«DeepNude AI» — це не єдиний безперервний проєкт. Ця назва зараз охоплює покинутий десктопний додаток, децентралізований клон послідовників-сервісів та сучасну платформу дорослих ШІ-компаньйонів, до якої можна потрапити через ту саму або схожу доменну ідентичність.
01 · Короткий виклад
Основні висновки
Оригінальний реліз23 червня 2019Десктопний GAN-додаток для Windows та Linux. Офіційний термін діїДніЗакритий після вірусного поширення та широкого занепокоєння щодо зловживань. Сучасний ринокМасштабованийВеб-сервіси, Telegram-боти, підписки, кредити, реферальні системи та API. Стан конфіденційностіПідвищений ризикОсобливо коли йдеться про реальні обличчя, голоси, інтимні чати або платіжну ідентичність.
deepnude.ai є маркетинговим або маршрутизаційним вхідним пунктом у Lovescape, а не доведеною ознакою того, що Lovescape є юридичним, технічним або корпоративним наступником оригінального проєкту DeepNude 2019 року.Що має достатнє підтвердження
- Оригінальний DeepNude був короткочасним додатком 2019 року, який синтетично генерував фальшиві зображення голих тіл.
- Його код та концепція вийшли з-під офіційного контролю через краки, реалізації, боти та хмарні сервіси.
- Поточні матеріали Lovescape описують дорослу ШІ-платформу, яка поєднує чат, персонажі, зображення, голос, пам’ять та відео.
- Lovescape публікує офіційні заборони щодо неповнолітніх, контенту без згоди та використання подібності або голосу реальних осіб без їхньої згоди.
Що не має підтвердження
- Не знайдено підтверджених даних про придбання оригінального коду, ліцензії чи компанії DeepNude з боку Lovescape.
- Не знайдено підтвердженого зв’язку між Lovescape/Warmtech Ltd та анонімним розробником «Alberto».
- Не знайдено публічних доказів конкретного ручного покарання Google проти
deepnude.ai. - Забезпечення конфіденційності та безпеки від постачальника не є еквівалентом незалежного технічного аудиту.
02 · Уточнення ідентичності
На що може вказувати «DeepNude AI»
Об’єднання цих трьох рівнів створює неточні твердження щодо власності, технологій, безпеки та історії.
2019
Оригінальний DeepNude
Локальний додаток для Windows/Linux, приписуваний анонімному творцю під ім’ям «Alberto». Він використовував генеративну модель у стилі pix2pix для заміни одягу синтетичною анатомією. Він не розкривав справжнє тіло людини.
2019–наш час
Екосистема «оголення»
Підроблені копії, Telegram-боти, вебсайти, мобільні оболонки, білі мітки, API та новіші інструменти на основі дифузії. Багато операторів не мають між собою жодного стосунку та використовують взаємозамінні домени або торгові марки.
Поточні спостереження
deepnude.ai / Lovescape
Під час цього дослідження домен використовував брендинг Lovescape. Lovescape — це більш широка платформа для дорослих ШІ-компаньйонів та генерації медіа, яку експлуатує Warmtech Ltd на Кіпрі. Маршрутизація домену може змінюватися, тому це спостереження є актуальним лише на певний момент часу.
deep-nude.ai, згаданий у судових позовах, не слід автоматично вважати тим самим оператором, що й deepnude.ai.03 · Поточний огляд продукту
Lovescape у поточному описі
Поточний продукт значно ширший за початкову концепцію «роздягання» в один клік. Офіційні сторінки описують платформу для вигаданих дорослих персонажів, спілкування у стилі стосунків та мультимодальної генерації.[1][2]
| Сфера | Що описує платформа | Оцінка |
|---|---|---|
| Основний досвід | Користувацькі ШІ-персонажі, чат для дорослих, генерація зображень, голос, пам'ять, а також функції відео або анімації. | Задокументовано постачальником |
| Персоналізація | Можна налаштовувати зовнішність, особистість, стиль мовлення, сценарій, фреймінг стосунків та візуальний стиль. | Сила продукту |
| Пам'ять | Окремі системи зберігають та отримують вибрані деталі розмови, щоб персонаж міг підтримувати послідовність між сесіями. | Вимагає збереження даних |
| Створення медіа | Рекламуються зображення, відео, голосові повідомлення та функції реміксування/редагування. Деякі сторінки стверджують відсутність завантаження зовнішніх фотографій; на головній сторінці описувалося завантаження фотографії для реміксування. | Конфлікт із публічними копіями |
| Модель доступу | Преміум-підписки, автоматичне оновлення платежів та окремі «Чіпи» або кредити для генерації. Куплені Чіпи описуються як незворотні; підтримувалися картки та криптовалюта. | Вартість може перевищувати підписку |
| Публікація | Персонажі за замовчуванням описуються як приватні та можуть бути зроблені публічними користувачем. | Корисний контроль |
| Оператор | Warmtech Ltd, з опублікованою адресою в Лімасолі, Кіпр. | Відомий суб'єкт ЄС |
Комерційна еволюція
Офіційні пости в блозі Lovescape свідчать про публічну присутність продукту вже у липні 2024 року. Пропозиція Creative Pro, оголошена у серпні 2025 року, додала щомісячні кредити на генерацію, завантаження без водяних знаків, відеофункції, інструменти для публічних персонажів, голосове озвучення та реферальні комісії. До 2026 року офіційний контент робив акцент на постійній пам'яті ШІ та єдиному досвіді чату, зображень та відео.[7][8][9]
Політика модерації
Опубліковані правила Lovescape забороняють участь неповнолітніх, дитячі сексуальні зображення, помста через порнографію, несанкціонований сексуальний контент, візуальні дипфейки реальних осіб та клонування голосу без перевіреної згоди. Компанія описує комбінацію автоматичних перевірок та людського огляду.[2] Це є значущим формальним захистом, але письмова політика сама по собі не демонструє, наскільки послідовно виявляються та застосовуються правила щодо граничних випадків.
04 · Аналіз продукту
Переваги та недоліки
Потенційні переваги
- Інтегрований робочий процес: чат, створення персонажів, зображення, голос та відео в одному інтерфейсі.
- Глибока налаштування: зовнішність, особистість, сценарій, стиль та динаміка стосунків.
- Керування конфіденційністю за замовчуванням: персонажі та медіа у чаті описуються як непублічні, якщо користувач не вирішить інакше.
- Офіційна політика згоди: чітка заборона створення дипфейків реальних осіб та клонування голосу без дозволу.
- Відомий юридичний суб'єкт: наявність названого оператора з ЄС є кращим варіантом, ніж повністю анонімний сайт.
- Найкращий сценарій використання: виключно вигадані дорослі персонажі можуть уникнути прямої шкоди для ідентифікованої особи.
Суттєві недоліки
- Суперечності у конфіденційності: твердження про «відсутність логів» суперечать зберіганню історії чату та постійній пам'яті.
- Нечіткість щодо шифрування: TLS та шифрування даних у спокої не доводять наявності справжнього кінцевого шифрування (end-to-end).
- Нечіткість щодо завантажень: твердження про «відсутність зовнішніх завантажень» суперечать мові реміксу на головній сторінці.
- Нечіткість доступу модераторів: твердження «доступ маєте лише ви» важко узгодити з людським оглядом.
- Нестабільність видалення: видалення в інтерфейсі не встановлює часу очищення логів, резервних копій, CDN або обробників даних.
- Складність вартості: автоматичне продовження підписки та окремі кредити можуть зробити загальні витрати менш передбачуваними.
- Нестабільність результату: пам'ять персонажа та візуальна ідентичність можуть змінюватися протягом довгих сесій.
- Високий ризик витоку даних: інтимні розмови, сексуальні вподобання, медіа та метадані особистості є надзвичайно чутливими.
05 · Аудит конфіденційності та безпеки
Твердження проти спостережуваних доказів
Ця таблиця розрізняє задокументовані засоби контролю, маркетингові твердження, внутрішні суперечності та архітектурні припущення. Це не є тестом на проникнення або судовим аудитом.
| Заява або контроль | Розглянуті докази | Оцінка |
|---|---|---|
| «Приватність за замовчуванням» | Сторінки довідки зазначають, що персонажі, чати та зображення в чатах є приватними, якщо користувач не опублікував персонажа або контент. | Підтверджено власною документацією Корисно, проте приватність за замовчуванням не дорівнює криптографічній конфіденційності. |
| Безперервність чату та пам'ять | Довідкові матеріали та статті в блозі явно описують зберігання історії розмов та отримання запам'ятованих фактів між сесіями. | Прямо задокументовано Постійна пам'ять обов'язково передбачає певну форму збережених або похідних даних. |
| «Без логів» або відсутність постійного зберігання | Маркетингові матеріали на головній сторінці стверджували, що запити, медіафайли або чати не зберігаються назавжди, якщо їх не збережено, тоді як інші сторінки описують збережену історію та пам'ять. | Суттєвий конфлікт Категорії зберігання, строки, резервні копії та умови видалення пояснені недостатньо чітко. |
| «Шифрування від кінця до кінця» | На головній сторінці згадується TLS 1.3 під час передачі та AES-256 у стані спокою. | Неперевірена термінологія TLS разом із шифруванням сховища є безпекою транспорту/сервера, а не доказом того, що оператор не має доступу до розшифрування. Серверний ШІ зазвичай повинен обробляти читабельний контент; це архітектурний висновок, а не доказ того, що персонал читає чати. |
| «Тільки користувач може отримати доступ до чатів» | Сторінка довідки з приватності використовує мову виключного доступу, тоді як політика модерації описує людський огляд для чутливих випадків. | Діапазон нечіткий Документи не чітко вказують, коли контент може бути представлений модераторам або співробітникам служби підтримки. |
| Відсутність завантаження реальних фотографій | Кілька публікацій за 2025–2026 роки стверджують відсутність завантаження фотографій, реальних людей та дипфейків. Мова реміксу на головній сторінці описувала завантаження власної фотографії та зміну обличчя, одягу, стилю або фону. | Конфлікт із публічними копіями Поточні межі функціоналу неможливо встановити лише на основі публічних матеріалів. |
| Відсутність навчання або передачі третім сторонам | Мова на головній сторінці стверджувала, що взаємодії не використовуються для навчання моделей і не передаються третім сторонам. | Заява постачальника У цьому огляді не було виявлено незалежно перевіреної карти потоку даних або повного публічного розкладу субпроцесорів. |
| Видалення облікового запису/контенту | Користувачі можуть очищати чати, видаляти персонажів та запитувати видалення облікового запису. | Контроль існує; видалення неперевірено Публічні матеріали не чітко встановлюють повний час видалення в усіх виробничих системах, логах, резервних копіях та у постачальників послуг. |
| Згода та захист неповнолітніх | Офіційна політика забороняє контент із реальними людьми без їхньої згоди, зображення неповнолітніх, дитячі образи, а також використання подібності або клонування голосу без дозволу. | Сильне формальне правило Якість виконання, помилкові негативні результати та процедури апеляції залишаються незалежно неперевіреними. |
| Незалежне забезпечення безпеки | Маркетингові матеріали рекламують такі засоби контролю, як двофакторна автентифікація, тестування на проникнення, процес винагород за баги, регулярні аудити та відсутність трекерів. У цьому огляді не було знайдено публічно доступного звіту SOC 2, сертифікату ISO 27001, незалежного звіту про аудит або детальної архітектури управління ключами. | Не підтверджено незалежно відсутність у цьому огляді не є доказом того, що приватний аудит не існує. |
06 · Потік даних та модель загроз
Що може проходити через систему
Навіть без вказання повного імені в профілі, комбінація інтимного контенту та технічних метаданих може ідентифікувати особу або розкрити надчутливі риси.
1. Пристрій користувачаЗапити, чат, зображення, голос, облікові дані, сигнали браузера/пристрою. 2. Фронтенд та крайова мережаФайли cookie, CDN, системи проти зловживань, IP-адреса, метадані запиту. 3. Сервери додаткуСтан сесії, історія, відновлення пам'яті, черги завдань, інтеграції підтримки та модерації. 4. Конвеєр моделіГенерація тексту, зображень, голосу або відео; потенційно внутрішні або сторонні моделі. 5. Зберігання та обробникиЗбережений контент, журнали, резервні копії, розрахунки, електронна пошта, аналітика, записи про шахрайство та відповідність.
Це загальна модель архітектури, заснована на заявлених функціях продукту, а не перевірена карта внутрішньої інфраструктури Lovescape.
Потенційно чутливий контент
- Сексуальні уподобання та фантазії
- Історія інтимного чату
- Обличчя, тіла, зразки голосу
- Відомості про стосунки та психічне здоров'я
- Згенерований або збережений дорослий медіаконтент
Ідентичність та метадані
- Електронна пошта та ідентифікатори облікового запису
- IP-адреса та сигнали пристрою
- Записи про оплату та підписку
- Ідентифікатори постачальників входу
- Мітки часу та патерни використання
Загрози, які варто враховувати
- Захоплення облікового запису
- Нарушення безпеки постачальника або обробника
- Доступ співробітника або модератора
- Примусове розкриття даних за вимогою закону
- Випадкова публікація
- Реідентифікація на основі комбінованих даних
Метадані входу та платежів від третіх сторін
WIRED виявив, що щонайменше 16 великих сайтів для «нюдифікації» використовують інфраструктуру входу від провідних постачальників ідентичності, таких як Google, Apple або Discord; після запитань деякі постачальники припинили доступ розробників. Єдиний вхід не обов'язково надсилає завантажене зображення постачальнику ідентичності, але може створювати додаткові метадані, що пов'язують обліковий запис, відмітку часу та застосунок.[37]
Нейтральне відображення платежу не означає анонімності
Загальний опис у виписці з банківського рахунку може зменшити випадкову видимість для членів родини або колег, але банк, мережа карток, платіжний процесор та оператор послуги все ще можуть пов'язати транзакцію з обліковим записом. Криптовалюта також не забезпечує автоматичної анонімності.
Видалення в інтерфейсі не є доказом повного стирання
Видалення чату, персонажа або зображення з користувацького інтерфейсу може видалити основний об'єкт, залишаючи тимчасові копії, журнали безпеки, хеші вмісту, записи модерації, кешовані об'єкти, метадані завдань, резервні копії або інформацію про платежі, що зберігається згідно з законом. Надійне твердження про видалення має визначати строки зберігання, термін дії резервних копій, підпроцесори та винятки.
07 · Оцінка сценаріїв
Матриця ризиків конфіденційності та шкоди
| Сценарій | Ризик | Чому |
|---|---|---|
| Повністю вигадані дорослі персонажі; без особистих деталей | Середній | Сервіс все ще отримує дані облікового запису, пристрою, поведінки та платежів, але безпосередньо не зображується жодна ідентифікована особа. |
| Інтимний чат із деталями з реального життя | Від середнього до високого | Історія розмов може розкрити сексуальність, стосунки, стан здоров'я, місцезнаходження, травми або підказки щодо ідентичності. |
| Завантаження власного обличчя, тіла або голосу | Високий | Медіа, схожі на біометричні дані, можуть бути скопійовані, втрачені, використані для інших цілей або пов'язані з ідентичністю. |
| Завантаження медіа іншої згодної дорослої особи | Дуже високий | Той, хто завантажує, може не контролювати подальше зберігання, доступ процесорів або подальше відкликання згоди. |
| Реальна особа без явного, задокументованого згоду | Неприйнятний | Створює серйозні ризики щодо згоди, конфіденційності, репутації, політики платформи, цивільної та потенційно кримінальної відповідальності. |
| Будь-який сексуальний контент, навіть якщо він здається незначним | Критичний | Матеріали, що свідчать про сексуальне насильство над дітьми, та порушення дитячої безпеки; ніколи не завантажуйте, не генеруйте, не зберігайте та не поширюйте їх. |
08 · Початковий проєкт
DeepNude у 2019 році
Оригінальна програма була помітна не стільки через винахід фальшивих сексуальних зображень, скільки через те, що вона зробила цей процес автоматичним, швидким та доступним для користувачів без навичок редагування.
Як це працювало
Згідно з звітами, використовувалася модифікована генеративно-змагальна мережа стилю pix2pix, навчена на більш ніж 10 000 зображень оголених жінок. Користувач надавав фотографію одягненої людини, а програмне забезпечення генерувало синтетичне наближення відкритих анатомічних особливостей на основі пози та візуальних підказок.[10]
Воно не «дивилося крізь» одяг. Результат був вигаданим і міг містити серйозні анатомічні помилки або візуальні артефакти. Воно працювало найкраще з відносно чіткими фотографіями анфас і було розроблено переважно для жінок; при обробці чоловічих зображень могла додаватися жіноча анатомія.
Модель продукту
Програма була випущена для Windows та Linux близько 23 червня 2019 року. Безкоштовна версія додавала великий водяний знак; платна версія вартістю близько 50 доларів США використовувала менший напис «FAKE». Звітувалося, що обробка займала близько 30 секунд на типовому комп’ютері.[10]
Автоматизація програми різко знизила вартість сексуалізованого зловживання зображеннями: завдання, яке раніше вимагало навичок ручного редагування, тепер можна було виконати за кілька секунд.
Чому його було закрито
Після того, як звіт Motherboard викликав інтенсивну світову увагу, попит перевищив можливості проєкту, а публічна критика зосередилася на використанні без згоди. Розробник оголосив про закриття 27 червня 2019 року, заявивши, що ймовірність зловживань стала занадто високою.[11] Пізніше Sensity оцінила, що сайт отримав більше ніж 500 000 відвідувань, а програма — близько 95 000 завантажень до закриття; ці цифри є оцінками дослідницької компанії, а не офіційними аудированими даними.[15] Офіційний сервіс зник, але копії, «розбиті» версії та відновлені компоненти продовжували циркулювати.[12][13]
09 · Історична хронологія
Від настільної програми до галузі
Публічний запуск
DeepNude з’явився як програма для Windows/Linux, приписана псевдоніму «Alberto». Його головним інноваційним елементом була автоматизована синтетична оголення фотографій.
Офіційне закриття
Розробник закриває проєкт після вірусної уваги, перевантаження серверів та серйозних занепокоєнь щодо зловживань без згоди.[11]
Копії виходять з-під контролю
Поширюються «розбиті» версії, модифікації для видалення водяних знаків, торренти, репозиторії та часткові реалізації. GitHub та Discord видаляють деякий пов’язаний матеріал, тоді як фальшиві завантаження також розповсюджують шкідливе програмне забезпечення.[12][13][14]
Припущення про продаж ліцензії
Sensity пізніше повідомила, що ліцензію було продано анонімному покупцю за 30 000 доларів США. Публічні документальні докази, що підтверджують угоду, не були ідентифіковані, тому це слід розглядати як звіт дослідницької компанії, а не як встановлений факт.[15]
Модель доставки через Telegram
Користувачам більше не потрібно було встановлювати програмне забезпечення. Боти приймали фотографії та повертали згенеровані результати через Telegram. Розслідування Sensity підрахувало приблизно 104 852 публічно видимих цільових зображень та близько 101 080 учасників у досліджуваній екосистемі; дані, надані користувачами, свідчили, що близько 70% цільових осіб були приватними особами, а деякі зображували людей, які здавалися неповнолітніми. Приватні результати означали, що справжній загальний обсяг міг бути більшим.[15]
Хмарний SaaS та партнерські мережі
Вебплатформи додали серверне оброблення, кредити, підписки, реферальні системи, криптовалюти, партнерські сайти та оптовий доступ до виводу даних. Wired описав високонавідну безіменну платформу з широким екосистемою партнерів; не варто припускати, що це той самий оператор, що й будь-яка окрема названа послуга.[16]
З'являються приклади з високою навідуваністю
DeepSukebe став широко висвітлюваним прикладом хмарного сервісу для оголення жінок, що викликало політичні вимоги щодо заборони. Його історію слід розглядати окремо від випадку, описаного у Wired у 2021 році, якщо не буде надано доказів спільної власності.[17]
Моделі дифузії прискорюють масштабування
Новіші системи використовують дифузію, інпейнтинг, керування позами, текстові підказки та покращену узгодженість облич. Graphika виявила 34 основних провайдерів, які мали понад 24 мільйони унікальних відвідувачів у вересні 2023 року, спостерігалося зростання реферального спаму на 2000% протягом року, а також щонайменше один мільйон користувачів у 52 групах у Telegram.[18]
Розширення регуляторного контролю
Міський прокурор Сан-Франциско подав позов проти операторів 16 популярних сервісів, стверджуючи, що загальна кількість відвідувань перевищила 200 мільйонів у першій половині 2024 року. Це були звинувачення у судовому процесі, а не остаточні висновки щодо кожного відповідача.[19]
Супутні платформи збігаються з дорослим контентом
Історія Lovescape стала відомою громадськості до липня 2024 року. Він розширюється на платні інструменти для творців, пам'ять, відео, голос та публічні екосистеми персонажів — ближче до багатомодальної платформи для дорослих супутників, ніж оригінальний однокільцевий додаток.[7][8]
Дії платформи та регуляторів
Meta подає позов проти підозрюваного оператора CrushAI; Ofcom штрафують оператора Undress.cc; італійські органи обмежують ClothOff; а Сан-Франциско повідомляє, що десять із шістнадцяти сайтів у їхній справі закриті або недоступні.[21][22][24][20]
Більш суворі обов'язки щодо видалення та прозорості
Виконання закону США TAKE IT DOWN Act починається у травні 2026 року. Основні зобов'язання щодо прозорості Європейського закону про ШІ заплановано застосовувати загальною дією з 2 серпня 2026 року. Lovescape також стикається з громадською увагою через рекламний сплеск у X та молодіжні зображення, опубліковані деякими промоутерами; компанія заперечує сприяння спаму або ботам і стверджує, що такі матеріали заборонені та переглядаються.[29][27][6]
10 · Порівнювані проєкти та випадки
Що розкривають подібні сервіси
Кожен випадок ілюструє різну структурну проблему: децентралізацію, непрозору власність, розподіл реклами, слабке забезпечення віку, чутливість емоційних даних або труднощі з виконанням закриття через кордони.
Боти в TelegramДецентралізовані
Автоматизація без єдиного оператора
Інтерфейси ботів, канали оплати, сервери моделей та групи для просування можуть контролюватися різними учасниками. Видалення одного бота не обов'язково означає видалення моделі, бази користувачів, приватних виводів, маршрутів оплати або каналів розподілу. Дослідження Sensity у 2020 році показало, як швидко звичайні люди — не тільки відомі особистості — стали мішенями.[15]
DeepSukebeХмарний сервіс
Індустріалізація робочого процесу
Широко висвітлювався у 2021 році як високонавідний онлайн-сервіс для оголення жінок, DeepSukebe представив перехід від локального програмного забезпечення до серверного оброблення. Хмарна доставка зробила доступ легшим і дозволила монетизацію через кредити, підписки та криптовалюту. Його не слід плутати з іншими безіменними операторами без доказів.[17]
Випадки зловживання школою ClothOff
Реальна шкода та непрозора власність
The Guardian пов'язав використання сервісу з інцидентами, що стосуються школярок у Іспанії та Нью-Джерсі, повідомляючи про булінг, шантаж, панічні атаки та уникнення школи. Їхнє розслідування відстежило інфраструктуру та бізнес-зв'язки з Білорусі та Росії; названі сторони заперечували залученість, а сервіс стверджував, що неповнолітніх не можна обробляти. Італійський орган захисту даних пізніше ввів термінове обмеження для італійських користувачів.[23][24]
CrushAIРекламна екосистема
Масовий розподіл та уникнення реклами
Meta подала позов у 2025 році в Гонконзі проти Joy Timeline HK Ltd, яку Meta визначила як сутність за CrushAI. Meta стверджувала, що рекламодавці використовували нові акаунти, домени та нейтральні креативи для обходу перевірки після видалення. Це звинувачення позивача, а не судові висновки.[21]
Undress.cc: накладено покарання
Перевірка віку та географічне блокування
Ofcom оштрафував Itai Tech Ltd на £50 000 за відсутність достатньо ефективних перевірок віку та на £5 000 за недоліки в інформаційному забезпеченні. Сервіс заблокував IP-адреси з Великої Британії, сплатив штраф, а Ofcom заклав розслідування у січні 2026 року, продовжуючи моніторинг. Геоблокування не доводить глобального закриття або видалення історичних даних.[22]
Replika: аналог супутника
Чому історія чату може бути такою ж чутливою, як і зображення
Replika не є сервісом для оголення, але є близьким аналогом для постійного супроводу ШІ. Італійський регулятор наклав штраф у розмірі 5 мільйонів євро у 2025 році через порушення щодо правових підстав, інформації про конфіденційність та перевірки віку. Ця справа демонструє, що розкриття інформації про сексуальність, самотність, здоров'я, стосунки та кризи робить розмовні дані надзвичайно чутливими.[25]
Доводи безпеки на рівні категорії
Академічне дослідження 2025–2026 років оцінило 16 платформ з персонажами ШІ, використовуючи 5 000 запитань у 16 категоріях безпеки, і повідомило про значно вищі рівні небезпечних відповідей порівняно з базовими моделями загального призначення. Це дослідження є корисним доказом системних ризиків у категорії супутників, але його не слід сприймати як повний аудит безпеки або конфіденційності саме Lovescape.[26]
11 · Видимість у пошуку
Чому deepnude.ai може бути важко знайти в Google
У цьому огляді немає публічних доказів одного підтвердженого ручного бану, специфічного для сайту. Кілька механізмів можуть призвести до того самого практичного результату.
Класифікація контенту відвертого змісту
Google SafeSearch може фільтрувати сторінки, зображення та посилання відвертого змісту. Фільтрація може бути активована користувачем, віком облікового запису, Family Link, роботодавцем, школою або мережевим адміністратором.[30]
Зниження позицій через образливі сексуальні зображення
Google заявляє, що видаляє небажані відверті підробки за валідними запитами та може знижувати позиції сайтів, які отримують значну кількість валідних запитів на видалення. Компанія також оголосила про зміни в рейтингу, які зменшили видимість відвертих результатів глибоких підробок для пошуків, пов'язаних із затраченими іменами.[30][31]
Повторне використання домену або перенаправлення
Якщо deepnude.ai перенаправляє на інший бренд, Google може віддавати перевагу кінцевій точці або іншому канонічному URL-адресі, замість того щоб показувати стару ідентичність домену як окремий результат.[33]
Директиви індексації
Власник сайту може використовувати noindex, обмеження доступу або інші засоби контролю повзання/індексації. Це не було підтверджено для домену в цьому огляді, тому це можливий технічний пояснення, а не встановлений факт.[32]
site:deepnude.ai може бути корисною підказкою, але Google попереджає, що оператор site: не є повним переліком індексованих URL-адрес.[38]12 · Правове та регуляторне середовище
Згода є центральною правовою лінією розділу
Правила відрізняються залежно від країни, і це не є юридичною порадою. Найсильніша повторювана модель полягає в тому, що створення, поширення, розміщення або відсутність видалення інтимних глибоких підробок без згоди може призвести до наслідків у сферах конфіденційності, цивільного, платформного, регуляторного та кримінального права.
Нідерланди та GDPR
Нідерландське управління з захисту даних стверджує, що створення або поширення сексуальних зображень когось без згоди заборонено і також може залучати зобов'язання GDPR. Виняток «виключно особистого або домашнього використання» є вузьким і не охоплює ширшого публікування або обігу.[27]
Директива ЄС 2024/1385
Директива вимагає від держав-членів криміналізувати вказані форми публікації інтимних або сексуально маніпульованих матеріалів без згоди, включаючи змістований ШІ контент, який виглядає як зображення ідентифікованої особи в відвертій діяльності і ймовірно спричинить серйозну шкоду.[28]
Закон ЄС про ШІ
Стаття 50 встановлює обов'язки щодо прозорості синтетичних результатів та дипфейків. Основні відповідні зобов'язання мають застосовуватися загальним чином з 2 серпня 2026 року, після дати оновлення цього звіту — 11 липня 2026 року. Постачальники повинні підтримувати машинно-читане маркування, а розробники повинні розкривати штучне інтелектуальне походження або маніпуляцію, з урахуванням особливостей мистецьких або художніх творів.[29]
Сполучені Штати: Закон TAKE IT DOWN
Підписаний 19 травня 2025 року, Закон охоплює інтимні зображення без згоди, включаючи цифрові підробки. Виконання Федеральною комісією з торгівлі почалося у травні 2026 року. Платформи, що підпадають під дію Закону, повинні забезпечувати процедури повідомлення та видалення, а також, після відповідного запиту, видаляти вказаний контент та відомі ідентичні копії в установлені законом строки.[34][35]
Сполучене Королівство
Дії Ofcom проти Undress.cc демонструють, що перевірка віку та контроль доступу дітей можуть бути виконані навіть тоді, коли оператор знаходиться за кордоном. Блокування IP-адрес однієї країни може бути частиною відповідності вимогам, але не забезпечує глобального закриття або видалення даних.[22]
Правила платформи
Власна політика Lovescape забороняє використання зображень або голосів реальних осіб без згоди, інтимний контент без згоди та зображення неповнолітніх. Завантаження зображення партнера, колеги, відомої особи, знайомого або сторонньої особи без документально підтвердженого дозволу створює ризик порушення політики ще до розгляду відповідного законодавства.[2]
13 · Кібербезпека та шахрайство
Пошук клонів створює другий ризик
Назва DeepNude неодноразово використовувалася як приманка для шкідливого програмного забезпечення. У 2019 році було повідомлено, що підроблені «розпаковані» завантаження розповсюджували інструмент крадіжки інформації Qulab.[14] У 2024 році компанія Silent Push повідомила, що група загроз FIN7 використовувала щонайменше сім підроблених сайтів генераторів дорослого контенту на основі штучного інтелекту, щоб приманити користувачів до завантаження шкідливого програмного забезпечення, із потенційним подальшим викраденням даних, віддаленим доступом або ризиком вірусу-випускника.[36]
Завантаження високого ризику
«Розпаковані» настільні додатки, APK, розширення браузера, пакети моделей та інсталятори з форумів або реклами можуть містити інструменти крадіжки або віддаленого доступу.
Викриття облікових даних
Шкідливе програмне забезпечення може викрасти збережені паролі, файли cookie сесії, дані криптогаманців, історію браузера, файли, скріншоти та токени автентифікації.
Потенціал викупу
Атакувальники можуть поєднати інтерес до дорослого контенту з викраденими даними особистості, щоб створити потужну історію для шантажу або фішингу, навіть якщо згенероване зображення ще не існує.
14 · Зменшення ризику
Мінімальні заходи захисту для використання лише художнього контенту
Ці кроки зменшують експозицію, але не перетворюють чутливий сервіс штучного інтелекту для дорослих на середовище з нульовим ризиком.
Межі контенту
- Використовуйте лише чітко дорослих, повністю вигаданих персонажів.
- Не завантажуйте впізнавані обличчя, тіла, голоси, документи, адреси, деталі місця роботи або медичні записи реальних осіб.
- Не описуйте приватні факти, які можуть ідентифікувати вас або іншу особу.
- Ніколи не використовуйте зображення іншої особи без чіткої, документально підтвердженої, обізнаної згоди.
- Ніколи не створюйте або не зберігайте інтимний контент із зображенням неповнолітніх або осіб, які виглядають як неповнолітні.
Контроль облікового запису та платежів
- Використовуйте окрему адресу електронної пошти та унікальний пароль.
- Увімкніть двофакторну автентифікацію там, де вона дійсно доступна.
- Тримайте персонажі та медіафайли в приватному доступі; перевіряйте налаштування публікації після кожного великого оновлення.
- Не підключайте відкриті акаунти соціальних мереж, якщо це не суворий необхідність.
- Перевіряйте автоматичне оновлення підписки та покупки кредитів; розгляньте використання платіжної картки з низьким лімітом.
- Не припускайте, що нейтральна назва платника робить оплату анонімною.
Припущення щодо конфіденційності
- Припускайте, що запити та результати можуть бути прочитані системами обробки сервісу під час генерації.
- Припускайте, що деякі метадані та журнали безпеки зберігаються навіть після видалення в інтерфейсі користувача.
- Не використовуйте сервіс як щоденник, заміну терапії або сховище для зберігання даних.
- Експортуйте або зберігайте лише те, що необхідно, і періодично видаляйте зайвий вміст.
Гігієна програмного забезпечення
- Не встановлюйте кріпки, офіційні додатки, розширення або завантажені моделі з неофіційних джерел.
- Тримайте браузер та операційну систему оновленими.
- Використовуйте менеджер паролів та стежте за витіками облікових даних.
- Миттєво залишайте сервіс, якщо він вимагає зайвих документів особистої ідентифікації, програмного забезпечення для віддаленого доступу або вимкнення засобів безпеки.
15 · Підсумкова оцінка
Загальний висновок
Висока чутливість конфіденційності
Більш здатний, ніж додаток 2019 року, але не є приватним за дизайном
Поточний продукт Lovescape є складною дорослою платформою штучного інтелекту, а не простим однокліковим нудіфікатором. Його інтегровані інструменти медіа, налаштування персонажів, налаштування конфіденційності за замовчуванням, ідентифікований оператор ЄС та формальні правила згоди є значними перевагами.
Однак його публічна історія конфіденційності містить невирішені суперечності щодо журналювання, пам'яті, зовнішніх завантажень, ексклюзивного доступу до чату та модерації. Шифрування даних у спокої та TLS не забезпечують справжньої конфіденційності від кінця до кінця, тоді як публічні докази незалежної безпеки та повної практики зберігання залишаються обмеженими.
Для вигаданих дорослих персонажів
Потенційно придатний за умови суворої мінімізації даних та прийняття середнього ризику конфіденційності.
Для власних ідентифікованих медіафайлів
Високий ризик, оскільки обличчя, тіла та голоси є стійкими ідентифікаторами, а наслідки витоків є серйозними.
Для будь-якої іншої реальної особи
Не використовуйте без явного, інформованого, документального згоди; несвідоме сексуалізація є неприйнятною.
16 · Методологія та обмеження
Як читати цей звіт
Ієрархія доказів
Для визначення поточних правил та тверджень щодо продуктів віддавалися перевагу офіційним законам, рішенням регуляторів, політикам платформ та документації перших сторін. Незалежні журналістські матеріали та академічні або громадські дослідження використовувалися для аналізу історичних подій, масштабу галузі та стверджуваних дій. Твердження з позовів позначені як такі.
Обмеження
Це відкритий огляд, а не аудит коду, тест на проникнення, юридична думка або криміналістичне дослідження інфраструктури бекенду. Сторінки продуктів, маршрутизація, політики, ціни та функції можуть змінюватися. Спостереження стану deepnude.ai у певний момент часу, який демонструє Lovescape, не доводить постійного володіння чи технічної спадкоємності.
17 · Джерела
Список посилань
Посилання обрано з урахуванням прямої релевантності. Зовнішні сторінки можуть змінитися після публікації.
Lovescape та поточна документація продукту
- Lovescape — головна сторінка та презентація продукту
- Політика модерації та етики Lovescape
- Обмеження ШІ Lovescape, узгодженість та конфіденційність
- Управління, редагування, спільний доступ та видалення персонажів
- Підписка Lovescape Premium
- Cybernews — пік просування Lovescape в X cybernews.com
- Lovescape — Як створити дівчину-ШІ (5 липня 2024)
- Lovescape запускає Creative Pro (4 серпня 2025)
- Lovescape — твердження про пам'ять та відсутність зовнішнього завантаження (червень 2026)
Оригінальний DeepNude та історія галузі
- VICE / Motherboard — розслідування оригінального DeepNude vice.com
- The Verge — закриття DeepNude theverge.com
- The Verge — копії залишаються доступними після закриття theverge.com
- The Register — видалення з GitHub та Discord theregister.com
- BleepingComputer — шкідливе ПЗ, замасковане під завантаження DeepNude bleepingcomputer.com
- Sensity — Автоматизація зловживань зображеннями (PDF) Sensity report mirror
- WIRED — комерційна екосистема deepfake-голих зображень wired.com
- AI Business — політичні вимоги заборонити DeepSukebe aibusiness.com
- Graphika — Виявлення правди (2023) graphika.com
Виконання, подібні проєкти та академічні дослідження
- Міський прокурор Сан-Франциско — позов проти 16 сервісів (2024) sf.gov
- Міський прокурор Сан-Франциско — десять сайтів закрито або стали недоступними (2025) sf.gov
- Meta — юридичні дії проти припущуваного оператора CrushAI about.fb.com
- Ofcom — штраф для Undress.cc та результат розслідування ofcom.org.uk — fine
- The Guardian — розслідування ClothOff theguardian.com
- Італійське управління з захисту даних — термінове обмеження діяльності ClothOff garanteprivacy.it
- Європейська рада з захисту даних — італійський штраф проти оператора Replika edpb.europa.eu
- Character Safety Bench: Оцінка безпеки платформ AI-персонажів arxiv.org
Закон, видимість у пошуку та кібербезпека
- Нідерландське управління з захисту даних — дипфейки та сексуальні зображення autoriteitpersoonsgegevens.nl
- Директива ЄС 2024/1385 про насильство проти жінок та домашнє насильство eur-lex.europa.eu
- Закон ЄС про штучний інтелект — Регламент (ЄС) 2024/1689 eur-lex.europa.eu
- Google Пошук — керівництво щодо відвертого контенту та SafeSearch developers.google.com
- Google — зміни ранжування для відвертого контенту дипфейків blog.google
- Google Пошук — блокування індексації за допомогою noindex developers.google.com
- Google Пошук — канонічні та дубльовані URL для об'єднання developers.google.com
- Білий дім — Закон TAKE IT DOWN підписаний та став законом whitehouse.gov
- FTC — дотримання вимог Закону TAKE IT DOWN ftc.gov
- Silent Push — шкідливе ПЗ FIN7 для дорослого AI-генератора як приманка silentpush.com
- WIRED — основні провайдери входу, які використовують сайти для зняття одягу wired.com
- Google Пошук — обмеження оператора пошуку site: developers.google.com
Примітка до публікації: Оновлено 11 липня 2026 року. Звіт узагальнює публічну інформацію та поведінку доменів, спостережувану в певний момент часу під час дослідження. Це освітній матеріал, а не юридична, медична або кібербезпекова порада. Відверті зображення не включено.