documentação atual do produto
- Lovescape — página inicial e apresentação do produto
- Política de Moderação e Ética do Lovescape
- Limitações da IA do Lovescape, consistência e privacidade
- Gerir, editar, partilhar e eliminar personagens
- Membro Premium do Lovescape
- Cybernews — aumento promocional do Lovescape no X cybernews.com
- Lovescape — Como Criar uma Namorada de IA (5 de julho de 2024)
- Lovescape lança o Creative Pro (4 de agosto de 2025)
- Lovescape — declarações sobre memória e sem carregamentos externos (junho de 2026)
DeepNude original e história da indústria
- VICE / Motherboard — investigação original sobre o DeepNude vice.com
- The Verge — o DeepNude encerra theverge.com
- The Verge — cópias permanecem acessíveis após o encerramento theverge.com
- The Register — remoções no GitHub e Discord theregister.com
- BleepingComputer — malware disfarçado como downloads do DeepNude bleepingcomputer.com
- Sensity — Automatizando o Abuso de Imagens (PDF) Sensity report mirror
- WIRED — o ecossistema comercial de deepfakes nus wired.com
- AI Business — políticos exigem a proibição do DeepSukebe aibusiness.com
- Graphika — Uma Imagem Reveladora (2023) graphika.com
Aplicação da lei, projetos semelhantes e investigação académica
- Procurador da Cidade de São Francisco — processo contra 16 serviços (2024) sf.gov
- Procurador da Cidade de São Francisco — dez sites encerrados ou inacessíveis (2025) sf.gov
- Meta — ação legal contra o suposto operador do CrushAI about.fb.com
- Ofcom — multa e resultado da investigação sobre o Undress.cc ofcom.org.uk — fine
- The Guardian — investigação sobre o ClothOff theguardian.com
- Autoridade Italiana de Proteção de Dados — restrição urgente ao ClothOff garanteprivacy.it
- Conselho Europeu de Proteção de Dados — multa italiana contra o operador do Replika edpb.europa.eu
- Character Safety Bench: Avaliação da Segurança das Plataformas de Personagens de IA arxiv.org
Legislação, visibilidade na pesquisa e cibersegurança
- Autoridade Holandesa de Proteção de Dados — deepfakes e imagens sexuais autoriteitpersoonsgegevens.nl
- Diretiva da UE 2024/1385 sobre a violência contra as mulheres e a violência doméstica eur-lex.europa.eu
- Lei da Inteligência Artificial da UE — Regulamento (UE) 2024/1689 eur-lex.europa.eu
- Pesquisa do Google — diretrizes para conteúdo explícito e SafeSearch developers.google.com
- Google — alterações de classificação para conteúdo explícito de deepfake blog.google
- Pesquisa do Google — bloqueio da indexação com noindex developers.google.com
- Pesquisa do Google — URL canónico e consolidação de URLs duplicados developers.google.com
- Casa Branca — Lei TAKE IT DOWN assinada e aprovada whitehouse.gov
- FTC — cumprimento da Lei TAKE IT DOWN ftc.gov
- Silent Push — iscas de malware do gerador de IA adulta FIN7 silentpush.com
- WIRED — principais provedores de login utilizados por sites de nudificação wired.com
- Pesquisa do Google — limitações do operador de pesquisa site: developers.google.com
Nota de publicação: Atualizado a 11 de julho de 2026. O relatório resume informações públicas e o comportamento de domínio observado num determinado momento durante a investigação. Tem caráter educativo, não constituindo aconselhamento jurídico, médico ou de cibersegurança. Não inclui imagens explícitas.