”DeepNude AI” är inte ett enda sammanhängande projekt. Namnet omfattar nu en övergiven skrivbordsapplikation, en decentraliserad klass av kopierande tjänster och en samtida AI-följeslagarplattform för vuxna som nås via samma eller en liknande domänidentitet.
01 · Sammanfattning
De väsentliga slutsatserna
Ursprunglig lansering23 juni 2019En GAN-skrivbordsapplikation för Windows och Linux. Officiell livslängdDagarStängd efter viral exponering och utbredd oro för missbruk. Modern marknadSkaladWebbtjänster, Telegram-botar, prenumerationer, krediter, hänvisningar och API:er. IntegritetshållningFörhöjd riskSärskilt när riktiga ansikten, röster, intima chattar eller betalningsidentitet är inblandade.
deepnude.ai är en marknadsförings- eller omdirigeringsingång till Lovescape — inte bevisat belägg för att Lovescape är den juridiska, tekniska eller företagsmässiga efterträdaren till det ursprungliga DeepNude-projektet från 2019.Vad som rimligen stöds
- Den ursprungliga DeepNude var en kortlivad applikation från 2019 som syntetiskt genererade falska nakenbilder.
- Dess kod och koncept undkom officiell kontroll genom cracks, återimplementeringar, botar och molntjänster.
- Nuvarande Lovescape-material beskriver en AI-plattform för vuxna som kombinerar chatt, karaktärer, bild, röst, minne och video.
- Lovescape publicerar formella förbud mot minderåriga, innehåll utan samtycke och kloning av verklig persons likhet eller röst utan samtycke.
Vad som inte är fastställt
- Inget verifierat förvärv av den ursprungliga DeepNude-koden, licensen eller företaget av Lovescape hittades.
- Ingen verifierad koppling hittades mellan Lovescape/Warmtech Ltd och den pseudonyma utvecklaren ”Alberto”.
- Inga offentliga belägg hittades för en specifik manuell Google-bestraffning mot
deepnude.ai. - Leverantörens löften om integritet och säkerhet är inte likvärdiga med en oberoende teknisk revision.
02 · Identitetsförtydligande
Vad ”DeepNude AI” kan syfta på
Att blanda ihop dessa tre lager skapar felaktiga påståenden om ägande, teknik, säkerhet och historia.
2019
Den ursprungliga DeepNude
En lokal Windows/Linux-applikation som tillskrivs en anonym skapare under namnet ”Alberto”. Den använde en generativ modell i pix2pix-stil för att ersätta kläder med syntetisk anatomi. Den avslöjade inte en persons riktiga kropp.
2019–nutid
”Nudify”-ekosystemet
Crackade kopior, Telegram-botar, webbplatser, mobila omslag, white-label-tjänster, API:er och nyare diffusionsbaserade verktyg. Många operatörer är orelaterade till varandra och använder utbytbara domäner eller varumärkesnamn.
Nuvarande observation
deepnude.ai / Lovescape
Under denna forskning presenterade domänen Lovescape-varumärke. Lovescape är en bredare AI-följeslagar- och mediagenereringsplattform för vuxna som drivs av Warmtech Ltd på Cypern. Domänomdirigering kan ändras, så detta är en observation vid en viss tidpunkt.
deep-nude.ai som nämns i rättstvist bör inte automatiskt behandlas som samma operatör som deepnude.ai.03 · Ögonblicksbild av nuvarande produkt
Lovescape som den beskrivs för närvarande
Den nuvarande produkten är mycket bredare än det ursprungliga ”avklädnings”-konceptet med ett klick. Officiella sidor beskriver en plattform för fiktiva vuxna karaktärer, relationsliknande chatt och multimodal generering.[1][2]
| Område | Vad plattformen beskriver | Bedömning |
|---|---|---|
| Kärnupplevelse | Anpassade AI-karaktärer, vuxenorienterad chatt, bildgenerering, röst, minne och video- eller animationsfunktioner. | Dokumenterat av leverantör |
| Personalisering | Utseende, personlighet, talstil, scenario, relationsram och visuell stil kan konfigureras. | Produktstyrka |
| Minne | Separata system lagrar och hämtar utvalda konversationsdetaljer så att en karaktär kan behålla kontinuitet mellan sessioner. | Kräver datapersistens |
| Mediaskapande | Bilder, video, röstmeddelanden och remix-/redigeringsfunktioner marknadsförs. Vissa sidor säger inga externa fotouppladdningar; startsidan har beskrivit att ladda upp ett foto för remix. | Konflikt i offentlig kommunikation |
| Åtkomstmodell | Premiumprenumerationer, automatiskt förnyande fakturering och separata ”Chips” eller krediter för generering. Köpta Chips beskrivs som icke återbetalningsbara; kort och kryptovaluta har stötts. | Kostnad kan överstiga prenumeration |
| Publicering | Karaktärer beskrivs som privata som standard och kan göras offentliga av användaren. | Användbar kontroll |
| Operatör | Warmtech Ltd, med en publicerad adress i Limassol, Cypern. | Identifierad EU-enhet |
Kommersiell utveckling
Officiella Lovescape-blogginlägg visar en offentlig produktnärvaro senast i juli 2024. Ett Creative Pro-erbjudande som tillkännagavs i augusti 2025 lade till månatliga genereringskrediter, nedladdningar utan vattenstämpel, videofunktioner, verktyg för offentliga karaktärer, röst och hänvisningsprovisioner. År 2026 betonade officiellt innehåll ihållande AI-minne och en enhetlig chatt-/bild-/videoupplevelse.[7][8][9]
Moderationspolicy
Lovescapes publicerade regler förbjuder minderåriga, barnliknande sexuella skildringar, hämndporr, sexuellt innehåll utan samtycke, visuella deepfakes av verkliga personer och röstkloning utan verifierat samtycke. Företaget beskriver en kombination av automatiska kontroller och mänsklig granskning.[2] Detta är ett meningsfullt formellt skydd, men en skriftlig policy visar inte i sig hur konsekvent gränsfall upptäcks eller upprätthålls.
04 · Produktanalys
Fördelar och nackdelar
Potentiella fördelar
- Integrerat arbetsflöde: chatt, karaktärsdesign, bilder, röst och video i ett gränssnitt.
- Djup anpassning: utseende, personlighet, scenario, stil och relationsdynamik.
- Privat-som-standard-kontroller: karaktärer och media i chatten beskrivs som icke-offentliga om inte användaren väljer annat.
- Formell samtyckespolicy: uttryckligt förbud mot deepfakes av verkliga personer och röstkloning utan tillstånd.
- Synlig juridisk enhet: en namngiven EU-operatör är att föredra framför en helt anonym webbplats.
- Bästa användning: helt fiktiva vuxna karaktärer kan undvika direkt skada på en identifierbar person.
Väsentliga nackdelar
- Integritetsmotsägelser: ”no-log”-språk krockar med lagrad chatthistorik och ihållande minne.
- Krypteringsotydlighet: TLS och kryptering i vila bevisar inte äkta end-to-end-kryptering.
- Uppladdningsotydlighet: uttalanden om ”inga externa uppladdningar” krockar med remix-språk på startsidan.
- Otydlighet i moderationsåtkomst: ”endast du kan komma åt”-språk är svårt att förena med mänsklig granskning.
- Raderingsosäkerhet: radering i gränssnittet fastställer inte rensningstiden för loggar, säkerhetskopior, CDN:er eller processorer.
- Kostnadskomplexitet: automatisk förnyelse och separata krediter kan göra den totala utgiften mindre förutsägbar.
- Utdatainkonsekvens: karaktärsminne och visuell identitet kan driva iväg under långa sessioner.
- Hög risk vid intrång: intima konversationer, sexuella preferenser, media och identitetsmetadata är ovanligt känsliga.
05 · Integritets- och säkerhetsrevision
Påståenden kontra observerbara belägg
Tabellen skiljer dokumenterade kontroller från marknadsföringspåståenden, interna motsägelser och arkitektoniskt slutledande. Det är inte ett penetrationstest eller en kriminalteknisk revision.
| Påstående eller kontroll | Granskade belägg | Bedömning |
|---|---|---|
| ”Privat som standard” | Hjälpsidor anger att karaktärer, chattar och chattbilder är privata om inte användaren publicerar en karaktär eller innehåll. | Stöds av egen dokumentation Användbart, men privat-som-standard är inte detsamma som kryptografisk konfidentialitet. |
| Chattkontinuitet och minne | Hjälp- och bloggmaterial beskriver uttryckligen lagrad konversationshistorik och hämtning av ihågkomna fakta mellan sessioner. | Direkt dokumenterat Ihållande minne innebär nödvändigtvis någon form av bevarad eller härledd data. |
| ”No-log” eller ingen ihållande lagring | Marknadsföring på startsidan har hävdat att prompts, media eller chattar inte lagras permanent om de inte sparas, medan andra sidor beskriver lagrad historik och minne. | Väsentlig konflikt Retentionskategorier, varaktigheter, säkerhetskopior och raderingsutlösare förklaras inte tillräckligt tydligt. |
| ”End-to-end-kryptering” | Startsidan har hänvisat till TLS 1.3 under transport och AES-256 i vila. | Overifierad terminologi TLS plus lagringskryptering är transport-/serversäkerhet, inte bevis för att operatören saknar dekrypteringsåtkomst. Serversidig AI måste normalt bearbeta läsbart innehåll; detta är ett arkitektoniskt slutledande, inte bevis för att personal läser chattar. |
| ”Endast användaren kan komma åt chattar” | En integritetshjälpsida använder språk om exklusiv åtkomst, medan moderationspolicyn beskriver mänsklig granskning för känsliga fall. | Omfattning oklar Dokumenten anger inte tydligt när innehåll kan visas för moderatorer eller supportpersonal. |
| Inga uppladdningar av riktiga foton | Flera inlägg från 2025–2026 säger inga fotouppladdningar, inga riktiga personer och inga deepfakes. Remix-språk på startsidan har beskrivit att ladda upp sitt eget foto och ändra ansikte, klädsel, stil eller miljö. | Konflikt i offentlig kommunikation Den nuvarande funktionsgränsen kan inte fastställas enbart från offentligt material. |
| Ingen träning eller delning med tredje part | Språk på startsidan har angett att interaktioner inte används för att träna modeller och inte delas. | Leverantörspåstående Ingen oberoende verifierad dataflödeskarta eller fullständig offentlig underprocessorförteckning identifierades i denna granskning. |
| Radering av konto/innehåll | Användare kan rensa chattar, radera karaktärer och begära kontoradering. | Kontroll finns; rensning overifierad Offentligt material fastställer inte tydligt fullständig raderingstid över produktionssystem, loggar, säkerhetskopior och leverantörer. |
| Samtycke och skydd av minderåriga | Skriftlig policy förbjuder innehåll utan samtycke av verkliga personer, minderåriga, barnliknande skildringar och otillåten likhets- eller röstkloning. | Stark formell regel Kvaliteten på upprätthållandet, falska negativ och överklagandeförfaranden förblir externt overifierade. |
| Oberoende säkerhetsförsäkran | Marknadsföringsmaterial har annonserat kontroller som tvåfaktorsautentisering, penetrationstestning, en bug-bounty-process, regelbundna revisioner och avsaknad av spårare. Denna granskning hittade ingen offentligt länkad SOC 2-rapport, ISO 27001-certifikat, oberoende revisionsrapport eller detaljerad nyckelhanteringsdesign. | Inte oberoende styrkt här Frånvaro från denna granskning är inte bevis för att ingen privat revision existerar. |
06 · Dataflöde och hotmodell
Vad som kan passera genom systemet
Även utan ett juridiskt namn i profilen kan kombinationer av intimt innehåll och tekniska metadata identifiera en person eller avslöja mycket känsliga egenskaper.
1. AnvändarenhetPrompts, chatt, bilder, röst, kontouppgifter, webbläsar-/enhetssignaler. 2. Front-end och kantCookies, CDN, antimissbrukssystem, IP-adress, begärandemetadata. 3. ApplikationsservrarSessionstillstånd, historik, minneshämtning, jobbköer, support- och moderationskrokar. 4. ModellpipelineText-, bild-, röst- eller videogenerering; potentiellt interna eller tredjepartsmodeller. 5. Lagring och processorerSparat innehåll, loggar, säkerhetskopior, fakturering, e-post, analys, bedrägeri- och efterlevnadsposter.
Detta är en generisk arkitekturmodell baserad på produktens annonserade funktioner, inte en verifierad karta över Lovescapes interna infrastruktur.
Potentiellt känsligt innehåll
- Sexuella preferenser och fantasier
- Intim chatthistorik
- Ansikten, kroppar, röstprover
- Avslöjanden om relationer och psykisk hälsa
- Genererat eller sparat vuxenmaterial
Identitet och metadata
- E-post- och kontoidentifierare
- IP-adress och enhetssignaler
- Betalnings- och prenumerationsposter
- Inloggningsleverantörsidentifierare
- Tidsstämplar och användningsmönster
Hot att överväga
- Kontokapning
- Intrång hos leverantör eller processor
- Insider- eller moderatoråtkomst
- Framtvingat juridiskt utlämnande
- Oavsiktlig publicering
- Återidentifiering från kombinerad data
Tredjepartsinloggning och faktureringsmetadata
WIRED fann att minst 16 stora nudify-webbplatser använde inloggningsinfrastruktur från stora identitetsleverantörer som Google, Apple eller Discord; efter förfrågningar avslutade vissa leverantörer utvecklaråtkomst. Enkel inloggning skickar inte nödvändigtvis ett uppladdat fotografi till identitetsleverantören, men det kan skapa ytterligare metadata som länkar ett konto, en tidsstämpel och en applikation.[37]
Neutral fakturering är inte anonym fakturering
En generisk beskrivning på ett kontoutdrag kan minska tillfällig synlighet för familjemedlemmar eller kollegor, men banken, kortnätverket, betalningsprocessorn och tjänsteoperatören kan fortfarande koppla transaktionen till ett konto. Kryptovaluta ger inte heller automatiskt anonymitet.
Radering i gränssnittet är inte bevis på utplåning
Att ta bort en chatt, karaktär eller bild från användargränssnittet kan radera det primära objektet men lämna kvar tillfälliga kopior, säkerhetsloggar, innehållshashar, moderationsposter, cachade objekt, jobbmetadata, säkerhetskopior eller juridiskt bevarad faktureringsinformation. Ett tillförlitligt raderingspåstående bör definiera retentionsperioder, utgång av säkerhetskopior, underprocessorer och undantag.
07 · Scenariobedömning
Riskmatris för integritet och skada
| Scenario | Risk | Varför |
|---|---|---|
| Helt fiktiva vuxna karaktärer; inga personuppgifter | Medel | Tjänsten tar fortfarande emot konto-, enhets-, beteende- och betalningsdata, men ingen identifierbar person avbildas direkt. |
| Intim chatt som innehåller verkliga livsdetaljer | Medel–Hög | Konversationshistorik kan avslöja sexualitet, relationer, hälsa, plats, trauma eller identitetsledtrådar. |
| Ladda upp sitt eget ansikte, kropp eller röst | Hög | Biometriliknande media kan kopieras, läckas, återanvändas eller kopplas till en identitet. |
| Ladda upp en annan samtyckande vuxens media | Mycket Hög | Uppladdaren kanske inte kontrollerar efterföljande retention, processoråtkomst eller senare återkallande av samtycke. |
| Verklig person utan uttryckligt, dokumenterat samtycke | Oacceptabelt | Skapar allvarlig exponering gällande samtycke, integritet, rykte, plattformspolicy, civilrätt och potentiellt straffrätt. |
| Allt sexuellt innehåll med minderårig eller minderårigt utseende | Kritiskt | Potentiellt material om sexuella övergrepp mot barn och kränkningar av barns säkerhet; ladda aldrig upp, generera, inneha eller distribuera det. |
08 · Det ursprungliga projektet
DeepNude 2019
Den ursprungliga applikationen var anmärkningsvärd mindre för att uppfinna falska sexuella bilder än för att göra dem automatiska, snabba och tillgängliga för användare utan redigeringsfärdighet.
Hur den fungerade
Rapportering beskrev ett modifierat generativt motståndsnätverk i pix2pix-stil tränat på mer än 10 000 bilder av nakna kvinnor. En användare försåg ett påklätt fotografi, och programvaran genererade en syntetisk approximation av oklädd anatomi baserat på pose och visuella ledtrådar.[10]
Den ”såg inte igenom” kläder. Utdatan var fabricerad och kunde innehålla stora anatomiska fel eller visuella artefakter. Den presterade bäst på relativt tydliga, framifrån-fotografier och var designad främst för kvinnor; manliga indata kunde få kvinnlig anatomi.
Produktmodell
Den släpptes för Windows och Linux omkring 23 juni 2019. En gratisversion lade till en stor vattenstämpel; en betalversion för ungefär 50 US-dollar använde en mindre ”FAKE”-etikett. Bearbetningen rapporterades ta omkring 30 sekunder på en typisk dator.[10]
Applikationens automatisering sänkte kraftigt kostnaden för sexualiserat bildmissbruk: en uppgift som en gång krävde manuell redigeringsfärdighet kunde försökas på sekunder.
Varför den stängdes ned
Efter att Motherboards rapport utlöste intensiv global uppmärksamhet överväldigade efterfrågan projektet och offentlig kritik fokuserade på användning utan samtycke. Utvecklaren tillkännagav nedstängningen 27 juni 2019 och sa att sannolikheten för missbruk hade blivit för hög.[11] Sensity uppskattade senare att webbplatsen hade fått mer än 500 000 besök och applikationen ungefär 95 000 nedladdningar före stängningen; dessa siffror är uppskattningar från ett forskningsföretag snarare än officiella reviderade summor.[15] Den officiella tjänsten försvann, men kopior, cracks och rekonstruerade komponenter fortsatte att cirkulera.[12][13]
09 · Historisk tidslinje
Från en skrivbordsapp till en industri
Offentlig lansering
DeepNude framträder som en Windows/Linux-skrivbordsapplikation tillskriven den pseudonyma ”Alberto”. Dess centrala innovation är automatiserad, syntetisk nudifiering av fotografier.
Officiell nedstängning
Utvecklaren stänger projektet efter viral uppmärksamhet, serveröverbelastning och överväldigande oro för missbruk utan samtycke.[11]
Kopior undkommer kontroll
Crackade versioner, modifieringar för borttagning av vattenstämpel, torrenter, förråd och partiella återimplementeringar cirkulerar. GitHub och Discord tar bort en del associerat material, medan falska nedladdningar också distribuerar skadlig kod.[12][13][14]
Påstådd licensförsäljning
Sensity rapporterade senare att licensen såldes till en anonym köpare för 30 000 US-dollar. Offentliga dokumentära belägg som bekräftar transaktionen identifierades inte, så den bör behandlas som en rapport från ett forskningsföretag snarare än ett fastställt faktum.[15]
Telegram-leveransmodell
Användare behövde inte längre installera programvara. Botar accepterade fotografier och returnerade genererade resultat via Telegram. En Sensity-utredning räknade ungefär 104 852 offentligt synliga riktade bilder och omkring 101 080 medlemmar i ekosystemet den studerade; självrapporterad användardata antydde att ungefär 70 % av målen var privatpersoner, och vissa avbildade personer som verkade underåriga. Privata utdata innebar att den verkliga summan kunde ha varit högre.[15]
Moln-SaaS och partnernätverk
Webbplattformar lade till serversidig generering, krediter, prenumerationer, hänvisningar, kryptovaluta, partnersajter och grossiståtkomst till utdata. Wired dokumenterade en namnlös plattform med hög trafik och ett brett partnerekosystem; den bör inte antas vara samma operatör som någon separat namngiven tjänst.[16]
Exempel med hög trafik dyker upp
DeepSukebe blev ett brett rapporterat exempel på en molnnudifierare och drog till sig politiska krav på förbud. Dess historia bör hållas skild från Wireds namnlösa fall från 2021 om inte belägg för ägande produceras.[17]
Diffusionsmodeller accelererar skalan
Nyare system använder diffusion, inpainting, poskontroll, textpromptning och förbättrad ansiktskonsistens. Graphika identifierade 34 stora leverantörer med mer än 24 miljoner unika besökare i september 2023, en ökning av hänvisningsspam med 2 000 % under året och minst en miljon användare över 52 Telegram-grupper.[18]
Regulatoriskt upprätthållande expanderar
San Franciscos stadsåklagare stämde operatörer av 16 mycket besökta tjänster och hävdade mer än 200 miljoner kombinerade besök under första halvåret 2024. Detta var påståenden i rättstvist, inte slutgiltiga slutsatser mot varje svarande.[19]
Följeslagarplattformar konvergerar med vuxengenerering
Lovescapes offentliga historia är synlig senast i juli 2024. Den expanderar till betalda skaparverktyg, minne, video, röst och offentliga karaktärsekosystem — närmare en multimodal vuxenföljeslagarplattform än den ursprungliga enkelfunktionsappen.[7][8]
Plattforms- och regulatoråtgärder
Meta stämmer en påstådd operatör bakom CrushAI; Ofcom bötfäller operatören av Undress.cc; italienska myndigheter begränsar ClothOff; och San Francisco rapporterar att tio av de sexton webbplatserna i dess fall är stängda eller otillgängliga.[21][22][24][20]
Strängare skyldigheter för borttagning och transparens
Upprätthållandet av den amerikanska TAKE IT DOWN Act börjar i maj 2026. Stora transparensskyldigheter i EU:s AI-förordning ska tillämpas generellt från 2 augusti 2026. Lovescape möter också offentlig granskning över en marknadsföringsvåg på X och ungt utseende bilder som postats av vissa promotörer; företaget förnekar att uppmuntra spam eller botar och säger att sådant material är förbjudet och granskas.[29][27][6]
10 · Jämförbara projekt och fall
Vad liknande tjänster avslöjar
Varje fall illustrerar ett annat strukturellt problem: decentralisering, ogenomskinligt ägande, annonsdistribution, svag åldersförsäkran, känslighet för känslodata eller svårigheten att upprätthålla nedstängningar över gränser.
Telegram-botarDecentraliserat
Automatisering utan en enda operatör
Botgränssnitt, betalningskanaler, modellservrar och marknadsföringsgrupper kan kontrolleras av olika deltagare. Att ta bort en bot tar inte nödvändigtvis bort modellen, användarbasen, privata utdata, betalningsvägen eller distributionskanalerna. Sensitys studie från 2020 visade hur snabbt vanliga människor — inte bara kändisar — blev mål.[15]
DeepSukebeMolntjänst
Industrialisering av arbetsflödet
Brett rapporterad 2021 som en online-nudifierare med hög trafik representerade DeepSukebe skiftet från lokal programvara till serversidig generering. Molnleverans gjorde åtkomst lättare och möjliggjorde monetisering genom krediter, prenumerationer och kryptovaluta. Den bör inte sammanblandas med andra namnlösa operatörer utan bevis.[17]
ClothOffSkolmissbruksfall
Verklig skada och ogenomskinligt ägande
The Guardian kopplade användning av tjänsten till incidenter som involverade skolflickor i Spanien och New Jersey och rapporterade mobbning, utpressning, panikattacker och skolfrånvaro. Dess utredning spårade infrastruktur- och affärskopplingar till Vitryssland och Ryssland; namngivna parter förnekade inblandning, och tjänsten hävdade att minderåriga inte kunde bearbetas. Italiens dataskyddsmyndighet införde senare en brådskande begränsning för italienska användare.[23][24]
CrushAIAnnonsekosystem
Mainstream-distribution och annonsundvikande
Meta lämnade in en stämning 2025 i Hongkong mot Joy Timeline HK Ltd, som Meta identifierade som enheten bakom CrushAI. Meta hävdade att annonsörer använde nya konton, domäner och neutralt kreativt material för att kringgå granskning efter borttagningar. Detta är påståenden från käranden, inte avgjorda slutsatser.[21]
Undress.ccAvslutad bestraffning
Åldersförsäkran och geografisk blockering
Ofcom bötfällde Itai Tech Ltd med 50 000 £ för att inte ha infört tillräckligt effektiva ålderskontroller och 5 000 £ för informationsbrister. Tjänsten blockerade brittiska IP-adresser, betalade böterna, och Ofcom avslutade utredningen i januari 2026 samtidigt som övervakning bibehölls. En geoblockering bevisar inte global stängning eller radering av historisk data.[22]
ReplikaFöljeslagaranalogi
Varför chatthistorik kan vara lika känslig som bilder
Replika är inte en nudifierare, men den är en nära analogi för ihållande AI-sällskap. Italiens regulator införde böter på 5 miljoner € 2025 för brister gällande rättslig grund, integritetsinformation och åldersverifiering. Fallet visar att avslöjanden om sexualitet, ensamhet, hälsa, relationer och kris kan göra konversationsdata exceptionellt känslig.[25]
Säkerhetsbelägg på kategorinivå
En akademisk studie från 2025–2026 utvärderade 16 AI-karaktärsplattformar med 5 000 frågor över 16 säkerhetskategorier och rapporterade betydligt högre andel osäkra svar än allmänna basmodeller. Studien är användbart belägg för systemisk risk i följeslagarkategorin, men den bör inte felaktigt framställas som en fullständig säkerhets- eller integritetsrevision av Lovescape självt.[26]
11 · Sökbarhet
Varför deepnude.ai kan vara svår att hitta i Google
Det finns inga offentliga belägg i denna granskning för ett bekräftat, webbplatsspecifikt manuellt förbud. Flera mekanismer kan ge samma praktiska resultat.
1. Klassificering av explicit innehåll
Google SafeSearch kan filtrera explicita sidor, bilder och länkar. Filtrering kan aktiveras av användaren, kontoålder, Family Link, en arbetsgivare, en skola eller en nätverksadministratör.[30]
2. Nedrankning för kränkande sexuella bilder
Google säger att det tar bort falskt explicit innehåll utan samtycke på giltiga begäranden och kan nedranka webbplatser som får betydande volymer av giltiga borttagningar. Det tillkännagav också rankningsändringar som minskade exponeringen för explicita deepfake-resultat för drabbade namnsökningar.[30][31]
3. Domänåteranvändning eller omdirigering
Om deepnude.ai dirigerar till ett annat varumärke kan Google föredra destinationen eller en annan kanonisk URL snarare än att visa den gamla domänidentiteten som ett separat resultat.[33]
4. Indexeringsdirektiv
En webbplatsägare kan använda noindex, åtkomstbegränsningar eller andra crawl-/indexeringskontroller. Detta bekräftades inte för domänen i denna granskning, så det är en möjlig teknisk förklaring — inte ett fastställt faktum.[32]
site:deepnude.ai kan vara en användbar ledtråd, men Google varnar för att operatorn site: inte är en fullständig inventering av indexerade URL:er.[38]12 · Juridiskt och regulatoriskt landskap
Samtycke är den centrala juridiska förkastningslinjen
Reglerna skiljer sig åt mellan länder, och detta är inte juridisk rådgivning. Det starkaste återkommande mönstret är att skapa, dela, vara värd för eller underlåta att ta bort intima deepfakes utan samtycke kan utlösa konsekvenser gällande integritet, civilrätt, plattform, reglering och straffrätt.
Nederländerna och GDPR
Den nederländska dataskyddsmyndigheten anger att det är förbjudet att skapa eller dela sexuella bilder av någon utan samtycke och att det också kan aktivera GDPR-skyldigheter. Ett ”rent personligt eller hushålls”-undantag är snävt och täcker inte bredare publicering eller spridning.[27]
EU-direktiv 2024/1385
Direktivet kräver att medlemsstaterna kriminaliserar angivna former av att göra intimt eller sexuellt manipulerat material offentligt utan samtycke, inklusive AI-ändrat innehåll som verkar avbilda en identifierbar person i explicit aktivitet och sannolikt orsakar allvarlig skada.[28]
EU:s AI-förordning
Artikel 50 fastställer transparensskyldigheter för syntetiska utdata och deepfakes. De huvudsakliga relevanta skyldigheterna ska tillämpas generellt från 2 augusti 2026, efter denna rapports uppdateringsdatum 11 juli 2026. Leverantörer måste stödja maskinläsbar märkning, och utplacerare måste avslöja AI-generering eller manipulation, med skräddarsydd behandling för konstnärliga eller fiktiva verk.[29]
USA: TAKE IT DOWN Act
Undertecknad 19 maj 2025 täcker lagen intima bilder utan samtycke inklusive digitala förfalskningar. FTC:s upprätthållande började i maj 2026. Berörda plattformar måste tillhandahålla förfaranden för anmälan och borttagning och, efter en giltig begäran, ta bort angivet innehåll och kända identiska kopior inom den lagstadgade tidsramen.[34][35]
Storbritannien
Ofcoms åtgärd mot Undress.cc visar att åldersförsäkran och kontroller av barns åtkomst kan upprätthållas även där operatören befinner sig utomlands. Att blockera ett lands IP-adresser kan vara en del av efterlevnaden men fastställer inte global nedstängning eller dataradering.[22]
Plattformsregler
Lovescapes egen policy förbjuder kloning av verklig persons likhet eller röst utan samtycke, sexuellt innehåll utan samtycke och minderåriga. Att ladda upp en partner, kollega, kändis, bekant eller främling utan dokumenterad auktorisering skulle därför skapa policyrisk redan innan tillämplig lag beaktas.[2]
13 · Cybersäkerhet och bedrägeri
Sökandet efter kloner skapar en andra risk
DeepNudes namn har upprepade gånger använts som bete för skadlig kod. 2019 rapporterades falska crackade nedladdningar distribuera informationsstjälaren Qulab.[14] 2024 rapporterade Silent Push att hotgruppen FIN7 använde minst sju falska vuxen-AI-generatorsajter för att lura användare att ladda ner skadlig programvara, med potentiell efterföljande risk för stöld, fjärråtkomst eller ransomware.[36]
Nedladdningar med hög risk
”Crackade” skrivbordsappar, APK-filer, webbläsartillägg, modellpaket och installerare från forum eller annonser kan innehålla stjälare eller fjärråtkomstverktyg.
Exponering av inloggningsuppgifter
Skadlig kod kan stjäla sparade lösenord, sessionscookies, kryptoplånboksdata, webbläsarhistorik, filer, skärmdumpar och autentiseringstoken.
Utpressningspotential
Angripare kan kombinera intresse för vuxeninnehåll med stulna identitetsdata för att skapa en kraftfull utpressnings- eller nätfiskeberättelse, även där ingen genererad bild existerar.
14 · Riskreducering
Minimiskydd för användning endast med fiktion
Dessa steg minskar exponeringen men förvandlar inte en känslig vuxen-AI-tjänst till en miljö utan risk.
Innehållsgränser
- Använd endast tydligt vuxna, helt fiktiva karaktärer.
- Ladda inte upp identifierbara riktiga ansikten, kroppar, röster, dokument, adresser, arbetsplatsuppgifter eller journaler.
- Beskriv inte privata fakta som kan identifiera dig eller en annan person.
- Använd aldrig en annan persons likhet utan uttryckligt, dokumenterat, informerat samtycke.
- Skapa eller behåll aldrig sexuellt innehåll med minderåriga eller minderårigt utseende.
Konto- och betalningskontroller
- Använd en separat e-postadress och ett unikt lösenord.
- Aktivera tvåfaktorsautentisering där den verkligen är tillgänglig.
- Håll karaktärer och media privata; granska publiceringsinställningar efter varje större uppdatering.
- Koppla inte offentliga sociala konton om det inte är strikt nödvändigt.
- Granska automatisk förnyelse och kreditköp; överväg ett betalkort med låg gräns.
- Anta att ett neutralt faktureringsnamn inte gör betalningen anonym.
Integritetsantaganden
- Anta att prompts och utdata är läsbara för tjänstens bearbetningssystem under generering.
- Anta att en del metadata och säkerhetsloggar behålls även efter radering i gränssnittet.
- Använd inte tjänsten som en dagbok, terapiersättning eller lagringsvalv.
- Exportera eller spara endast det nödvändiga, och radera regelbundet innehåll som inte behövs.
Programvaruhygien
- Installera inte cracks, inofficiella appar, tillägg eller modellnedladdningar.
- Håll webbläsaren och operativsystemet uppdaterade.
- Använd en lösenordshanterare och övervaka intrång i inloggningsuppgifter.
- Lämna omedelbart om en tjänst ber om onödiga identitetsdokument, fjärråtkomstprogramvara eller inaktivering av säkerhetskontroller.
15 · Slutbedömning
Övergripande utlåtande
Högintegritetskänslighet
Mer kapabel än 2019 års app, men inte bevisbart privat i designen
Den nuvarande Lovescape-produkten är en sofistikerad vuxen-AI-plattform snarare än en enkel nudifierare med ett klick. Dess integrerade mediaverktyg, karaktärsanpassning, privat-som-standard-inställningar, identifierade EU-operatör och formella samtyckesregler är meningsfulla fördelar.
Dess offentliga integritetsberättelse innehåller dock olösta motsägelser om loggning, minne, externa uppladdningar, exklusiv chattåtkomst och moderation. Kryptering i vila och TLS fastställer inte äkta end-to-end-konfidentialitet, medan offentligt bevis på oberoende säkerhetsförsäkran och fullständiga retentionspraxis förblir begränsat.
För fiktiva vuxna karaktärer
Potentiellt användbar med strikt dataminimering och en acceptans av medelhög integritetsrisk.
För ens egna identifierbara media
Hög risk eftersom ansikten, kroppar och röster är beständiga identifierare och intrångspåverkan är allvarlig.
För någon annan verklig person
Använd inte utan uttryckligt, informerat, dokumenterat samtycke; sexualisering utan samtycke är oacceptabelt.
16 · Metodik och begränsningar
Hur man läser denna rapport
Bevishierarki
Officiella lagar, regulatorbeslut, plattformspolicyer och förstahandsdokumentation föredrogs för nuvarande regler och produktpåståenden. Oberoende journalistik och akademisk eller civilsamhällesforskning användes för historiska händelser, branschskala och påstått uppförande. Rättstvistpåståenden märks som påståenden.
Begränsningar
Detta är en granskning med öppna källor, inte en kodrevision, ett penetrationstest, en juridisk åsikt eller en kriminalteknisk undersökning av backend-infrastruktur. Produktsidor, dirigering, policyer, priser och funktioner kan ändras. En observation vid en viss tidpunkt av deepnude.ai som presenterar Lovescape bevisar inte permanent ägande eller teknisk härstamning.
17 · Källor
Referenslista
Länkar valdes för direkt relevans. Externa sidor kan ändras efter publicering.
Lovescape och aktuell produktdokumentation
- Lovescape — startsida och produktpresentation
- Lovescape — Moderations- och etikpolicy
- Lovescape — AI-begränsningar, konsekvens och integritet
- Hantera, redigera, dela och radera karaktärer
- Lovescape — Premiummedlemskap
- Cybernews — Lovescapes marknadsföringsvåg på X cybernews.com
- Lovescape — Hur man skapar en AI-flickvän (5 juli 2024)
- Lovescape lanserar Creative Pro (4 augusti 2025)
- Lovescape — uttalanden om minne och inga externa uppladdningar (juni 2026)
Ursprungliga DeepNude och branschhistoria
- VICE / Motherboard — ursprunglig DeepNude-utredning vice.com
- The Verge — DeepNude stänger ned theverge.com
- The Verge — kopior förblir tillgängliga efter nedstängning theverge.com
- The Register — borttagningar från GitHub och Discord theregister.com
- BleepingComputer — skadlig kod förklädd som DeepNude-nedladdningar bleepingcomputer.com
- Sensity — Automating Image Abuse (PDF) Sensity-rapportspegel
- WIRED — det kommersiella deepfake-naken-ekosystemet wired.com
- AI Business — politiska krav på att förbjuda DeepSukebe aibusiness.com
- Graphika — A Revealing Picture (2023) graphika.com
Upprätthållande, liknande projekt och akademisk forskning
- San Franciscos stadsåklagare — stämning mot 16 tjänster (2024) sf.gov
- San Franciscos stadsåklagare — tio webbplatser stängda eller otillgängliga (2025) sf.gov
- Meta — rättsliga åtgärder mot påstådd CrushAI-operatör about.fb.com
- Ofcom — Undress.cc-böter och utredningsresultat ofcom.org.uk — böter
- The Guardian — ClothOff-utredning theguardian.com
- Italienska dataskyddsmyndigheten — brådskande begränsning av ClothOff garanteprivacy.it
- Europeiska dataskyddsstyrelsen — italienska böter mot Replika-operatör edpb.europa.eu
- Character Safety Bench: Utvärdering av Säkerhet hos AI-karaktärsplattformar arxiv.org
Lag, sökbarhet och cybersäkerhet
- Nederländska dataskyddsmyndigheten — deepfakes och sexuella bilder autoriteitpersoonsgegevens.nl
- EU-direktiv 2024/1385 om våld mot kvinnor och våld i hemmet eur-lex.europa.eu
- EU:s förordning om artificiell intelligens — Förordning (EU) 2024/1689 eur-lex.europa.eu
- Google Search — vägledning om explicit innehåll och SafeSearch developers.google.com
- Google — rankningsändringar för explicit deepfake-innehåll blog.google
- Google Search — blockera indexering med noindex developers.google.com
- Google Search — kanonisk och konsolidering av dubbletta URL:er developers.google.com
- Vita huset — TAKE IT DOWN Act undertecknad till lag whitehouse.gov
- FTC — efterlevnad av TAKE IT DOWN Act ftc.gov
- Silent Push — FIN7:s bete med vuxen-AI-generatorer och skadlig kod silentpush.com
- WIRED — stora inloggningsleverantörer som används av nudify-webbplatser wired.com
- Google Search — begränsningar hos sökoperatorn site: developers.google.com
Publiceringsnotis: Uppdaterad 11 juli 2026. Rapporten sammanfattar offentlig information och det domänbeteende vid en viss tidpunkt som observerades under forskningen. Den är utbildande, inte juridisk, medicinsk eller cybersäkerhetsrådgivning. Inga explicita bilder ingår.