“DeepNude AI” ไม่ใช่โครงการต่อเนื่องเพียงโครงการเดียว ชื่อตอนนี้ครอบคลุมแอปเดสก์ท็อปที่ถูกทิ้งแล้ว กลุ่มบริการเลียนแบบแบบกระจายอำนาจ และแพลตฟอร์มเพื่อน AI สำหรับผู้ใหญ่ร่วมสมัยที่เข้าถึงผ่านโดเมนเดียวกันหรือคล้ายกัน
01 · สรุปผู้บริหาร
ข้อค้นพบที่สำคัญ
การปล่อยตัวครั้งแรก23 มิ.ย. 2019แอป GAN สำหรับเดสก์ท็อป Windows และ Linux อายุการใช้งานทางการวันปิดหลังจากการเปิดเผยไวรัลและความกังวลเกี่ยวกับการใช้งานที่กว้างขวาง ตลาดสมัยใหม่ขยายขนาดบริการเว็บ บอท Telegram การสมัครสมาชิก เครดิต การแนะนำ และ API ท่าทีความเป็นส่วนตัวความเสี่ยงสูงโดยเฉพาะเมื่อเกี่ยวข้องกับใบหน้าจริง เสียง การแชทส่วนตัว หรือตัวตนการชำระเงิน
deepnude.ai ปัจจุบันเป็นทางเข้าทางการตลาดหรือการกำหนดเส้นทางไปยัง Lovescape — ไม่ใช่หลักฐานที่พิสูจน์ได้ว่า Lovescape เป็นผู้สืบทอดทางกฎหมาย เทคนิค หรือองค์กรของโครงการ DeepNude เดิมปี 2019สิ่งที่ได้รับการสนับสนุนอย่างสมเหตุสมผล
- DeepNude เดิมเป็นแอปพลิเคชันสั้น ๆ ปี 2019 ที่สร้างภาพเปลือยปลอมอย่างสังเคราะห์
- โค้ดและแนวคิดของมันหลุดจากการควบคุมทางการผ่านแคร็ก การทำซ้ำใหม่ บอท และบริการคลาวด์
- วัสดุ Lovescape ปัจจุบันอธิบายแพลตฟอร์ม AI สำหรับผู้ใหญ่ที่รวมการแชท ตัวละคร ภาพ เสียง ความจำ และวิดีโอ
- Lovescape เผยแพร่ข้อห้ามทางการเกี่ยวกับบุคคลอายุต่ำกว่าวัย เนื้อหาที่ไม่ได้รับความยินยอม และการจำลองลักษณะหรือเสียงของบุคคลจริงโดยไม่ได้รับความยินยอม
สิ่งที่ยังไม่ได้รับการยืนยัน
- ไม่พบการซื้อโค้ด อนุญาต หรือบริษัท DeepNude เดิมที่ตรวจสอบแล้วโดย Lovescape
- ไม่พบความเชื่อมโยงที่ตรวจสอบแล้วระหว่าง Lovescape/Warmtech Ltd และนักพัฒนาที่ใช้ชื่อ “Alberto”
- ไม่พบหลักฐานสาธารณะของการลงโทษด้วยตนเองจาก Google เฉพาะต่อ
deepnude.ai - คำสัญญาความเป็นส่วนตัวและความปลอดภัยของผู้ขายไม่เท่ากับการตรวจสอบเทคนิคที่เป็นอิสระ
02 · การชี้แจงตัวตน
สิ่งที่ “DeepNude AI” สามารถหมายถึง
การรวมสามชั้นเหล่านี้สร้างความอ้างสิทธิ์ที่ไม่ถูกต้องเกี่ยวกับความเป็นเจ้าของ เทคโนโลยี ความปลอดภัย และประวัติศาสตร์
2019
DeepNude เดิม
แอปพลิเคชัน Windows/Linux ท้องถิ่นที่เชื่อมโยงกับนักสร้างนิรนามที่ใช้ชื่อ “Alberto” ใช้โมเดลสร้างแบบ pix2pix เพื่อแทนที่เสื้อผ้าด้วยกายวิภาคสังเคราะห์ ไม่ได้เปิดเผยร่างกายจริงของบุคคล
2019–ปัจจุบัน
ระบบนิเวศ “nudify”
สำเนาที่แคร็กแล้ว บอท Telegram เว็บไซต์ ห่อหุ้มมือถือ บริการฉลากขาว API และเครื่องมือแบบกระจายใหม่ ผู้ดำเนินการจำนวนมากไม่เกี่ยวข้องกันและใช้โดเมนหรือชื่อแบรนด์ที่แลกเปลี่ยนกันได้
ข้อสังเกตปัจจุบัน
deepnude.ai / Lovescape
ระหว่างการวิจัยนี้ โดเมนดังกล่าวแสดงแบรนด์ Lovescape Lovescape เป็นแพลตฟอร์มคู่สนทนา AI สำหรับผู้ใหญ่และการสร้างสื่อที่กว้างกว่า ซึ่งดำเนินการโดย Warmtech Ltd ในไซปรัส การกำหนดเส้นทางโดเมนอาจเปลี่ยนแปลงได้ ดังนั้นนี่จึงเป็นข้อสังเกต ณ เวลาหนึ่ง
deep-nude.ai ที่กล่าวถึงในการฟ้องร้อง ไม่ควรถูกพิจารณาโดยอัตโนมัติว่าเป็นผู้ดำเนินการเดียวกับ deepnude.ai03 · ภาพรวมผลิตภัณฑ์ปัจจุบัน
Lovescape ตามที่อธิบายในปัจจุบัน
ผลิตภัณฑ์ปัจจุบันมีขอบเขตกว้างกว่าแนวคิด “ถอดเสื้อผ้า” แบบคลิกเดียวเดิมมาก หน้าทางการอธิบายถึงแพลตฟอร์มสำหรับตัวละครผู้ใหญ่สมมติ การสนทนาแบบความสัมพันธ์ และการสร้างสื่อหลายรูปแบบ[1][2]
| ด้าน | สิ่งที่แพลตฟอร์มอธิบาย | การประเมิน |
|---|---|---|
| ประสบการณ์หลัก | ตัวละคร AI แบบกำหนดเอง การสนทนาสำหรับผู้ใหญ่ การสร้างภาพ เสียง ความจำ และฟีเจอร์วิดีโอหรือแอนิเมชัน | ผู้ขายได้บันทึกไว้ |
| การปรับแต่งส่วนบุคคล | สามารถกำหนดค่าลักษณะภายนอก บุคลิก สไตล์การพูด สถานการณ์ กรอบความสัมพันธ์ และสไตล์ภาพได้ | จุดแข็งของผลิตภัณฑ์ |
| ความจำ | ระบบแยกต่างหากเก็บและเรียกคืนรายละเอียดการสนทนาที่เลือกไว้ เพื่อให้ตัวละครสามารถรักษาความต่อเนื่องข้ามเซสชันได้ | ต้องการความถาวรของข้อมูล |
| การสร้างสื่อ | โฆษณาภาพ วิดีโอ ข้อความเสียง และฟังก์ชันรีมิกซ์/แก้ไข บางหน้าระบุว่าไม่มีการอัปโหลดภาพจากภายนอก แต่หน้าแรกได้กล่าวถึงการอัปโหลดภาพเพื่อรีมิกซ์ | ความขัดแย้งกับการคัดลอกสาธารณะ |
| โมเดลการเข้าถึง | การสมัครสมาชิกแบบพรีเมียม การเรียกเก็บเงินแบบต่ออายุอัตโนมัติ และ “Chips” หรือเครดิตแยกต่างหากสำหรับการสร้าง Chips ที่ซื้อมาอธิบายว่าไม่คืนเงิน มีการรองรับบัตรและสกุลเงินดิจิทัล | ค่าใช้จ่ายอาจเกินกว่าค่าสมาชิก |
| การเผยแพร่ | ตัวละครถูกอธิบายว่าส่วนตัวเป็นค่าเริ่มต้น และผู้ใช้สามารถทำให้เป็นสาธารณะได้ | การควบคุมที่มีประโยชน์ |
| ผู้ดำเนินการ | Warmtech Ltd. ซึ่งมีที่อยู่ที่เปิดเผยในลิมัสโซล ประเทศไซปรัส | หน่วยงานที่ระบุในสหภาพยุโรป |
วิวัฒนาการเชิงพาณิชย์
โพสต์บล็อกทางการของ Lovescape แสดงให้เห็นถึงการปรากฏตัวต่อสาธารณะของผลิตภัณฑ์ตั้งแต่กรกฎาคม 2024 การเปิดตัวบริการ Creative Pro ในเดือนสิงหาคม 2025 ได้เพิ่มเครดิตการสร้างรายเดือน ดาวน์โหลดไร้ลายน้ำ คุณสมบัติวิดีโอ เครื่องมือตัวละครสาธารณะ เสียง และค่าคอมมิชชันจากการแนะนำ ต่อมาในปี 2024 เนื้อหาทางการเน้นย้ำถึงความทรงจำของ AI ที่ต่อเนื่องและประสบการณ์ที่รวมการแชท รูปภาพ และวิดีโอเข้าด้วยกัน[7][8][9]
นโยบายการควบคุมเนื้อหา
กฎระเบียบที่เผยแพร่โดย Lovescape ห้ามใช้โดยผู้เยาว์ การแสดงภาพทางเพศของเด็ก ภาพแก้แค้นทางเพศ (revenge porn) เนื้อหาทางเพศที่ไม่ได้ให้ความยินยอม deepfake ภาพบุคคลจริง และการโคลนเสียงโดยไม่มีคำยินยอมที่ตรวจสอบได้ บริษัทอธิบายว่าใช้การผสมผสานระหว่างการตรวจสอบอัตโนมัติและการทบทวนโดยมนุษย์[2] นี่เป็นมาตรการป้องกันที่เป็นรูปธรรมที่มีความหมาย แต่เพียงนโยบายลายลักษณ์อักษรไม่ได้พิสูจน์ว่ากรณีขอบเขต (edge cases) ถูกตรวจจับหรือบังคับใช้ได้อย่างสม่ำเสมอเพียงใด
04 · การวิเคราะห์ผลิตภัณฑ์
ข้อดีและข้อเสีย
ข้อดีที่เป็นไปได้
- เวิร์กโฟลว์แบบบูรณาการ: การแชท ออกแบบตัวละคร รูปภาพ เสียง และวิดีโอ ในอินเทอร์เฟซเดียว
- การปรับแต่งเชิงลึก: รูปลักษณ์ บุคลิกภาพ สถานการณ์ สไตล์ และพลวัตของความสัมพันธ์
- การควบคุมความเป็นส่วนตัวเป็นค่าเริ่มต้น: ตัวละครและสื่อในการแชทถูกอธิบายว่าไม่เปิดเผยต่อสาธารณะ เว้นแต่ผู้ใช้จะเลือกเป็นอย่างอื่น
- นโยบายการยินยอมที่เป็นทางการ: ห้ามใช้ deepfake บุคคลจริงและการโคลนเสียงโดยไม่มีอนุญาตอย่างชัดเจน
- หน่วยงานทางกฎหมายที่ชัดเจน: การมีผู้ดำเนินการในสหภาพยุโรปที่มีชื่อระบุไว้ดีกว่าเว็บไซต์ที่นิรนามโดยสิ้นเชิง
- การใช้งานในกรณีที่ดีที่สุด: ตัวละครผู้ใหญ่ที่สมมติขึ้นทั้งหมดสามารถหลีกเลี่ยงการสร้างความเสียหายโดยตรงต่อบุคคลที่ระบุตัวตนได้
ข้อเสียที่สำคัญ
- ความขัดแย้งด้านความเป็นส่วนตัว: คำว่า “ไม่เก็บล็อก” ขัดแย้งกับประวัติการแชทที่เก็บไว้และความทรงจำที่ต่อเนื่อง
- ความคลุมเครือเรื่องการเข้ารหัส: TLS และการเข้ารหัสขณะพักไม่ได้พิสูจน์ว่าเป็นการเข้ารหัสแบบปลายต่อปลายที่แท้จริง
- ความคลุมเครือเรื่องการอัปโหลด: คำกล่าวอ้างว่า “ไม่มีการอัปโหลดภายนอก” ขัดแย้งกับภาษาที่ใช้ในหน้าโฮมเพจเกี่ยวกับการรีมิกซ์
- ความคลุมเครือเรื่องการเข้าถึงการควบคุมเนื้อหา: คำว่า “เฉพาะคุณเท่านั้นที่สามารถเข้าถึงได้” ยากที่จะสอดคล้องกับการทบทวนโดยมนุษย์
- ความไม่แน่นอนในการลบ: การลบผ่านอินเทอร์เฟซไม่ได้กำหนดเวลาการล้างข้อมูลสำหรับล็อก การสำรองข้อมูล CDNs หรือผู้ประมวลผล
- ความซับซ้อนด้านต้นทุน: การต่ออายุอัตโนมัติและเครดิตแยกต่างหากอาจทำให้การใช้จ่ายทั้งหมดคาดเดาได้ยากขึ้น
- ความไม่สอดคล้องของผลลัพธ์: ความทรงจำของตัวละครและเอกลักษณ์ทางภาพอาจเบี่ยงเบนไปในเซสชันที่ยาวนาน
- ความเสี่ยงจากการรั่วไหลที่มีผลกระทบสูง: การสนทนาส่วนตัว ความชอบทางเพศ สื่อ และข้อมูลเมตาของตัวตนมีความละเอียดอ่อนเป็นพิเศษ
05 · การตรวจสอบความเป็นส่วนตัวและความปลอดภัย
ข้อกล่าวอ้างเทียบกับหลักฐานที่สังเกตได้
ตารางนี้แยกแยะระหว่างมาตรการควบคุมที่มีเอกสารรองรับ ข้อกล่าวอ้างทางการตลาด ความขัดแย้งภายใน และการอนุมานทางสถาปัตยกรรม นี่ไม่ใช่การทดสอบเจาะระบบหรือการตรวจสอบทางนิติวิทยาศาสตร์
| การอ้างสิทธิ์หรือการควบคุม | หลักฐานที่ตรวจสอบแล้ว | การประเมินผล |
|---|---|---|
| “ส่วนตัวโดยค่าเริ่มต้น” | หน้าช่วยเหลือระบุว่าตัวละคร การแชท และรูปภาพในการแชทจะเป็นส่วนตัว เว้นแต่ผู้ใช้จะเผยแพร่ตัวละครหรือเนื้อหา | มีเอกสารประกอบสนับสนุน มีประโยชน์ แต่ความเป็นส่วนตัวโดยค่าเริ่มต้นไม่เท่ากับความลับทางเข้ารหัส |
| ความต่อเนื่องและความจำในการแชท | วัสดุช่วยเหลือและบล็อกอธิบายอย่างชัดเจนเกี่ยวกับประวัติการสนทนาที่จัดเก็บไว้และการดึงข้อมูลข้อเท็จจริงที่จดจำไว้ข้ามเซสชัน | มีการบันทึกไว้โดยตรง ความจำถาวรจำเป็นต้องหมายถึงรูปแบบหนึ่งของข้อมูลที่เก็บรักษาหรืออนุพันธ์ |
| “ไม่บันทึก” หรือไม่มีที่เก็บถาวร | การตลาดบนหน้าแรกเคยอ้างว่าพรอมpts สื่อ หรือการแชทไม่ถูกเก็บถาวร เว้นแต่จะบันทึกไว้ ในขณะที่หน้าอื่นอธิบายถึงประวัติและความจำที่จัดเก็บไว้ | มีความขัดแย้งที่สำคัญ หมวดหมู่การเก็บรักษา ระยะเวลา สำรองข้อมูล และตัวกระตุ้นการลบไม่ได้อธิบายอย่างชัดเจนเพียงพอ |
| “การเข้ารหัสแบบปลายต่อปลาย” | หน้าแรกได้กล่าวถึง TLS 1.3 ระหว่างทางและ AES-256 เมื่อพัก | ศัพท์ที่ยังไม่ได้รับการยืนยัน TLS บวกกับการเข้ารหัสที่เก็บข้อมูลคือความปลอดภัยของการขนส่ง/เซิร์ฟเวอร์ ไม่ใช่หลักฐานว่าผู้ดำเนินการขาดการเข้าถึงการถอดรหัส AI ด้านเซิร์ฟเวอร์ต้องประมวลผลเนื้อหาที่อ่านได้โดยปกติ นี่คือการอนุมานทางสถาปัตยกรรม ไม่ใช่หลักฐานว่าพนักงานอ่านการแชท |
| “เฉพาะผู้ใช้เท่านั้นที่สามารถเข้าถึงการแชทได้” | หน้าช่วยเหลือความเป็นส่วนตัวใช้ภาษาการเข้าถึงแบบเอกสิทธิ์ ในขณะที่นโยบายการกลั่นกรองอธิบายการทบทวนโดยมนุษย์สำหรับกรณีที่มีความอ่อนไหว | ขอบเขตไม่ชัดเจน เอกสารไม่ได้ระบุอย่างชัดเจนว่าเมื่อใดที่เนื้อหาอาจถูกนำเสนอต่อผู้กลั่นกรองหรือพนักงานสนับสนุน |
| ไม่มีอัปโหลดรูปถ่ายจริง | โพสต์หลายรายการในปี 2025–2026 ระบุว่าไม่มีอัปโหลดรูปถ่าย ไม่มีคนจริง และไม่มีดีพเฟก ภาษาการรีมิกซ์บนหน้าแรกได้บรรยายถึงการอัปโหลดรูปถ่ายของตนเองและเปลี่ยนใบหน้า ชุด สไตล์ หรือฉากหลัง | ความขัดแย้งของสำเนาสาธารณะ ขอบเขตฟีเจอร์ปัจจุบันไม่สามารถกำหนดได้จากวัสดุสาธารณะเพียงอย่างเดียว |
| ไม่มีฝึกอบรมหรือแบ่งปันกับบุคคลที่สาม | ภาษาบนหน้าแรกได้ระบุว่าปฏิสัมพันธ์ไม่ได้ถูกใช้เพื่อฝึกโมเดลและไม่ได้ถูกแบ่งปัน | การอ้างสิทธิ์ของผู้ขาย ไม่พบแผนที่การไหลของข้อมูลที่ตรวจสอบได้อย่างอิสระหรือตารางผู้ประมวลผลย่อยสาธารณะที่สมบูรณ์ในการทบทวนนี้ |
| การลบบัญชี/เนื้อหา | ผู้ใช้สามารถล้างการแชท ลบตัวละคร และขอลบบัญชีได้ | มีการควบคุม; การล้างข้อมูลยังไม่ได้รับการยืนยัน วัสดุสาธารณะไม่ได้กำหนดอย่างชัดเจนเกี่ยวกับเวลาการลบทั้งหมดข้ามระบบการผลิต บันทึก สำรองข้อมูล และผู้ขาย |
| ความยินยอมและการป้องกันผู้เยาว์ | นโยบายที่เขียนไว้ออกแบบห้ามเนื้อหาบุคคลจริงที่ขาดความยินยอม, เด็ก, การแสดงออกที่ดูคล้ายเด็ก, และการโคลนนิ่งใบหน้าหรือเสียงที่ยังไม่ได้รับการอนุมัติ | กฎระเบียบทางการที่เข้มงวด คุณภาพการบังคับใช้, ค่าลบผิดพลาด (false negatives), และขั้นตอนการอุทธรณ์ยังคงไม่ได้รับการตรวจสอบจากภายนอก |
| การรับรองด้านความปลอดภัยที่เป็นอิสระ | วัสดุทางการตลาดได้โฆษณาการควบคุมต่างๆ เช่น การตรวจสอบสิทธิ์สองปัจจัย, การทดสอบเจาะระบบ, กระบวนการรางวัลสำหรับบั๊ก, การตรวจสอบอย่างสม่ำเสมอ, และการไม่มีตัวติดตาม การทบทวนนี้ไม่พบรายงาน SOC 2 ที่เชื่อมโยงต่อสาธารณะ, ใบรับรอง ISO 27001, รายงานการตรวจสอบที่เป็นอิสระ, หรือการออกแบบการจัดการคีย์โดยละเอียด | ไม่ได้รับการยืนยันอย่างอิสระที่นี่ การไม่ปรากฏในการทบทวนนี้ไม่ใช่หลักฐานว่าไม่มีรายงานการตรวจสอบส่วนตัว |
06 · การไหลของข้อมูลและแบบจำลองภัยคุกคาม
สิ่งที่อาจผ่านระบบ
แม้ไม่มีชื่อจริงในโปรไฟล์ การรวมกันของเนื้อหาส่วนตัวและข้อมูลเมตาทางเทคนิคสามารถระบุบุคคลหรือเปิดเผยลักษณะที่ละเอียดอ่อนสูงได้
1. อุปกรณ์ของผู้ใช้ คำสั่ง, แชท, รูปภาพ, เสียง, ข้อมูลประจำตัวบัญชี, สัญญาณเบราว์เซอร์/อุปกรณ์ 2. ส่วนหน้าและขอบ คุกกี้, CDN, ระบบป้องกันการใช้งานเกินขนาด, ที่อยู่ IP, ข้อมูลเมตาของคำขอ 3. เซิร์ฟเวอร์แอปพลิเคชัน สถานะเซสชัน, ประวัติ, การดึงความจำ, คิวงาน, ฮุคสนับสนุนและการกลั่นกรอง 4. กระบวนการโมเดล การสร้างข้อความ, รูปภาพ, เสียง, หรือวิดีโอ; อาจเป็นโมเดลภายในหรือของบุคคลที่สาม 5. การจัดเก็บและผู้ประมวลผล เนื้อหาที่บันทึก, บันทึก, สำรองข้อมูล, การเรียกเก็บเงิน, อีเมล, การวิเคราะห์, บันทึกการฉ้อโกงและการปฏิบัติตามกฎระเบียบ
นี่เป็นแบบจำลองสถาปัตยกรรมทั่วไปที่อิงตามฟังก์ชันที่โฆษณาของผลิตภัณฑ์ ไม่ใช่แผนที่ที่ตรวจสอบแล้วของโครงสร้างพื้นฐานภายในของ Lovescape
เนื้อหาที่อาจมีความละเอียดอ่อน
- ความชอบและจินตนาการทางเพศ
- ประวัติแชทส่วนตัว
- ใบหน้า, ร่างกาย, ตัวอย่างเสียง
- การเปิดเผยความสัมพันธ์และสุขภาพจิต
- สื่อสำหรับผู้ใหญ่ที่สร้างหรือบันทึกไว้
ตัวตนและข้อมูลเมตา
- อีเมลและตัวระบุบัญชี
- ที่อยู่ IP และสัญญาณอุปกรณ์
- บันทึกการชำระเงินและการสมัครสมาชิก
- ตัวระบุผู้ให้บริการเข้าสู่ระบบ
- ประทับเวลาและรูปแบบการใช้งาน
ภัยคุกคามที่ต้องพิจารณา
- การยึดบัญชี
- การละเมิดของผู้ขายหรือผู้ประมวลผล
- การเข้าถึงโดยภายในหรือผู้กลั่นกรอง
- การเปิดเผยทางกฎหมายที่ถูกบังคับ
- การเผยแพร่โดยบังเอิญ
- การระบุตัวตนซ้ำจากข้อมูลที่รวมกัน
ข้อมูลเมตาสำหรับการเข้าสู่ระบบและการเรียกเก็บเงินจากบุคคลที่สาม
WIRED พบว่าเว็บไซต์ nudify ขนาดใหญ่อย่างน้อย 16 แห่งใช้โครงสร้างพื้นฐานสำหรับการเข้าสู่ระบบจากผู้ให้บริการตัวตนรายใหญ่ เช่น Google, Apple หรือ Discord; หลังจากมีการสอบถาม ผู้ให้บริการบางรายได้ระงับสิทธิ์นักพัฒนา การเข้าสู่ระบบแบบเดียว (Single sign-on) ไม่จำเป็นต้องส่งภาพที่อัปโหลดไปยังผู้ให้บริการตัวตน แต่สามารถสร้างข้อมูลเมตาเพิ่มเติมที่เชื่อมโยงบัญชี เวลา และแอปพลิเคชัน[37]
การเรียกเก็บเงินแบบกลางๆ ไม่ใช่การเรียกเก็บเงินแบบนิรนาม
คำอธิบายทั่วไปบนใบแจ้งหนี้ธนาคารอาจลดการมองเห็นโดยบังเอิญต่อสมาชิกในครอบครัวหรือเพื่อนร่วมงานได้ แต่ธนาคาร เครือข่ายบัตร ผู้ประมวลผลการชำระเงิน และผู้ให้บริการยังคงสามารถเชื่อมโยงธุรกรรมกับบัญชีได้ สกุลเงินดิจิทัลก็ไม่ให้ความเป็นนิรนามโดยอัตโนมัติเช่นกัน
การลบในอินเทอร์เฟซไม่ใช่หลักฐานของการลบข้อมูลอย่างสมบูรณ์
การลบแชท ตัวละคร หรือภาพจากอินเทอร์เฟซผู้ใช้ อาจลบออบเจกต์หลักออก แต่ยังทิ้งสำเนาชั่วคราว บันทึกความปลอดภัย แฮชเนื้อหา บันทึกการตรวจสอบความเหมาะสม ออบเจกต์ที่แคชไว้ ข้อมูลเมตาของงาน สำรองข้อมูล หรือข้อมูลการเรียกเก็บเงินที่เก็บไว้ตามกฎหมาย การอ้างสิทธิ์ในการลบข้อมูลที่เชื่อถือได้ควรกำหนดระยะเวลาการเก็บข้อมูล การหมดอายุของข้อมูลสำรอง ผู้ประมวลผลย่อย และข้อยกเว้น
07 · การประเมินสถานการณ์
เมทริกซ์ความเสี่ยงด้านความเป็นส่วนตัวและความเสียหาย
| สถานการณ์ | ความเสี่ยง | เหตุผล |
|---|---|---|
| ตัวละครผู้ใหญ่ที่สมมติขึ้นทั้งหมด; ไม่มีรายละเอียดส่วนบุคคล | ปานกลาง | บริการยังคงรับข้อมูลบัญชี อุปกรณ์ พฤติกรรม และการชำระเงิน แต่ไม่มีบุคคลที่ระบุตัวตนได้ปรากฏโดยตรง |
| แชทส่วนตัวที่ประกอบด้วยรายละเอียดในชีวิตจริง | ปานกลางถึงสูง | ประวัติการสนทนาอาจเปิดเผยเรื่องเพศสัมพันธ์ ความสัมพันธ์ สุขภาพ สถานที่ ความบาดหมาง หรือเบาะแสเกี่ยวกับตัวตน |
| การอัปโหลดใบหน้า ร่างกาย หรือเสียงของตนเอง | สูง | สื่อที่คล้ายกับข้อมูลชีวภาพสามารถถูกคัดลอก ลูกร้าย ใช้ซ้ำ หรือเชื่อมโยงกับตัวตนได้ |
| การอัปโหลดสื่อของบุคคลอื่นที่ให้ความยินยอมแล้ว | สูงมาก | ผู้อัปโหลดอาจไม่สามารถควบคุมการเก็บข้อมูลต่อเนื่อง การเข้าถึงของผู้ประมวลผล หรือการเพิกถอนความยินยอมในภายหลังได้ |
| บุคคลจริงโดยไม่มีคำยินยอมที่ชัดเจนและมีการบันทึกไว้ | ไม่ยอมรับได้ | สร้างความเสี่ยงด้านความยินยอม ความเป็นส่วนตัว ชื่อเสียง นโยบายแพลตฟอร์ม กฎหมายแพ่ง และอาจรวมถึงอาญาอย่างรุนแรง |
| เนื้อหาทางเพศเล็กน้อยหรือที่ดูคล้ายเนื้อหาทางเพศ | วิกฤต | วัสดุที่อาจเป็นภาพล่วงละเมิดทางเพศเด็กและละเมิดความปลอดภัยของเด็ก; ห้ามอัปโหลด สร้าง มีไว้ในครอบครอง หรือแจกจ่ายในกรณีใด ๆ |
08 · โครงการต้นฉบับ
DeepNude ในปี 2019
แอปพลิเคชันต้นฉบับไม่ได้โดดเด่นจากการคิดค้นภาพลวงตาทางเพศ แต่โดดเด่นจากการทำให้กระบวนการนี้เป็นอัตโนมัติ รวดเร็ว และเข้าถึงได้โดยผู้ใช้ที่ไม่มีทักษะการแก้ไขภาพ
หลักการทำงาน
รายงานอธิบายถึงเครือข่ายประสาทเทียมแบบปฏิปักษ์ (GAN) ที่ดัดแปลงจากสไตล์ pix2pix ซึ่งได้รับการฝึกฝนด้วยภาพผู้หญิงเปลือยมากกว่า 10,000 ภาพ ผู้ใช้จะส่งภาพที่สวมเสื้อผ้า และซอฟต์แวร์จะสร้างภาพจำลองทางกายภาพที่เปลือยออกตามท่าทางและสัญญาณภาพ[10]
ซอฟต์แวร์ไม่ได้ “มองเห็นทะลุ” เสื้อผ้า ผลลัพธ์ที่ได้นั้นเป็นการสร้างขึ้นมาใหม่ และอาจมีข้อผิดพลาดทางกายภาพสำคัญหรือสิ่งรบกวนทางภาพ ซอฟต์แวร์ทำงานได้ดีที่สุดกับภาพถ่ายที่ชัดเจนและหันหน้าตรง และออกแบบมาสำหรับผู้หญิงเป็นหลัก; หากใส่ภาพผู้ชาย อาจได้ผลลัพธ์เป็นกายวิภาคของผู้หญิง
โมเดลผลิตภัณฑ์
แอปพลิเคชันนี้เผยแพร่สำหรับ Windows และ Linux รอบวันที่ 23 มิถุนายน 2019 เวอร์ชันฟรีจะมีลายน้ำขนาดใหญ่ ส่วนเวอร์ชันเสียเงินประมาณ 50 ดอลลาร์สหรัฐ จะมีป้าย “FAKE” ขนาดเล็กลง รายงานระบุว่าเวลาประมวลผลใช้เวลาประมาณ 30 วินาทีบนคอมพิวเตอร์ทั่วไป[10]
ระบบอัตโนมัติของแอปพลิเคชันได้ลดต้นทุนของการล่วงละเมิดภาพทางเพศลงอย่างมาก: งานที่เคยต้องใช้ทักษะการแก้ไขด้วยมือสามารถทำได้ภายในไม่กี่วินาที
เหตุผลที่ต้องปิดตัวลง
หลังจากที่รายงานของ Motherboard ก่อให้เกิดความสนใจทั่วโลกอย่างรุนแรง ความต้องการได้ล้นเกินกว่าที่โครงการจะรองรับได้ และเสียงวิพากษ์วิจารณ์มุ่งเน้นไปที่การใช้งานโดยปราศจากความยินยอม ผู้พัฒนาประกาศปิดโครงการเมื่อวันที่ 27 มิถุนายน 2019 โดยระบุว่าโอกาสในการใช้งานผิดประเภทสูงเกินไป[11] Sensity ได้ประมาณการในภายหลังว่าเว็บไซต์ได้รับผู้เข้าชมมากกว่า 500,000 คน และแอปพลิเคชันมีการดาวน์โหลดประมาณ 95,000 ครั้งก่อนปิดตัว; ตัวเลขเหล่านี้เป็นประมาณการของบริษัทวิจัย ไม่ใช่ยอดรวมที่ตรวจสอบแล้วอย่างเป็นทางการ[15] บริการอย่างเป็นทางการได้หายไป แต่สำเนา เวอร์ชันแตก และส่วนประกอบที่สร้างใหม่ยังคงหมุนเวียนอยู่[12][13]
09 · ไทม์ไลน์ประวัติศาสตร์
จากแอปเดสก์ท็อปสู่อุตสาหกรรม
การเปิดตัวสู่สาธารณะ
DeepNude ปรากฏเป็นแอปพลิเคชันเดสก์ท็อปสำหรับ Windows/Linux ซึ่งถูกกำหนดให้เป็นผู้ใช้ชื่อสมมติ “Alberto” นวัตกรรมหลักคือการทำให้กระบวนการเปลือยภาพสังเคราะห์เป็นอัตโนมัติ
การปิดตัวอย่างเป็นทางการ
ผู้พัฒนาปิดโครงการหลังจากได้รับความสนใจไวรัล เซิร์ฟเวอร์ล้น และมีความกังวลอย่างมากเกี่ยวกับการล่วงละเมิดโดยปราศจากความยินยอม[11]
สำเนาหลุดพ้นจากการควบคุม
เวอร์ชันที่แตก การดัดแปลงเพื่อกำจัดลายน้ำ โทเรนต์ ที่เก็บข้อมูล และการสร้างใหม่บางส่วนหมุนเวียนอยู่ GitHub และ Discord ได้ลบเนื้อหาที่เกี่ยวข้องบางส่วน ในขณะที่การดาวน์โหลดปลอมยังกระจายมัลแวร์[12][13][14]
การขายใบอนุญาตที่อ้างถึง
Sensity รายงานในภายหลังว่าใบอนุญาตถูกขายให้ผู้ซื้อนิรนามในราคา 30,000 ดอลลาร์สหรัฐ ไม่พบหลักฐานเอกสารสาธารณะที่ยืนยันการทำธุรกรรมนี้ ดังนั้นควรพิจารณาว่าเป็นรายงานของบริษัทวิจัยมากกว่าข้อเท็จจริงที่แน่นอน[15]
โมเดลการส่งผ่าน Telegram
ผู้ใช้ไม่จำเป็นต้องติดตั้งซอฟต์แวร์อีกต่อไป บอทจะรับภาพและส่งผลลัพธ์ที่สร้างขึ้นผ่าน Telegram การสอบสวนของ Sensity นับภาพเป้าหมายที่มองเห็นได้สาธารณะประมาณ 104,852 ภาพ และสมาชิกประมาณ 101,080 คนในระบบนิเวศที่ศึกษา ข้อมูลผู้ใช้ที่รายงานเองแนะนำว่าประมาณ 70% ของเป้าหมายเป็นบุคคลทั่วไป และบางภาพแสดงคนที่ดูเหมือนจะเป็นเด็ก ผลลัพธ์ส่วนตัวหมายความว่ายอดรวมจริงอาจสูงกว่านี้[15]
Cloud SaaS และเครือข่ายพันธมิตร
แพลตฟอร์มเว็บได้เพิ่มการประมวลผลฝั่งเซิร์ฟเวอร์ ระบบเครดิต การสมัครสมาชิก ระบบแนะนำเพื่อน สกุลเงินดิจิทัล เว็บไซต์พันธมิตร และการเข้าถึงผลลัพธ์แบบขายส่ง วายเรดได้บันทึกกรณีของแพลตฟอร์มที่ไม่เปิดเผยชื่อซึ่งมีปริมาณการเข้าชมสูงและระบบนิเวศของพันธมิตรที่กว้างขวาง โดยไม่ควรสันนิษฐานว่าผู้ดำเนินการรายนี้จะเป็นคนเดียวกับบริการที่มีชื่อแยกต่างหาก[16]
ตัวอย่างที่มีปริมาณการเข้าชมสูงปรากฏขึ้น
DeepSukebe กลายเป็นกรณีตัวอย่างที่ถูกรายงานอย่างกว้างขวางในฐานะบริการคลาวด์สำหรับถอดเสื้อผ้าดิจิทัล ซึ่งนำไปสู่กระแสเรียกร้องทางการเมืองให้แบนบริการดังกล่าว ประวัติของบริการนี้ควรแยกออกจากกรณีที่ไม่เปิดเผยชื่อที่วายเรดรายงานในปี 2021 เว้นแต่จะมีหลักฐานแสดงความเป็นเจ้าของที่เชื่อมโยงกัน[17]
โมเดลการแพร่กระจายเร่งการขยายขนาด
ระบบใหม่ ๆ ใช้เทคโนโลยีการแพร่กระจาย (diffusion) การเติมภาพ (inpainting) การควบคุมท่าทาง การสั่งงานด้วยข้อความ และความสามารถในการรักษาความสม่ำเสมอของใบหน้า Graphika ระบุผู้ให้บริการหลัก 34 รายที่มีผู้เข้าชมที่ไม่ซ้ำกันมากกว่า 24 ล้านคนในเดือนกันยายน 2023 พบว่ามีการเพิ่มขึ้นของสแปมจากการแนะนำ (referral spam) ถึง 2,000% ตลอดปี และมีผู้ใช้มากกว่าหนึ่งล้านคนในกลุ่ม Telegram อย่างน้อย 52 กลุ่ม[18]
การบังคับใช้กฎระเบียบขยายวงกว้างขึ้น
อัยการเมืองซานฟรานซิสโกได้ฟ้องผู้ดำเนินการของบริการ 16 แห่งที่มีผู้เข้าชมจำนวนมาก โดยอ้างว่ามีผู้เข้าชมรวมกันมากกว่า 200 ล้านครั้งในช่วงครึ่งแรกของปี 2024 ข้อกล่าวหาเหล่านี้เป็นส่วนของคดีความ ไม่ใช่ข้อสรุปสุดท้ายสำหรับผู้ถูกฟ้องร้องทุกราย[19]
แพลตฟอร์มเสริมผสานรวมกับการสร้างเนื้อหาสำหรับผู้ใหญ่
ประวัติสาธารณะของ Lovescape ปรากฏชัดเจนตั้งแต่กรกฎาคม 2024 บริการนี้ได้ขยายไปสู่เครื่องมือสำหรับผู้สร้างเนื้อหาแบบชำระเงิน ความจำ วิดีโอ เสียง และระบบนิเวศของตัวละครสาธารณะ ซึ่งเข้าใกล้รูปแบบของแพลตฟอร์มเพื่อนคู่ใจสำหรับผู้ใหญ่แบบมัลติโมดัลมากกว่าแอปพลิเคชันวัตถุประสงค์เดียวในต้นฉบับ[7][8]
การดำเนินการของแพลตฟอร์มและหน่วยงานกำกับดูแล
Meta ฟ้องผู้ดำเนินการที่สงสัยว่าอยู่เบื้องหลัง CrushAI; Ofcom ปรับผู้ดำเนินการของ Undress.cc; หน่วยงานอิตาลีจำกัดการใช้งาน ClothOff; และซานฟรานซิสโกรายงานว่า 10 ใน 16 เว็บไซต์ในคดีของตนได้ปิดตัวหรือเข้าถึงไม่ได้แล้ว[21][22][24][20]
หน้าที่ในการลบเนื้อหาและความโปร่งใสที่เข้มงวดขึ้น
การบังคับใช้กฎหมาย TAKE IT DOWN Act ของสหรัฐอเมริกาเริ่มต้นขึ้นในเดือนพฤษภาคม 2026 ภาระหน้าที่ด้านความโปร่งใสภายใต้กฎหมาย AI ของสหภาพยุโรปมีกำหนดบังคับใช้ทั่วไปตั้งแต่วันที่ 2 สิงหาคม 2026 Lovescape ยังต้องเผชิญกับการตรวจสอบจากสาธารณชนเกี่ยวกับกระแสโปรโมชั่นที่เพิ่มขึ้นบน X และภาพลักษณ์ที่ดูอ่อนเยาว์ที่ผู้โปรโมตบางรายโพสต์ โดยบริษัทปฏิเสธว่าไม่ได้สนับสนุนสแปมหรือบอท และระบุว่าเนื้อหาดังกล่าวถูกห้ามและอยู่ภายใต้การตรวจสอบ[29][27][6]
10 · โครงการและกรณีศึกษาที่เทียบเคียงได้
สิ่งที่บริการคล้ายคลึงกันเปิดเผยให้เห็น
แต่ละกรณีแสดงให้เห็นถึงปัญหาโครงสร้างที่แตกต่างกัน: การกระจายศูนย์ ความไม่โปร่งใสของความเป็นเจ้าของ การกระจายโฆษณา การยืนยันอายุที่อ่อนแอ ความอ่อนไหวต่อข้อมูลทางอารมณ์ หรือความยากลำบากในการบังคับใช้การปิดบริการข้ามพรมแดน
บอท Telegramการกระจายศูนย์
ระบบอัตโนมัติโดยไม่มีผู้ดำเนินการรายเดียว
อินเทอร์เฟซบอท ช่องทางชำระเงิน เซิร์ฟเวอร์โมเดล และกลุ่มโปรโมชันอาจถูกควบคุมโดยผู้เข้าร่วมที่แตกต่างกัน การลบบอทหนึ่งตัวไม่ได้หมายความว่าโมเดล ฐานผู้ใช้ ผลลัพธ์ส่วนตัว เส้นทางชำระเงิน หรือช่องทางการกระจายจะถูกกำจัดไปด้วย การศึกษาของ Sensity ในปี 2020 แสดงให้เห็นว่าคนทั่วไป—not just celebrities—กลายเป็นเป้าหมายได้อย่างรวดเร็ว[15]
DeepSukebeบริการคลาวด์
การทำให้กระบวนการทำงานเป็นอุตสาหกรรม
DeepSukebe ถูกรายงานอย่างกว้างขวางในปี 2021 ในฐานะบริการถอดเสื้อผ้าออนไลน์ที่มีผู้เข้าชมจำนวนมาก ซึ่งแทนถึงการเปลี่ยนผ่านจากซอฟต์แวร์ท้องถิ่นไปสู่การประมวลผลฝั่งเซิร์ฟเวอร์ การส่งมอบผ่านคลาวด์ทำให้การเข้าถึงง่ายขึ้นและอนุญาตให้สร้างรายได้ผ่านระบบเครดิต การสมัครสมาชิก และสกุลเงินดิจิทัล ไม่ควรสับสนบริการนี้กับผู้ดำเนินการที่ไม่เปิดเผยชื่ออื่น ๆ โดยไม่มีหลักฐาน[17]
ClothOffกรณีการกลั่นแกล้งในโรงเรียน
ความเสียหายในโลกจริงและความเป็นเจ้าของที่ไม่โปร่งใส
The Guardian เชื่อมโยงการใช้บริการนี้กับเหตุการณ์ที่เกี่ยวข้องกับนักเรียนหญิงในสเปนและนิวเจอร์ซีย์ โดยรายงานเรื่องการกลั่นแกล้ง การเรียกค่าไถ่ อาการแพนิก และการหลีกเลี่ยงไปโรงเรียน การสอบสวนของพวกเขาระบุโครงสร้างพื้นฐานและสายสัมพันธ์ทางธุรกิจไปยังเบลารุสและรัสเซีย; ฝ่ายที่ถูกตั้งชื่อได้ปฏิเสธการมีส่วนร่วม และบริการดังกล่าวอ้างว่าไม่สามารถประมวลผลข้อมูลของบุคคลอายุต่ำกว่า 18 ปีได้ หน่วยงานคุ้มครองข้อมูลของอิตาลีได้กำหนดข้อจำกัดเร่งด่วนสำหรับผู้ใช้ชาวอิตาลีในเวลาต่อมา[23][24]
CrushAIระบบนิเวศโฆษณา
การกระจายตัวในกระแสหลักและการหลบเลี่ยงโฆษณา
Meta ได้ยื่นฟ้องคดีในปี 2025 ที่ฮ่องกงต่อ Joy Timeline HK Ltd ซึ่ง Meta ระบุว่าเป็นหน่วยงานที่อยู่เบื้องหลัง CrushAI Meta อ้างว่าผู้โฆษณาได้ใช้บัญชีใหม่ โดเมนใหม่ และเนื้อหาที่ดูเป็นกลางเพื่อหลีกเลี่ยงการตรวจสอบหลังจากถูกกำจัด ข้อกล่าวหาเหล่านี้เป็นคำฟ้องของผู้ฟ้องคดี ไม่ใช่ข้อสรุปจากการพิพากษา[21]
Undress.ccบทลงโทษที่เสร็จสมบูรณ์
การยืนยันอายุและการบล็อกตามภูมิศาสตร์
Ofcom ปรับ Itai Tech Ltd เป็นจำนวนเงิน 50,000 ปอนด์ เนื่องจากไม่ได้นำระบบตรวจสอบอายุที่มีประสิทธิภาพเพียงพอมาใช้ และปรับเพิ่มอีก 5,000 ปอนด์ เนื่องจากข้อบกพร่องด้านข้อมูล บริการดังกล่าวได้บล็อกที่อยู่ IP ของสหราชอาณาจักร จ่ายค่าปรับ และ Ofcom ได้ปิดคดีในเดือนมกราคม 2026 โดยยังคงดำเนินการตรวจสอบต่อไป การบล็อกตามภูมิศาสตร์ไม่ได้พิสูจน์ว่าบริการได้ปิดตัวลงทั่วโลกหรือลบข้อมูลประวัติศาสตร์ทั้งหมดแล้ว[22]
Replikaสิ่งทดแทนเพื่อนคู่ใจ
ทำไมประวัติการแชทจึงอาจมีความละเอียดอ่อนเทียบเท่าภาพ
Replika ไม่ใช่แอปเปลื้องผ้า แต่เป็นรูปแบบที่ใกล้เคียงกันสำหรับการมีเพื่อนคู่ใจ AI อย่างต่อเนื่อง ผู้กำกับดูแลของอิตาลีได้ปรับ 5 ล้านยูโรในปี 2025 เนื่องจากข้อบกพร่องด้านพื้นฐานทางกฎหมาย ข้อมูลความเป็นส่วนตัว และการยืนยันอายุ กรณีนี้แสดงให้เห็นว่าข้อมูลการสนทนาที่เปิดเผยเกี่ยวกับเพศภาวะ ความโดดเดี่ยว สุขภาพ ความสัมพันธ์ และภาวะวิกฤต อาจมีความละเอียดอ่อนเป็นพิเศษ[25]
หลักฐานด้านความปลอดภัยในระดับหมวดหมู่
การศึกษาทางวิชาการในปี 2025–2026 ได้ประเมินแพลตฟอร์มตัวละคร AI จำนวน 16 แพลตฟอร์ม โดยใช้คำถาม 5,000 ข้อ across 16 หมวดหมู่ความปลอดภัย และรายงานอัตราการตอบกลับที่ไม่ปลอดภัยสูงกว่าโมเดลพื้นฐานทั่วไปอย่างมีนัยสำคัญ การศึกษานี้เป็นหลักฐานที่มีประโยชน์เกี่ยวกับความเสี่ยงเชิงระบบในหมวดหมู่เพื่อนคู่ใจ แต่ไม่ควรตีความผิดว่าเป็นการตรวจสอบความปลอดภัยหรือความเป็นส่วนตัวแบบครบวงจรของ Lovescape เอง[26]
11 · ความสามารถในการค้นหา
ทำไม deepnude.ai อาจยากต่อการค้นหาใน Google
ในการทบทวนนี้ไม่มีหลักฐานสาธารณะที่ยืนยันถึงการแบนด้วยมือเฉพาะเว็บไซต์หนึ่งแห่ง กลไกหลายอย่างสามารถนำไปสู่ผลลัพธ์ทางปฏิบัติเดียวกันได้
การจำแนกประเภทเนื้อหาชัดเจน
Google SafeSearch สามารถกรองหน้าเว็บ รูปภาพ และลิงก์ที่มีเนื้อหาชัดเจนได้ การกรองนี้อาจเปิดใช้งานโดยผู้ใช้ อายุบัญชี Family Link นายจ้าง โรงเรียน หรือผู้ดูแลระบบเครือข่าย[30]
การลดอันดับเนื่องจากภาพทางเพศที่ละเมิด
Google ระบุว่ามีการลบเนื้อหาปลอมที่ชัดเจนซึ่งไม่ได้ได้รับความยินยอมตามคำขอที่ถูกต้อง และอาจลดอันดับเว็บไซต์ที่รับคำขอลบที่ถูกต้องจำนวนมาก นอกจากนี้ยังประกาศการเปลี่ยนแปลงการจัดอันดับที่ลดการแสดงผลของผลลัพธ์ deepfake ที่ชัดเจนสำหรับการค้นหาชื่อของผู้ที่ได้รับผลกระทบ[30][31]
การนำโดเมนกลับมาใช้ใหม่หรือการเปลี่ยนเส้นทาง
หาก deepnude.ai เปลี่ยนเส้นทางไปยังแบรนด์อื่น Google อาจเลือกแสดงปลายทางหรือ URL แบบ canonical อื่นแทนที่จะแสดงตัวตนของโดเมนเก่าเป็นผลลัพธ์แยกต่างหาก[33]
คำสั่งการจัดทำดัชนี
เจ้าของเว็บไซต์สามารถใช้ noindex การจำกัดการเข้าถึง หรือการควบคุมการคลาน/จัดทำดัชนีอื่นๆ ได้ สิ่งนี้ยังไม่ได้รับการยืนยันสำหรับโดเมนในการทบทวนนี้ จึงเป็นคำอธิบายทางเทคนิคที่เป็นไปได้ ไม่ใช่ข้อเท็จจริงที่ยอมรับแล้ว[32]
site:deepnude.ai อาจเป็นเบาะแสที่มีประโยชน์ แต่ Google เตือนว่าตัวดำเนินการ site: ไม่ใช่รายการครบถ้วนของ URL ที่จัดทำดัชนีแล้ว[38]12 · ภูมิทัศน์ทางกฎหมายและกฎระเบียบ
ความยินยอมคือเส้นแบ่งทางกฎหมายที่สำคัญที่สุด
กฎระเบียบแตกต่างกันไปในแต่ละประเทศ และนี่ไม่ใช่คำแนะนำทางกฎหมาย รูปแบบที่ปรากฏซ้ำๆ อย่างแข็งแกร่งที่สุดคือ การสร้าง แชร์ โฮสต์ หรือล้มเหลวในการลบ deepfake อ่อนช้อยที่ไม่ได้ได้รับความยินยอม อาจนำไปสู่ผลทางกฎหมายด้านความเป็นส่วนตัว ทางแพ่ง แพลตฟอร์ม กฎระเบียบ และอาญา
เนเธอร์แลนด์และ GDPR
สำนักงานคุ้มครองข้อมูลของเนเธอร์แลนด์ระบุว่า การสร้างหรือแชร์ภาพทางเพศของบุคคลใดบุคคลหนึ่งโดยไม่มีคำยินยอมเป็นสิ่งต้องห้าม และอาจเกี่ยวข้องกับภาระผูกพันภายใต้ GDPR ข้อยกเว้นสำหรับ “การใช้งานส่วนบุคคลหรือภายในครัวเรือนเพียงอย่างเดียว” นั้นมีขอบเขตแคบและไม่ครอบคลุมการเผยแพร่หรือการหมุนเวียนในวงกว้าง[27]
คำสั่งของสหภาพยุโรป 2024/1385
คำสั่งนี้กำหนดให้รัฐสมาชิกต้องกำหนดโทษทางอาญาสำหรับการกระทำที่ระบุไว้ในการทำให้วัสดุอ่อนช้อยหรือวัสดุที่แก้ไขด้วยเพศสาธารณะโดยไม่มีคำยินยอม รวมถึงเนื้อหาที่แก้ไขด้วย AI ที่ดูเหมือนจะแสดงบุคคลที่ระบุตัวตนได้ในกิจกรรมที่ชัดเจน และอาจทำให้เกิดความเสียหายร้ายแรง[28]
กฎหมาย AI ของสหภาพยุโรป
มาตรา 50 กำหนดหน้าที่ด้านความโปร่งใสสำหรับผลลัพธ์สังเคราะห์และดีพเฟก ข้อบังคับที่เกี่ยวข้องหลักมีกำหนดบังคับใช้ทั่วไปตั้งแต่วันที่ 2 สิงหาคม 2026 ซึ่งอยู่หลังวันที่อัปเดตรายงานนี้คือ 11 กรกฎาคม 2026 ผู้ให้บริการต้องรองรับการติดเครื่องหมายที่เครื่องอ่านได้ และผู้ใช้งานต้องเปิดเผยว่าเนื้อหาถูกสร้างหรือปรับแต่งโดย AI โดยมีการจัดการเฉพาะกรณีสำหรับงานศิลปะหรืองานแต่ง[29]
สหรัฐอเมริกา: กฎหมาย TAKE IT DOWN Act
กฎหมายนี้ลงนามเมื่อ 19 พฤษภาคม 2025 ครอบคลุมภาพความใกล้ชิดที่ไม่ได้รับอนุญาต รวมถึงภาพปลอมดิจิทัล การบังคับใช้โดย FTC เริ่มขึ้นในเดือนพฤษภาคม 2026 แพลตฟอร์มที่ครอบคลุมต้องให้กระบวนการแจ้งเตือนและลบเนื้อหา และหลังจากได้รับคำขอที่ถูกต้อง ต้องลบเนื้อหาที่ระบุและสำเนาที่เหมือนกันที่ทราบภายในกรอบเวลาตามกฎหมาย[34][35]
สหราชอาณาจักร
การดำเนินการของ Ofcom กับ Undress.cc แสดงให้เห็นว่ามาตรการยืนยันอายุและการควบคุมการเข้าถึงของเด็กสามารถบังคับใช้ได้ แม้ผู้ดำเนินการจะอยู่ต่างประเทศ การบล็อกที่อยู่ IP ของประเทศหนึ่งอาจเป็นส่วนหนึ่งของการปฏิบัติตามข้อกำหนด แต่ไม่ได้หมายความว่ามีการปิดให้บริการทั่วโลกหรือลบข้อมูลทั้งหมด[22]
กฎระเบียบของแพลตฟอร์ม
นโยบายของ Lovescape ห้ามใช้ลักษณะหรือเสียงของบุคคลจริงโดยไม่มีคำยินยอม เนื้อหาทางเพศที่ไม่ได้รับอนุญาต และเด็ก การอัปโหลดคู่รัก เพื่อนร่วมงาน คนดัง คนรู้จัก หรือคนแปลกหน้าโดยไม่มีเอกสารอนุญาตจะสร้างความเสี่ยงด้านนโยบายแม้จะยังไม่พิจารณาตามกฎหมายที่เกี่ยวข้อง[2]
13 · ความมั่นคงปลอดภัยไซเบอร์และความหลอกลวง
การค้นหาคลอกสร้างความเสี่ยงที่สอง
ชื่อ DeepNude ถูกใช้เป็นเหยื่อล่อมัลแวร์ซ้ำแล้วซ้ำเล่า ในปี 2019 มีการรายงานว่าการดาวน์โหลดเวอร์ชันแคร็กปลอมกระจายโปรแกรมขโมยข้อมูล Qulab[14] ในปี 2024 Silent Push รายงานว่ากลุ่มภัยคุกคาม FIN7 ใช้เว็บไซต์สร้าง AI สำหรับผู้ใหญ่ปลอมอย่างน้อยเจ็ดแห่งเพื่อล่อให้ผู้ใช้ดาวน์โหลดซอฟต์แวร์อันตราย ซึ่งอาจนำไปสู่การขโมยข้อมูล การเข้าถึงระยะไกล หรือความเสี่ยงจากแรนซัมแวร์[36]
การดาวน์โหลดที่มีความเสี่ยงสูง
แอปเดสก์ท็อป “แคร็ก” ไฟล์ APK ส่วนขยายเบราว์เซอร์ ชุดโมเดล และโปรแกรมติดตั้งจากฟอรัมหรือโฆษณาอาจมีโปรแกรมขโมยข้อมูลหรือเครื่องมือเข้าถึงระยะไกล
การเปิดเผยข้อมูลเข้าสู่ระบบ
มัลแวร์อาจขโมยรหัสผ่านที่บันทึกไว้ คิวชันเซสชัน ข้อมูลกระเป๋าเงินคริปโต ประวัติเบราว์เซอร์ ไฟล์ ภาพหน้าจอ และโทเค็นการตรวจสอบสิทธิ์
ศักยภาพในการเรียกค่าไถ่
ผู้โจมตีสามารถรวมความสนใจในเนื้อหาสำหรับผู้ใหญ่กับข้อมูลประจำตัวที่ขโมยมาเพื่อสร้างเรื่องราวแบล็กเมลหรือฟิชชิ่งที่มีประสิทธิภาพ แม้จะไม่มีภาพที่สร้างขึ้นมาจริง
14 · การลดความเสี่ยง
มาตรการป้องกันขั้นต่ำสำหรับการใช้งานเฉพาะเนื้อหาแต่ง
ขั้นตอนเหล่านี้ลดการสัมผัสความเสี่ยงแต่ไม่ได้เปลี่ยนบริการ AI สำหรับผู้ใหญ่ที่มีความอ่อนไหวให้เป็นสภาพแวดล้อมที่ไร้ความเสี่ยง
ขอบเขตเนื้อหา
- ใช้เฉพาะตัวละครสำหรับผู้ใหญ่ที่แต่งขึ้นอย่างชัดเจนเท่านั้น
- ห้ามอัปโหลดใบหน้า ร่างกาย เสียง เอกสาร ที่อยู่ รายละเอียดที่ทำงาน หรือบันทึกการแพทย์ที่สามารถระบุตัวตนได้
- ห้ามบรรยายข้อเท็จจริงส่วนตัวที่สามารถระบุตัวคุณหรือบุคคลอื่นได้
- ห้ามใช้ลักษณะของบุคคลอื่นโดยไม่มีคำยินยอมที่ชัดเจน มีเอกสาร และแจ้งข้อมูลครบถ้วน
- ห้ามสร้างหรือเก็บรักษาเนื้อหาทางเพศที่เกี่ยวข้องกับเด็กหรือบุคคลที่ดูเหมือนเด็ก
การควบคุมบัญชีและการชำระเงิน
- ใช้ที่อยู่อีเมลแยกต่างหากและรหัสผ่านที่ไม่ซ้ำใคร
- เปิดใช้งานการตรวจสอบสิทธิ์สองปัจจัย (Two-Factor Authentication) ในทุกที่ที่มีให้บริการจริง
- รักษาตัวอักษรและสื่อให้เป็นส่วนตัว; ตรวจสอบการตั้งค่าการเผยแพร่หลังจากอัปเดตครั้งใหญ่ทุกครั้ง
- อย่าเชื่อมต่อบัญชีโซเชียลมีเดียสาธารณะ เว้นแต่จะมีความจำเป็นอย่างแท้จริง
- ตรวจสอบการต่ออายุอัตโนมัติและการซื้อเครดิต; พิจารณาใช้บัตรชำระเงินที่มีวงเงินต่ำ
- สมมติว่าชื่อผู้เรียกบิลที่เป็นกลางไม่ได้ทำให้การชำระเงินนั้นเป็นนิรนาม
สมมติฐานด้านความเป็นส่วนตัว
- สมมติว่าระบบประมวลผลของบริการสามารถอ่านคำสั่ง (prompts) และผลลัพธ์ได้ระหว่างกระบวนการสร้าง
- สมมติว่าข้อมูลเมตา (metadata) และบันทึกความปลอดภัยบางส่วนยังคงถูกเก็บรักษาไว้ แม้หลังจากการลบผ่านส่วนติดต่อผู้ใช้ (UI) แล้ว
- อย่าใช้บริการนี้เป็นไดอารี, ทางเลือกแทนการบำบัดรักษา หรือที่เก็บข้อมูลถาวร
- ส่งออกหรือบันทึกเฉพาะสิ่งที่จำเป็นเท่านั้น และลบเนื้อหาที่ไม่ต้องการเป็นระยะ
ความสะอาดของซอฟต์แวร์ (Software Hygiene)
- อย่าติดตั้งโปรแกรมแคร็ก, แอปพลิเคชันที่ไม่เป็นทางการ, ส่วนขยาย หรือการดาวน์โหลดโมเดลต่างๆ
- อัปเดตเบราว์เซอร์และระบบปฏิบัติการให้ทันสมัยอยู่เสมอ
- ใช้ตัวจัดการรหัสผ่านและติดตามการรั่วไหลของข้อมูลรับรอง (credentials)
- ออกจากบริการทันทีหากมีการขอเอกสารระบุตัวตนที่ไม่จำเป็น, ซอฟต์แวร์เข้าถึงระยะไกล หรือการปิดการควบคุมความปลอดภัย
15 · การประเมินผลสุดท้าย
คำตัดสินโดยรวม
ความอ่อนไหวต่อความเป็นส่วนตัวสูง
มีความสามารถมากกว่าแอปปี 2019 แต่ไม่ได้ถูกออกแบบมาเพื่อความเป็นส่วนตัวอย่างชัดเจน
ผลิตภัณฑ์ Lovescape ปัจจุบันเป็นแพลตฟอร์ม AI สำหรับผู้ใหญ่ที่ซับซ้อน ไม่ใช่แค่แอปเปลี่ยนภาพด้วยคลิกเดียว เครื่องมือจัดการสื่อที่รวมอยู่ การปรับแต่งตัวละคร การตั้งค่าที่เน้นความเป็นส่วนตัวเป็นค่าเริ่มต้น ผู้ดำเนินการที่ระบุตัวตนในสหภาพยุโรป และกฎการให้ความยินยอมที่เป็นทางการ ล้วนเป็นข้อได้เปรียบที่สำคัญ
อย่างไรก็ตาม เรื่องราวความเป็นส่วนตัวที่เปิดเผยต่อสาธารณะยังมีข้อขัดแย้งที่ยังไม่คลี่คลายเกี่ยวกับการบันทึกข้อมูล (logging) หน่วยความจำ การอัปโหลดภายนอก การเข้าถึงแชทแบบเอกสิทธิ์ และการกลั่นกรอง การเข้ารหัสข้อมูลขณะพัก (Encryption-at-rest) และ TLS ไม่ได้สร้างความลับแบบปลายต่อปลาย (end-to-end) ที่แท้จริง ในขณะที่หลักฐานสาธารณะของการรับรองความปลอดภัยที่เป็นอิสระและแนวปฏิบัติในการเก็บรักษาข้อมูลอย่างสมบูรณ์ยังมีจำกัด
สำหรับตัวละครผู้ใหญ่สมมติ
อาจใช้งานได้อย่างมีศักยภาพ หากมีการลดปริมาณข้อมูลอย่างเข้มงวดและยอมรับความเสี่ยงด้านความเป็นส่วนตัวระดับปานกลาง
สำหรับสื่อที่ระบุตัวตนของผู้ใช้เอง
มีความเสี่ยงสูง เนื่องจากใบหน้า ร่างกาย และเสียง เป็นตัวระบุที่คงทน และผลกระทบจากการรั่วไหลของข้อมูลนั้นรุนแรง
สำหรับบุคคลจริงอื่นๆ ใดๆ
อย่าใช้โดยไม่ได้รับคำยินยอมอย่างชัดเจน มีข้อมูลครบถ้วน และมีการบันทึกเป็นลายลักษณ์อักษร; การทำให้เป็นเพศสัมพันธ์โดยปราศจากความยินยอมถือเป็นสิ่งที่ยอมรับไม่ได้
16 · ระเบียบวิธีวิจัยและข้อจำกัด
วิธีการอ่านรายงานฉบับนี้
ลำดับชั้นของหลักฐาน
เราให้ความสำคัญกับกฎหมายอย่างเป็นทางการ การตัดสินใจของหน่วยงานกำกับดูแล นโยบายของแพลตฟอร์ม และเอกสารจากเจ้าของผลิตภัณฑ์เป็นหลัก สำหรับกฎเกณฑ์ปัจจุบันและข้ออ้างเกี่ยวกับผลิตภัณฑ์ ส่วนเหตุการณ์ทางประวัติศาสตร์ ขนาดของอุตสาหกรรม และพฤติกรรมที่กล่าวหา เราใช้ข้อมูลจากสื่ออิสระและการวิจัยจากวงการวิชาการหรือองค์กรภาคประชาสังคม ข้อกล่าวหาในคดีความจะถูกระบุว่าเป็น “ข้อกล่าวหา” เท่านั้น
ข้อจำกัด
นี่คือการทบทวนข้อมูลแบบโอเพนซอร์ส ไม่ใช่การตรวจสอบโค้ด การทดสอบเจาะระบบ คำแนะนำทางกฎหมาย หรือการตรวจสอบหลักฐานทางเทคนิคของโครงสร้างพื้นฐานด้านหลัง หน้าผลิตภัณฑ์ การกำหนดเส้นทาง นโยบาย ราคา และฟีเจอร์อาจมีการเปลี่ยนแปลง การสังเกตการณ์ ณ จุดเวลาหนึ่งว่า deepnude.ai นำเสนอ Lovescape ไม่ได้พิสูจน์ความเป็นเจ้าของถาวรหรือสายสัมพันธ์ทางเทคนิค
17 · แหล่งข้อมูล
รายการอ้างอิง
ลิงก์ถูกเลือกมาเนื่องจากมีความเกี่ยวข้องโดยตรง หน้าเว็บภายนอกอาจมีการเปลี่ยนแปลงหลังจากการตีพิมพ์
Lovescape และเอกสารผลิตภัณฑ์ปัจจุบัน
- Lovescape — หน้าแรกและการนำเสนอผลิตภัณฑ์
- นโยบายการตรวจสอบและจริยธรรมของ Lovescape
- ข้อจำกัดของ AI ของ Lovescape ความสอดคล้อง และความเป็นส่วนตัว
- การจัดการ แก้ไข แชร์ และลบตัวละคร
- สมาชิกพรีเมียมของ Lovescape
- Cybernews — คลื่นโปรโมชั่นของ Lovescape บน X cybernews.com
- Lovescape — วิธีสร้างสาวกัลยา AI (5 กรกฎาคม 2024)
- Lovescape เปิดตัว Creative Pro (4 สิงหาคม 2025)
- Lovescape — คำประกาศเรื่องหน่วยความจำและการไม่อัปโหลดภายนอก (มิถุนายน 2026)
ประวัติของ DeepNude ต้นฉบับและอุตสาหกรรม
- VICE / Motherboard — การสอบสวน DeepNude ต้นฉบับ vice.com
- The Verge — DeepNude ปิดตัวลง theverge.com
- The Verge — คอปปี้ยังเข้าถึงได้หลังปิดตัว theverge.com
- The Register — การลบออกจาก GitHub และ Discord theregister.com
- BleepingComputer — มัลแวร์ปลอมแปลงเป็นดาวน์โหลด DeepNude bleepingcomputer.com
- Sensity — การทำให้การละเมิดภาพเป็นไปโดยอัตโนมัติ (PDF) Sensity report mirror
- WIRED — ระบบนิเวศเชิงพาณิชย์ของภาพเปลือย Deepfake wired.com
- AI Business — นักการเมืองเรียกร้องห้ามใช้ DeepSukebe aibusiness.com
- Graphika — ภาพที่เปิดเผยความจริง (2023) graphika.com
การบังคับใช้กฎหมาย โครงการที่เกี่ยวข้อง และงานวิจัยทางวิชาการ
- อัยการนครซานฟรานซิสโก — ฟ้องร้องบริการ 16 แห่ง (2024) sf.gov
- อัยการนครซานฟรานซิสโก — ปิดหรือทำให้เข้าถึงเว็บไซต์ 10 แห่งไม่ได้ (2025) sf.gov
- Meta — ดำเนินคดีกับผู้ถูกกล่าวหาว่าดำเนินการ CrushAI about.fb.com
- Ofcom — การปรับและผลการสอบสวนกรณี Undress.cc ofcom.org.uk — fine
- The Guardian — การสอบสวนกรณี ClothOff theguardian.com
- สำนักงานคุ้มครองข้อมูลส่วนบุคคลอิตาลี — มาตรการจำกัดฉุกเฉินต่อ ClothOff garanteprivacy.it
- คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลยุโรป — การปรับบริษัทผู้ดำเนินการ Replika โดยอิตาลี edpb.europa.eu
- Character Safety Bench: การประเมินความปลอดภัยของแพลตฟอร์มตัวละคร AI arxiv.org
กฎหมาย ความสามารถในการค้นหา (Search Visibility) และความปลอดภัยทางไซเบอร์
- สำนักงานคุ้มครองข้อมูลส่วนบุคคลเนเธอร์แลนด์ — ดีพเฟกและภาพทางเพศ autoriteitpersoonsgegevens.nl
- คำสั่งของสหภาพยุโรป 2024/1385 ว่าด้วยความรุนแรงต่อสตรีและความรุนแรงในครอบครัว eur-lex.europa.eu
- กฎหมายปัญญาประดิษฐ์ของสหภาพยุโรป — กฎระเบียบ (EU) 2024/1689 eur-lex.europa.eu
- Google Search — แนวทางเกี่ยวกับเนื้อหาชัดเจนและ SafeSearch developers.google.com
- Google — การเปลี่ยนแปลงการจัดอันดับสำหรับเนื้อหาดีพเฟกที่ชัดเจน blog.google
- Google Search — การบล็อกการจัดทำดัชนีด้วย noindex developers.google.com
- Google Search — การรวม URL ซ้ำด้วย canonical developers.google.com
- ทำเนียบขาว — กฎหมาย TAKE IT DOWN Act มีผลบังคับใช้ whitehouse.gov
- FTC — การปฏิบัติตามกฎหมาย TAKE IT DOWN Act ftc.gov
- Silent Push — มัลแวร์ล่อลวงเครื่องกำเนิด AI สำหรับผู้ใหญ่โดย FIN7 silentpush.com
- WIRED — ผู้ให้บริการเข้าสู่ระบบหลักที่ใช้โดยเว็บไซต์ nudify wired.com
- Google Search — ข้อจำกัดของตัวดำเนินการค้นหา site: developers.google.com
หมายเหตุการเผยแพร่: อัปเดตเมื่อ 11 กรกฎาคม 2026 รายงานนี้สรุปข้อมูลสาธารณะและพฤติกรรมของโดเมนที่สังเกตได้ในขณะนั้นจากการวิจัย มีวัตถุประสงค์เพื่อการศึกษา ไม่ใช่คำแนะนำทางกฎหมาย การแพทย์ หรือความปลอดภัยทางไซเบอร์ และไม่รวมภาพที่ชัดเจนใดๆ