“DeepNude AI” não é um único projeto contínuo. O nome agora abrange um aplicativo de desktop abandonado, uma classe descentralizada de serviços cópias e uma plataforma contemporânea de companheiros adultos com IA, acessível através da mesma identidade de domínio ou de uma semelhante.

Este é um perfil de pesquisa independente. Não está afiliado ao DeepNude, ao Lovescape ou a qualquer serviço nomeado, não endossa imagens não consensuais e não fornece instruções para a sua criação.

01 · Resumo executivo

As descobertas essenciais

Lançamento original23 Jun 2019Um aplicativo GAN de desktop para Windows e Linux. Vida útil oficialDiasFechado após exposição viral e amplas preocupações com uso indevido. Mercado modernoEscaladoServiços web, bots do Telegram, subscrições, créditos, indicações e APIs. Postura de privacidadeRisco elevadoEspecialmente quando envolvem rostos reais, vozes, conversas íntimas ou identidade de pagamento.

Conclusão principal A interpretação mais segura é que o endereço atual deepnude.ai é uma entrada de marketing ou roteamento para o Lovescape — não há prova de que o Lovescape seja o sucessor legal, técnico ou corporativo do projeto original do DeepNude de 2019.

O que é razoavelmente suportado

O que não está estabelecido

02 · Esclarecimento de identidade

O que “DeepNude AI” pode designar

Conflar estas três camadas cria alegações imprecisas sobre propriedade, tecnologia, segurança e história.

2019

O DeepNude original

Um aplicativo local para Windows/Linux atribuído a um criador anónimo que usava o nome “Alberto”. Utilizava um modelo gerativo estilo pix2pix para substituir a roupa por anatomia sintética. Não revelava o corpo real de uma pessoa.

2019–presente

O ecossistema “nudify”

Cópias com crack, bots do Telegram, sites, wrappers móveis, serviços de marca branca, APIs e ferramentas mais recentes baseadas em difusão. Muitos operadores não estão relacionados entre si e usam domínios ou nomes de marca intercambiáveis.

Observação atual

deepnude.ai / Lovescape

Durante esta investigação, o domínio apresentava a marcação Lovescape. O Lovescape é uma plataforma mais ampla de companheiros de IA para adultos e geração de mídia, operada pela Warmtech Ltd, no Chipre. O roteamento de domínios pode mudar, portanto, esta é uma observação num ponto específico no tempo.

Os nomes não são prova de propriedade Uma palavra-chave partilhada, um domínio redirecionado ou uma página de aterragem de SEO não prova a continuidade do código-fonte, do pessoal, da empresa, dos dados dos utilizadores ou da responsabilidade legal. O domínio com hífen deep-nude.ai, mencionado em litígios, não deve ser automaticamente tratado como o mesmo operador que o deepnude.ai.

03 · Resumo do produto atual

O Lovescape tal como descrito atualmente

O produto atual é muito mais amplo do que o conceito original de «despir» com um clique. As páginas oficiais descrevem uma plataforma para personagens fictícias para adultos, conversas no estilo de relacionamentos e geração multimodal.[1][2]

ÁreaO que a plataforma descreveAvaliação
Experiência principalPersonagens de IA personalizadas, conversas orientadas para adultos, geração de imagens, voz, memória e funcionalidades de vídeo ou animação.Documentado pelo fornecedor
PersonalizaçãoA aparência, personalidade, estilo de fala, cenário, enquadramento do relacionamento e estilo visual podem ser configurados.Ponto forte do produto
MemóriaSistemas separados armazenam e recuperam detalhes selecionados das conversas para que uma personagem possa manter a continuidade entre sessões.Requer persistência de dados
Criação de mídiaSão anunciadas imagens, vídeo, mensagens de voz e funções de remixagem/edição. Algumas páginas dizem que não há carregamentos de fotografias externas; a página inicial já descreveu o carregamento de uma fotografia para remixagem.Conflito com cópia pública
Modelo de acessoAssinaturas premium, faturação com renovação automática e «Chips» ou créditos separados para geração. Os Chips adquiridos são descritos como não reembolsáveis; cartões e criptomoedas têm sido suportados.O custo pode exceder a assinatura
PublicaçãoAs personagens são descritas como privadas por defeito e podem ser tornadas públicas pelo utilizador.Controlo útil
OperadorWarmtech Ltd, com endereço publicado em Limassol, Chipre.Entidade identificada na UE

Evolução comercial

Publicações oficiais no blog do Lovescape mostram uma presença pública do produto até julho de 2024. Uma oferta Creative Pro anunciada em agosto de 2025 adicionou créditos mensais de geração, downloads sem marca de água, funcionalidades de vídeo, ferramentas de personagens públicos, voz e comissões por referência. Em 2026, o conteúdo oficial enfatizou memória persistente de IA e uma experiência unificada de chat/imagem/vídeo.[7][8][9]

Política de moderação

As regras publicadas do Lovescape proíbem menores, representações sexuais infantis, pornografia de vingança, conteúdo sexual não consensual, deepfakes visuais de pessoas reais e clonagem de voz sem consentimento verificado. A empresa descreve uma combinação de verificações automáticas e revisão humana.[2] Esta é uma salvaguarda formal significativa, mas uma política por escrito não demonstra por si só como os casos extremos são detetados ou aplicados de forma consistente.

04 · Análise do produto

Vantagens e desvantagens

Vantagens potenciais

Desvantagens materiais

05 · Auditoria de privacidade e segurança

Afirmações versus evidências observáveis

A tabela distingue controlos documentados de afirmações de marketing, contradições internas e inferência arquitetónica. Não é um teste de penetração ou auditoria forense.

Alegação ou controloProvas analisadasAvaliação
“Privado por defeito”As páginas de ajuda indicam que os personagens, conversas e imagens das conversas são privados, a menos que o utilizador publique um personagem ou conteúdo.Apoiado pela própria documentação. Útil, mas a privacidade por defeito não é o mesmo que confidencialidade criptográfica.
Continuidade e memória das conversasOs materiais de ajuda e do blogue descrevem explicitamente o histórico de conversas armazenado e a recuperação de factos memorizados entre sessões.Documentado diretamente. A memória persistente implica necessariamente alguma forma de dados retidos ou derivados.
“Sem registo” ou sem armazenamento persistenteO marketing na página inicial alegou que os prompts, meios ou conversas não são armazenados permanentemente, a menos que sejam guardados, enquanto outras páginas descrevem histórico e memória armazenados.Conflito material. As categorias de retenção, durações, cópias de segurança e gatilhos de eliminação não são explicadas com clareza suficiente.
“Criptografia de ponta a ponta”A página inicial referiu o TLS 1.3 em trânsito e o AES-256 em repouso.Terminologia não verificada. O TLS mais a criptografia de armazenamento é segurança de transporte/servidor, não prova de que o operador não tem acesso de descriptografia. A IA do lado do servidor normalmente deve processar conteúdo legível; esta é uma inferência arquitetónica, não uma prova de que a equipa lê as conversas.
“Apenas o utilizador pode aceder às conversas”Uma página de ajuda sobre privacidade utiliza linguagem de acesso exclusivo, enquanto a política de moderação descreve a revisão humana para casos sensíveis.Âmbito pouco claro. Os documentos não indicam claramente quando o conteúdo pode ser apresentado a moderadores ou à equipa de suporte.
Sem carregamentos de fotografias reaisVários artigos de 2025–2026 dizem que não há carregamento de fotografias, nem pessoas reais, nem deepfakes. A linguagem de remix na página inicial descreveu o carregamento da própria fotografia e a alteração do rosto, roupa, estilo ou ambiente.Conflito de cópia pública. O limite atual do recurso não pode ser estabelecido apenas a partir de materiais públicos.
Sem formação ou partilha com terceirosA linguagem da página inicial afirmou que as interações não são utilizadas para formar modelos e não são partilhadas.Alegação do fornecedor. Não foi identificada, nesta análise, nenhum mapa de fluxo de dados verificado de forma independente ou nenhuma lista completa de subfornecedores pública.
Eliminação de conta/conteúdoOs utilizadores podem limpar conversas, eliminar personagens e solicitar a eliminação da conta.O controlo existe; a eliminação não verificada. Os materiais públicos não estabelecem claramente o tempo total de eliminação em sistemas de produção, registos, cópias de segurança e fornecedores.
Consentimento e proteção de menoresA política escrita proíbe conteúdo não consensual de pessoas reais, menores, representações infantis e clonagem não aprovada de semelhança ou voz.Regras formais fortes Qualidade da aplicação, falsos negativos e procedimentos de recurso permanecem sem verificação externa.
Garantia de segurança independenteOs materiais de marketing anunciaram controlos como autenticação de dois fatores, testes de penetração, um processo de recompensa por erros, auditorias regulares e ausência de rastreadores. Esta análise não encontrou um relatório SOC 2 ligado publicamente, certificado ISO 27001, relatório de auditoria independente ou projeto detalhado de gestão de chaves.Não comprovado independentemente aqui A ausência nesta análise não é prova de que não exista nenhuma auditoria privada.
Suposição prática de privacidade Não trate um chat de companheiro de IA como um diário criptografado. A menos que um serviço publique e valide independentemente um verdadeiro projeto de ponta a ponta, assuma que os sistemas do operador e os processadores selecionados podem tecnicamente manusear o conteúdo em forma legível durante a geração, moderação, suporte, prevenção de fraudes ou conformidade legal.

06 · Fluxo de dados e modelo de ameaças

O que pode passar pelo sistema

Mesmo sem um nome legal no perfil, combinações de conteúdo íntimo e metadados técnicos podem identificar uma pessoa ou expor características altamente sensíveis.

1. Dispositivo do utilizadorSolicitações, chat, imagens, voz, credenciais da conta, sinais do navegador/dispositivo. 2. Front-end e bordaCookies, CDN, sistemas anti-abuso, endereço IP, metadados do pedido. 3. Servidores de aplicaçãoEstado da sessão, histórico, recuperação de memória, filas de tarefas, ganchos de suporte e moderação. 4. Pipeline do modeloGeração de texto, imagem, voz ou vídeo; potencialmente modelos internos ou de terceiros. 5. Armazenamento e processadoresConteúdo guardado, registos, cópias de segurança, faturação, correio eletrónico, análises, registos de fraude e conformidade.

Este é um modelo de arquitetura genérico baseado nas funções anunciadas do produto, não um mapa verificado da infraestrutura interna do Lovescape.

Conteúdo potencialmente sensível

Identidade e metadados

Ameaças a considerar

Metadados de faturamento e início de sessão de terceiros

A WIRED descobriu que pelo menos 16 grandes sites de nudificação utilizavam infraestrutura de início de sessão de principais provedores de identidade, como Google, Apple ou Discord; após consultas, alguns provedores encerraram o acesso dos desenvolvedores. O início de sessão único (SSO) não envia necessariamente uma fotografia carregada ao provedor de identidade, mas pode criar metadados adicionais que ligam uma conta, carimbo de data/hora e aplicação.[37]

Faturamento neutro não é faturamento anónimo

Um descritor genérico num extrato bancário pode reduzir a visibilidade casual por parte de familiares ou colegas, mas o banco, a rede de cartões, o processador de pagamentos e o operador do serviço podem ainda assim associar a transação a uma conta. As criptomoedas também não fornecem anonimato automaticamente.

A eliminação na interface não é prova de apagamento

Remover um chat, personagem ou imagem da interface do utilizador pode eliminar o objeto principal, mas deixar cópias temporárias, registos de segurança, hashes de conteúdo, registos de moderação, objetos em cache, metadados de tarefas, cópias de segurança ou informações de faturamento retidas legalmente. Uma afirmação de eliminação fiável deve definir períodos de retenção, validade das cópias de segurança, subprocessadores e exceções.

07 · Avaliação de cenários

Matriz de riscos de privacidade e danos

CenárioRiscoPorquê
Personagens adultas totalmente fictícias; sem detalhes pessoaisMédioO serviço ainda recebe dados de conta, dispositivo, comportamento e pagamento, mas nenhuma pessoa identificável é diretamente retratada.
Chat íntimo contendo detalhes da vida realMédio–AltoO histórico de conversas pode revelar sexualidade, relacionamentos, saúde, localização, traumas ou pistas de identidade.
Carregar o próprio rosto, corpo ou vozAltoMídia semelhante a dados biométricos pode ser copiada, vazada, reaproveitada ou ligada a uma identidade.
Carregar mídia de outro adulto consentienteMuito AltoO utilizador que carrega o ficheiro pode não controlar a retenção a jusante, o acesso dos processadores ou a retirada posterior do consentimento.
Pessoa real sem consentimento explícito e documentadoInaceitávelCria exposição grave em termos de consentimento, privacidade, reputação, políticas da plataforma, responsabilidade civil e, potencialmente, penal.
Qualquer conteúdo sexual menor ou que pareça menorCríticoMaterial potencial de abuso sexual infantil e violações de segurança infantil; nunca faça upload, gere, possua ou distribua.

08 · O projeto original

DeepNude em 2019

O aplicativo original era notável menos por inventar imagens sexuais falsas do que por tornar o processo automático, rápido e acessível a utilizadores sem habilidades de edição.

Como funcionava

Relatórios descreviam uma rede adversária generativa no estilo pix2pix modificada, treinada em mais de 10.000 imagens de mulheres nuas. Um utilizador fornecia uma fotografia vestida, e o software gerava uma aproximação sintética de anatomia descoberta com base na postura e em pistas visuais.[10]

Não “via através” da roupa. A saída era fabricada e podia conter erros anatômicos graves ou artefatos visuais. Funcionava melhor em fotografias relativamente claras, de frente, e foi desenhado principalmente para mulheres; entradas masculinas podiam receber anatomia feminina.

Modelo de produto

Foi lançado para Windows e Linux por volta de 23 de junho de 2019. Uma versão gratuita adicionava uma marca d'água grande; uma versão paga de cerca de US$50 usava um rótulo “FAKE” menor. O processamento demorava cerca de 30 segundos num computador típico.[10]

A automação do aplicativo reduziu drasticamente o custo do abuso de imagens sexualizadas: uma tarefa que antes exigia habilidade de edição manual podia ser tentada em segundos.

Por que foi encerrado

Após o relatório da Motherboard ter gerado intensa atenção global, a demanda sobrecarregou o projeto e a crítica pública focou no uso não consensual. O desenvolvedor anunciou o encerramento em 27 de junho de 2019, dizendo que a probabilidade de mau uso tinha se tornado muito alta.[11] A Sensity estimou posteriormente que o site tinha recebido mais de 500.000 visitas e o aplicativo cerca de 95.000 downloads antes do encerramento; essas figuras são estimativas de empresa de pesquisa, não totais auditados oficiais.[15] O serviço oficial desapareceu, mas cópias, cracks e componentes reconstruídos continuaram a circular.[12][13]

A primeira lição duradoura Fechar um site central não recupera modelos já baixados, remove código derivado, revoga pesos copiados, apaga saídas ou impede que terceiros reconstruam o mesmo fluxo de trabalho.

09 · Linha do tempo histórica

De um aplicativo de desktop a uma indústria

Lançamento público

O DeepNude aparece como um aplicativo de desktop para Windows/Linux atribuído ao pseudónimo “Alberto”. Sua inovação central é a nudificação sintética automatizada de fotografias.

Encerramento oficial

O desenvolvedor encerra o projeto após atenção viral, sobrecarga de servidores e preocupação esmagadora sobre abuso não consensual.[11]

Cópias escapam do controle

Versões quebradas, modificações para remover marcas d'água, torrents, repositórios e reimplementações parciais circulam. O GitHub e o Discord removem algum material associado, enquanto downloads falsos também distribuem malware.[12][13][14]

Venda de licença alegada

A Sensity relatou posteriormente que a licença foi vendida a um comprador anónimo por US$30.000. Não foi identificada evidência documental pública confirmando a transação, portanto deve ser tratada como um relatório de empresa de pesquisa em vez de fato estabelecido.[15]

Modelo de entrega via Telegram

Os utilizadores já não precisavam instalar software. Bots aceitavam fotografias e retornavam resultados gerados através do Telegram. Uma investigação da Sensity contou aproximadamente 104.852 imagens direcionadas visíveis publicamente e cerca de 101.080 membros no ecossistema estudado; dados de utilizadores autorrelatados sugeriram que cerca de 70% dos alvos eram indivíduos privados, e alguns retratavam pessoas que pareciam menores de idade. Saídas privadas significavam que o total real poderia ter sido maior.[15]

SaaS em nuvem e redes de parceiros

As plataformas web adicionaram geração no lado do servidor, créditos, assinaturas, referidos, criptomoedas, sites parceiros e acesso ao output por atacado. A Wired documentou uma plataforma não identificada de alto tráfego com um amplo ecossistema de parceiros; não se deve assumir que seja o mesmo operador de qualquer serviço nomeado separadamente.[16]

Exemplos de alto tráfego emergem

O DeepSukebe tornou-se um exemplo amplamente reportado de um desnudador em nuvem, atraindo chamadas políticas para uma proibição. A sua história deve ser mantida separada do caso não identificado de 2021 da Wired, a menos que sejam produzidas provas de propriedade.[17]

Modelos de difusão aceleram a escala

Sistemas mais recentes utilizam difusão, inpainting, controlo de pose, prompts de texto e consistência facial melhorada. A Graphika identificou 34 principais fornecedores com mais de 24 milhões de visitantes únicos em setembro de 2023, um aumento de 2.000% no spam de referidos durante o ano e pelo menos um milhão de utilizadores em 52 grupos do Telegram.[18]

A aplicação regulatória expande-se

O Procurador da Cidade de São Francisco processou os operadores de 16 serviços muito visitados, alegando mais de 200 milhões de visitas combinadas no primeiro semestre de 2024. Estas foram alegações em litígio, não conclusões finais contra todos os réus.[19]

Plataformas companheiras convergem com a geração adulta

A história pública do Lovescape é visível até julho de 2024. Expande-se para ferramentas pagas para criadores, memória, vídeo, voz e ecossistemas de personagens públicas — mais próximo de uma plataforma de companhia adulta multimodal do que a aplicação de propósito único original.[7][8]

Ação de plataformas e reguladores

A Meta processa um suposto operador por trás do CrushAI; o Ofcom multou o operador do Undress.cc; as autoridades italianas restringiram o ClothOff; e São Francisco relata que dez dos dezesseis sites no seu caso estão fechados ou inacessíveis.[21][22][24][20]

Deveres mais rigorosos de remoção e transparência

A aplicação da Lei U.S. TAKE IT DOWN começa em maio de 2026. As principais obrigações de transparência da Lei de IA da UE estão programadas para aplicar-se geralmente a partir de 2 de agosto de 2026. O Lovescape também enfrenta escrutínio público sobre um aumento promocional no X e imagens de aparência jovem publicadas por alguns promotores; a empresa nega incentivar spam ou bots e diz que tal material é proibido e revisto.[29][27][6]

10 · Projetos e casos comparáveis

O que serviços semelhantes revelam

Cada caso ilustra um problema estrutural diferente: descentralização, propriedade opaca, distribuição de publicidade, garantia fraca de idade, sensibilidade de dados emocionais ou dificuldade em impor encerramentos através das fronteiras.

Bots do TelegramDescentralizado

Automação sem um único operador

Interfaces de bot, canais de pagamento, servidores de modelos e grupos promocionais podem ser controlados por diferentes participantes. Remover um bot não remove necessariamente o modelo, a base de utilizadores, as saídas privadas, a rota de pagamento ou os canais de distribuição. O estudo da Sensity de 2020 mostrou como rapidamente pessoas comuns — não apenas celebridades — se tornaram alvos.[15]

DeepSukebeServiço em nuvem

Industrialização do fluxo de trabalho

Amplamente reportado em 2021 como um desnudador online de alto tráfego, o DeepSukebe representou a mudança do software local para a geração no lado do servidor. A entrega em nuvem tornou o acesso mais fácil e permitiu a monetização através de créditos, assinaturas e criptomoeda. Não deve ser confundido com outros operadores não identificados sem prova.[17]

Casos de abuso escolar do ClothOff

Prejuízo no mundo real e propriedade opaca

O Guardian ligou o uso do serviço a incidentes envolvendo estudantes do ensino básico em Espanha e Nova Jérsei, reportando bullying, chantagem, ataques de pânico e evasão escolar. A sua investigação rastreou infraestrutura e ligações comerciais à Bielorrússia e à Rússia; as partes nomeadas negaram o envolvimento, e o serviço afirmou que menores não podiam ser processados. A autoridade de proteção de dados da Itália impôs posteriormente uma restrição urgente para utilizadores italianos.[23][24]

Ecossistema de publicidade do CrushAI

Distribuição mainstream e evasão de anúncios

A Meta apresentou uma ação judicial em 2025 em Hong Kong contra a Joy Timeline HK Ltd, que a Meta identificou como a entidade por trás do CrushAI. A Meta alegou que os anunciantes usaram novas contas, domínios e criativo neutro para contornar a revisão após as remoções. Estas são alegações do autor, não conclusões julgadas.[21]

Undress.ccMultas aplicadas

Verificação etária e bloqueio geográfico

A Ofcom multou a Itai Tech Ltd em £50.000 por não implementar verificações etárias suficientemente eficazes e em £5.000 por falhas na informação prestada. O serviço bloqueou endereços IP do Reino Unido, pagou a multa e a Ofcom encerrou o inquérito em janeiro de 2026, mantendo a monitorização. Um bloqueio geográfico não prova o encerramento global ou a eliminação de dados históricos.[22]

ReplikaAnálogo de companhia

Porque o histórico de conversas pode ser tão sensível como as imagens

O Replika não é um despidor, mas é um análogo próximo para a companhia persistente por IA. O regulador italiano aplicou uma multa de €5 milhões em 2025 por falhas na base legal, na informação sobre privacidade e na verificação etária. O caso demonstra que as revelações sobre sexualidade, solidão, saúde, relacionamentos e crises podem tornar os dados conversacionais excecionalmente sensíveis.[25]

Evidências de segurança a nível de categoria

Um estudo académico de 2025–2026 avaliou 16 plataformas de personagens de IA utilizando 5.000 perguntas em 16 categorias de segurança e reportou taxas substancialmente mais elevadas de respostas inseguras do que os modelos de linha de base de propósito geral. O estudo é uma evidência útil de risco sistémico na categoria de companhia, mas não deve ser apresentado como uma auditoria completa de segurança ou privacidade do próprio Lovescape.[26]

11 · Visibilidade de pesquisa

Porque deepnude.ai pode ser difícil de encontrar no Google

Não há evidência pública nesta revisão de uma proibição manual confirmada e específica do site. Vários mecanismos podem produzir o mesmo resultado prático.

Classificação de conteúdo explícito

O Google SafeSearch pode filtrar páginas, imagens e ligações explícitas. A filtragem pode ser ativada pelo utilizador, pela idade da conta, pelo Family Link, por um empregador, por uma escola ou por um administrador de rede.[30]

Rebaixamento por imagens sexuais abusivas

O Google afirma que remove conteúdo falso explícito não consensual em pedidos válidos e pode rebaixar sites que recebam volumes significativos de remoções válidas. Também anunciou alterações de classificação que reduziram a exposição a resultados de deepfakes explícitos para pesquisas de nomes afetados.[30][31]

Reutilização ou redirecionamento de domínio

Se deepnude.ai encaminhar para uma marca diferente, o Google pode preferir o destino ou outro URL canónico em vez de mostrar a identidade antiga do domínio como um resultado separado.[33]

Diretivas de indexação

Um proprietário de site pode usar noindex, restrições de acesso ou outros controlos de rastreamento/indexação. Isto não foi confirmado para o domínio nesta revisão, pelo que é uma explicação técnica possível — não um facto estabelecido.[32]

Explicação combinada mais provável A filtragem de conteúdo explícito, o rebaixamento a nível de categoria e a aparente reutilização do domínio ou o encaminhamento para outra marca podem, em conjunto, dificultar a descoberta. A ausência de um resultado por si só não prova uma penalização manual. Uma pesquisa como site:deepnude.ai pode ser uma pista útil, mas o Google adverte que o operador site: não é um inventário completo de URLs indexados.[38]

12 · Cenário jurídico e regulatório

O consentimento é a linha de falha jurídica central

As regras variam consoante o país, e isto não constitui aconselhamento jurídico. O padrão recorrente mais forte é que a criação, partilha, alojamento ou falha na remoção de deepfakes íntimos não consensuais pode desencadear consequências de privacidade, civis, de plataforma, regulatórias e criminais.

Países Baixos e RGPD

A Autoridade de Proteção de Dados dos Países Baixos afirma que a criação ou partilha de imagens sexuais de alguém sem consentimento é proibida e pode também envolver obrigações do RGPD. Uma exceção “puramente pessoal ou doméstica” é restrita e não cobre a publicação ou circulação mais ampla.[27]

Diretiva UE 2024/1385

A diretiva exige que os Estados-Membros criminalizem formas especificadas de tornar público material íntimo ou sexualmente manipulado sem consentimento, incluindo conteúdo alterado por IA que pareça retratar uma pessoa identificável em atividade explícita e que seja provável que cause danos graves.[28]

Lei de IA da UE

O Artigo 50 estabelece deveres de transparência para saídas sintéticas e deepfakes. As principais obrigações relevantes estão programadas para aplicar-se geralmente a partir de 2 de agosto de 2026, após a data de atualização deste relatório de 11 de julho de 2026. Os fornecedores devem suportar marcação legível por máquina, e os implementadores devem divulgar a geração ou manipulação por IA, com tratamento adaptado para obras artísticas ou ficcionais.[29]

Estados Unidos: Lei TAKE IT DOWN

Assinada em 19 de maio de 2025, a Lei abrange imagens íntimas sem consentimento, incluindo falsificações digitais. A fiscalização pela FTC começou em maio de 2026. As plataformas abrangidas devem fornecer procedimentos de notificação e remoção e, após um pedido válido, remover o conteúdo especificado e cópias idênticas conhecidas dentro do prazo legal.[34][35]

Reino Unido

A ação da Ofcom contra o Undress.cc demonstra que a verificação de idade e os controlos de acesso infantil podem ser aplicados mesmo quando o operador está no estrangeiro. Bloquear os endereços IP de um país pode fazer parte do cumprimento, mas não estabelece um encerramento global ou eliminação de dados.[22]

Regras da plataforma

A própria política da Lovescape proíbe a semelhança de pessoas reais ou clonagem de voz sem consentimento, conteúdo sexual sem consentimento e menores. Carregar um parceiro, colega, celebridade, conhecido ou estranho sem autorização documentada criaria, portanto, risco de política mesmo antes de se considerar a lei aplicável.[2]

Linha vermelha absoluta Nunca criar, carregar, possuir, solicitar ou distribuir conteúdo sexual envolvendo um menor ou uma pessoa que pareça ser menor. Nunca usar a semelhança ou voz de um adulto real para conteúdo sexual sem consentimento explícito, informado e verificável.

13 · Cibersegurança e fraude

A busca por clones cria um segundo risco

O nome do DeepNude foi repetidamente usado como isca para malware. Em 2019, foram relatados downloads falsos de versões 'crackeadas' que distribuíam o roubo de informações Qulab.[14] Em 2024, a Silent Push relatou que o grupo de ameaças FIN7 usou pelo menos sete sites falsos de geradores de IA adulta para atrair utilizadores a baixar software malicioso, com risco potencial de roubo subsequente, acesso remoto ou ransomware.[36]

Downloads de alto risco

Aplicações de desktop 'crackeadas', APKs, extensões de navegador, pacotes de modelos e instaladores de fóruns ou anúncios podem conter ferramentas de roubo ou de acesso remoto.

Exposição de credenciais

O malware pode roubar senhas guardadas, cookies de sessão, dados de carteiras de criptomoedas, histórico do navegador, ficheiros, capturas de ecrã e tokens de autenticação.

Potencial de extorsão

Os atacantes podem combinar o interesse em conteúdo adulto com dados de identidade roubados para criar uma narrativa poderosa de chantagem ou phishing, mesmo que não exista nenhuma imagem gerada.

Regra de segurança Não instale um programa de desktop 'DeepNude', APK, extensão ou crack descoberto através de publicidade, Telegram, um fórum, um torrent ou um repositório não oficial. Uma página da web também pode ser maliciosa, mas os executáveis aumentam materialmente o impacto potencial.

14 · Redução de risco

Medidas mínimas para uso exclusivamente ficcional

Estas etapas reduzem a exposição, mas não transformam um serviço de IA adulta sensível num ambiente de risco zero.

Limites de conteúdo

Controlos de conta e pagamento

Suposições sobre a privacidade

Higiene do software

15 · Avaliação final

Veredito geral

Sensibilidade de privacidade elevada

Mais capaz do que a aplicação de 2019, mas não demonstravelmente privada por conceção

O produto Lovescape atual é uma plataforma adulta de IA sofisticada, em vez de um simples desnudador num clique. As suas ferramentas de multimédia integradas, a personalização de personagens, as definições privadas por defeito, o operador da UE identificado e as regras formais de consentimento são vantagens significativas.

No entanto, a sua narrativa pública sobre a privacidade contém contradições não resolvidas sobre registos, memória, carregamentos externos, acesso exclusivo ao chat e moderação. A criptografia em repouso e o TLS não estabelecem verdadeira confidencialidade de ponta a ponta, enquanto a prova pública de garantia de segurança independente e as práticas completas de retenção permanecem limitadas.

Para personagens adultos fictícios

Potencialmente utilizável com uma minimização estrita de dados e aceitação de risco de privacidade médio.

Para os próprios meios identificáveis

Alto risco, pois rostos, corpos e vozes são identificadores duradouros e o impacto de uma violação é grave.

Para qualquer outra pessoa real

Não utilize sem consentimento explícito, informado e documentado; a sexualização não consensual é inaceitável.

Conclusão histórica A história do DeepNude não é o crescimento de uma única startup. É uma sequência: aplicação GAN local → cópias vazadas → bots do Telegram → SaaS em nuvem → APIs e redes de referência → ferramentas baseadas em difusão → acompanhantes adultos multimodais. A lição recorrente é que nomes de marca, domínios e promessas de “exclusão imediata” são substitutos fracos para propriedade verificável, regras de retenção, auditorias independentes e consentimento por conceção.

16 · Metodologia e limitações

Como ler este relatório

Hierarquia de evidências

Leis oficiais, decisões de reguladores, políticas de plataformas e documentação de primeira mão foram preferidas para regras atuais e afirmações sobre produtos. Jornalismo independente e investigação académica ou da sociedade civil foram utilizados para eventos históricos, escala da indústria e conduta alegada. Alegações em processos judiciais estão rotuladas como alegações.

Limites

Esta é uma análise de código aberto, não uma auditoria de código, teste de penetração, parecer jurídico ou exame forense da infraestrutura de backend. Páginas de produto, roteamento, políticas, preços e funcionalidades podem mudar. Uma observação num ponto no tempo do deepnude.ai apresentando o Lovescape não prova propriedade permanente ou linhagem técnica.

17 · Fontes

Lista de referências

Os links foram selecionados pela relevância direta. Páginas externas podem mudar após a publicação.

Lovescape e documentação atual do produto
  1. Lovescape — página inicial e apresentação do produto
  2. Política de Moderação e Ética do Lovescape
  3. Limitações da IA do Lovescape, consistência e privacidade
  4. Gerir, editar, partilhar e eliminar personagens
  5. Membro Premium do Lovescape
  6. Cybernews — aumento promocional do Lovescape no X cybernews.com
  7. Lovescape — Como Criar uma Namorada de IA (5 de julho de 2024)
  8. Lovescape lança o Creative Pro (4 de agosto de 2025)
  9. Lovescape — declarações sobre memória e sem carregamentos externos (junho de 2026)
DeepNude original e história da indústria
  1. VICE / Motherboard — investigação original sobre o DeepNude vice.com
  2. The Verge — o DeepNude encerra theverge.com
  3. The Verge — cópias permanecem acessíveis após o encerramento theverge.com
  4. The Register — remoções no GitHub e Discord theregister.com
  5. BleepingComputer — malware disfarçado como downloads do DeepNude bleepingcomputer.com
  6. Sensity — Automatizando o Abuso de Imagens (PDF) Sensity report mirror
  7. WIRED — o ecossistema comercial de deepfakes nus wired.com
  8. AI Business — políticos exigem a proibição do DeepSukebe aibusiness.com
  9. Graphika — Uma Imagem Reveladora (2023) graphika.com
Aplicação da lei, projetos semelhantes e investigação académica
  1. Procurador da Cidade de São Francisco — processo contra 16 serviços (2024) sf.gov
  2. Procurador da Cidade de São Francisco — dez sites encerrados ou inacessíveis (2025) sf.gov
  3. Meta — ação legal contra o suposto operador do CrushAI about.fb.com
  4. Ofcom — multa e resultado da investigação sobre o Undress.cc ofcom.org.uk — fine
  5. The Guardian — investigação sobre o ClothOff theguardian.com
  6. Autoridade Italiana de Proteção de Dados — restrição urgente ao ClothOff garanteprivacy.it
  7. Conselho Europeu de Proteção de Dados — multa italiana contra o operador do Replika edpb.europa.eu
  8. Character Safety Bench: Avaliação da Segurança das Plataformas de Personagens de IA arxiv.org
Legislação, visibilidade na pesquisa e cibersegurança
  1. Autoridade Holandesa de Proteção de Dados — deepfakes e imagens sexuais autoriteitpersoonsgegevens.nl
  2. Diretiva da UE 2024/1385 sobre a violência contra as mulheres e a violência doméstica eur-lex.europa.eu
  3. Lei da Inteligência Artificial da UE — Regulamento (UE) 2024/1689 eur-lex.europa.eu
  4. Pesquisa do Google — diretrizes para conteúdo explícito e SafeSearch developers.google.com
  5. Google — alterações de classificação para conteúdo explícito de deepfake blog.google
  6. Pesquisa do Google — bloqueio da indexação com noindex developers.google.com
  7. Pesquisa do Google — URL canónico e consolidação de URLs duplicados developers.google.com
  8. Casa Branca — Lei TAKE IT DOWN assinada e aprovada whitehouse.gov
  9. FTC — cumprimento da Lei TAKE IT DOWN ftc.gov
  10. Silent Push — iscas de malware do gerador de IA adulta FIN7 silentpush.com
  11. WIRED — principais provedores de login utilizados por sites de nudificação wired.com
  12. Pesquisa do Google — limitações do operador de pesquisa site: developers.google.com

Nota de publicação: Atualizado a 11 de julho de 2026. O relatório resume informações públicas e o comportamento de domínio observado num determinado momento durante a investigação. Tem caráter educativo, não constituindo aconselhamento jurídico, médico ou de cibersegurança. Não inclui imagens explícitas.