“DeepNude AI”并非一个单一且连续的项目。该名称目前涵盖了一个已废弃的桌面应用程序、一类去中心化的仿冒服务,以及一个通过相同或相似域名身份访问的当代成人 AI 伴侣平台。
01 · 执行摘要
核心发现
原始发布2019 年 6 月 23 日一款适用于 Windows 和 Linux 的桌面 GAN 应用程序。官方生命周期数天因病毒式传播和广泛滥用担忧而关闭。现代市场规模化Web 服务、Telegram 机器人、订阅、积分、推荐和 API。隐私态势高风险尤其涉及真实面孔、声音、亲密聊天或支付身份时。
deepnude.ai 地址是进入 Lovescape 的营销或路由入口——这并非确凿证据,不能证明 Lovescape 是原始 2019 年 DeepNude 项目的法律、技术或企业继任者。合理支持的观点
- 原始的 DeepNude 是一个短命的 2019 年应用程序,用于合成生成虚假的裸体影像。
- 其代码和概念通过破解版、重新实现、机器人和云服务逃出了官方控制。
- 当前的 Lovescape 材料描述了一个结合聊天、角色、图像、声音、记忆和视频的成人 AI 平台。
- Lovescape 正式禁止未成年人、非自愿内容,以及未经同意的真人肖像或声音克隆。
尚未确立的观点
- 未发现 Lovescape 收购原始 DeepNude 代码、许可证或公司的已验证证据。
- 未发现 Lovescape/Warmtech Ltd 与匿名开发者“Alberto”之间的已验证联系。
- 未发现针对
deepnude.ai的具体 Google 人工惩罚的公开证据。 - 供应商的隐私和安全承诺并不等同于独立的技术审计。
02 · 身份澄清
“DeepNude AI”可能指代的内容
混淆这三个层面会导致关于所有权、技术、安全性和历史的错误主张。
2019
原始的 DeepNude
一款本地 Windows/Linux 应用程序,归因于使用“Alberto”之名的匿名创作者。它使用 pix2pix 风格的生成模型用合成解剖结构替换衣物。它并未揭示人物的真实身体。
2019 年至今
“裸体化”生态系统
破解版、Telegram 机器人、网站、移动包装应用、白标服务、API 和更新的基于扩散的工具。许多运营商彼此无关,并使用可互换的域名或品牌名称。
当前观察
deepnude.ai / Lovescape
在本次研究期间,该域名展示了 Lovescape 的品牌标识。Lovescape 是由塞浦路斯的 Warmtech Ltd 运营的一个更广泛的成人 AI 伴侣和媒体生成平台。域名的路由可能会发生变化,因此这只是一个时间点的观察结果。
deep-nude.ai 不应自动被视为与 deepnude.ai 由同一运营商运营。03 · 当前产品快照
Lovescape 目前的描述
当前产品远比最初的一键“脱衣”概念更为广泛。官方页面将其描述为一个用于虚构成人角色、关系式聊天和多模态生成的平台。[1][2]
| 领域 | 平台描述的内容 | 评估 |
|---|---|---|
| 核心体验 | 自定义 AI 角色、面向成人的聊天、图像生成、语音、记忆以及视频或动画功能。 | 由供应商记录 |
| 个性化 | 可以配置外观、个性、说话风格、场景、关系框架和视觉风格。 | 产品优势 |
| 记忆 | 独立的系统存储和检索选定的对话细节,以便角色能在不同会话中保持连续性。 | 需要数据持久化 |
| 媒体创作 | 广告宣传了图像、视频、语音消息以及混音/编辑功能。有些页面称没有外部照片上传功能;主页曾描述过上传照片进行混音的功能。 | 公共副本冲突 |
| 访问模式 | 高级订阅、自动续费账单以及用于生成的单独“芯片”或积分。购买的芯片被描述为不可退款;支持信用卡和加密货币。 | 成本可能超过订阅费 |
| 发布 | 角色默认描述为私密,用户可以将其设为公开。 | 有用的控制 |
| 运营方 | Warmtech Ltd,注册地址位于塞浦路斯拉纳卡。 | 已识别的欧盟实体 |
商业演进
Lovescape 官方博客文章显示,该产品在 2024 年 7 月已公开亮相。2025 年 8 月宣布推出的 Creative Pro 套餐增加了每月生成积分、无水印下载、视频功能、公众人物角色工具、语音功能以及推荐佣金。到 2026 年,官方内容强调了持久化 AI 记忆以及统一的聊天/图像/视频体验。[7][8][9]
审核政策
Lovescape 发布的规则禁止未成年人、儿童化性描绘、复仇式色情、非自愿性内容、真人视觉深度伪造以及未经核实同意的语音克隆。该公司描述其采用了自动化检查与人工审核相结合的方法。[2] 这是一项有意义的正式保障措施,但书面政策本身并不能证明边缘案例被检测和执行的 consistency(一致性)。
04 · 产品分析
优缺点
潜在优势
- 集成工作流: 在一个界面中整合聊天、角色设计、图像、语音和视频。
- 深度自定义: 外观、个性、场景、风格及关系动态。
- 默认隐私控制: 角色和聊天内媒体被描述为非公开状态,除非用户另有选择。
- 正式同意政策: 明确禁止未经授权对真人进行深度伪造和语音克隆。
- 可见的法律实体: 拥有命名欧盟运营商优于完全匿名的网站。
- 最佳用例: 完全虚构的成人角色可避免对可识别个人造成直接伤害。
实质性缺点
- 隐私矛盾: “无日志”表述与存储的聊天历史和持久化记忆相冲突。
- 加密模糊性: TLS 和静态加密并不能证明真正的端到端加密。
- 上传模糊性: “无外部上传”的声明与主页上的混音(remix)用语相冲突。
- 审核访问模糊性: “仅你可访问”的用语难以与人工审核相协调。
- 删除不确定性: 界面删除并未确立日志、备份、CDN 或处理器的清除时间。
- 成本复杂性: 自动续订和单独的积分可能使总支出变得难以预测。
- 输出不一致性: 角色记忆和视觉身份可能在长时间会话中发生漂移。
- 高影响泄露风险: 亲密对话、性偏好、媒体文件和身份元数据具有非同寻常的敏感性。
05 · 隐私与安全审计
声明与可观察证据
该表格区分了已记录的控件、营销主张、内部矛盾和架构推断。它并非渗透测试或取证审计。
| 声明或控制 | 审查证据 | 评估 |
|---|---|---|
| “默认私密” | 帮助页面指出,除非用户发布角色或内容,否则角色、聊天及聊天图片均为私密。 | 自有文档支持 有用,但“默认私密”并不等同于加密机密性。 |
| 聊天连续性与记忆 | 帮助和博客材料明确描述了存储的对话历史以及跨会话检索记忆中的事实。 | 直接记录 持久记忆必然意味着某种形式的保留或衍生数据。 |
| “无日志”或无持久存储 | 主页营销曾声称提示词、媒体或聊天不会永久存储,除非用户保存,而其他页面则描述了存储的历史记录和记忆。 | 材料冲突 保留类别、持续时间、备份和删除触发器未得到充分清晰的解释。 |
| “端到端加密” | 主页曾提及传输中使用 TLS 1.3,静态数据使用 AES-256。 | 术语未经验证 TLS 加上存储加密属于传输/服务器安全,并不能证明运营商缺乏解密访问权限。服务器端 AI 通常必须处理可读内容;这是一种架构推断,并非员工阅读聊天的证据。 |
| “只有用户可以访问聊天” | 隐私帮助页面使用了独占访问的措辞,而审核政策则描述了针对敏感案例的人工审核。 | 范围不明确 文档未清楚说明内容何时可能展示给审核员或支持人员。 |
| 无真实照片上传 | 多篇 2025–2026 年的帖子称无照片上传、无真人、无深度伪造。主页的混排语言曾描述上传自己的照片并更改面部、服装、风格或背景。 | 公开副本冲突 仅凭公开材料无法确定当前的功能边界。 |
| 无训练或第三方共享 | 主页语言曾声明交互不用于训练模型且不共享。 | 供应商声明 本次审查中未发现独立验证的数据流图或完整的公开子处理商清单。 |
| 账户/内容删除 | 用户可以清除聊天、删除角色并请求删除账户。 | 存在控制;清除情况未经验证 公开材料未清楚确立在生产系统、日志、备份和供应商中的完整删除时间。 |
| 同意与未成年人保护 | 书面政策禁止未经同意的真人内容、未成年人、类儿童描绘,以及未经批准的肖像或声音克隆。 | 强有力的正式规则 执行质量、假阴性结果和申诉程序在外部仍未得到验证。 |
| 独立的安全保障 | 营销材料曾宣传过诸如双因素认证、渗透测试、错误奖励流程、定期审计以及无追踪器等控制措施。本次审查未发现公开链接的 SOC 2 报告、ISO 27001 证书、独立审计报告或详细的密钥管理设计。 | 此处未获独立证实 本审查中未提及并不证明不存在私人审计。 |
06 · 数据流与威胁模型
可能通过系统的数据
即使个人资料中没有法定姓名,亲密内容和技术元数据的组合也可能识别出个人身份或暴露高度敏感的特征。
1. 用户设备 提示词、聊天、图像、声音、账户凭证、浏览器/设备信号。 2. 前端与边缘 Cookie、CDN、防滥用系统、IP 地址、请求元数据。 3. 应用服务器 会话状态、历史记录、记忆检索、任务队列、支持和审核挂钩。 4. 模型流水线 文本、图像、声音或视频生成;可能涉及内部或第三方模型。 5. 存储与处理器 保存的内容、日志、备份、账单、电子邮件、分析、欺诈和合规记录。
这是一个基于产品宣传功能的通用架构模型,并非经过验证的 Lovescape 内部基础设施地图。
潜在敏感内容
- 性偏好和幻想
- 亲密聊天历史
- 面部、身体、声音样本
- 关系和心理健康披露
- 生成或保存的成人媒体
身份和元数据
- 电子邮件和账户标识符
- IP 地址和设备信号
- 支付和订阅记录
- 登录提供商标识符
- 时间戳和使用模式
需考虑的威胁
- 账户接管
- 供应商或处理器泄露
- 内部人员或审核员访问
- 强制法律披露
- 意外发布
- 通过合并数据重新识别身份
第三方登录和账单元数据
《连线》(WIRED)发现,至少 16 个大型“去衣”网站使用了来自 Google、Apple 或 Discord 等主要身份提供商的登录基础设施;在媒体问询后,部分提供商终止了开发者的访问权限。单点登录(SSO)并不一定会将上传的照片发送给身份提供商,但它可能会创建额外的元数据,将账户、时间戳和应用程序关联起来。[37]
中性账单描述不等于匿名账单
银行对账单上的通用描述可以减少家庭成员或同事的偶然可见性,但银行、卡组织、支付处理商和服务运营商仍可能将交易与账户关联。加密货币也不自动提供匿名性。
界面中的删除操作并非数据擦除的证明
从用户界面中移除聊天、角色或图像可能会删除主要对象,但可能会留下临时副本、安全日志、内容哈希、审核记录、缓存对象、作业元数据、备份或依法保留的账单信息。可信的删除声明应明确定义保留期限、备份过期时间、子处理商以及例外情况。
07 · 场景评估
隐私与风险矩阵
| 场景 | 风险 | 原因 |
|---|---|---|
| 完全虚构的成人角色;无个人细节 | 中等 | 服务仍会接收账户、设备、行为和支付数据,但没有直接描绘可识别的个人。 |
| 包含现实生活细节的亲密聊天 | 中高 | 对话历史可能会揭示性取向、人际关系、健康状况、位置、创伤或身份线索。 |
| 上传自己的面部、身体或声音 | 高 | 类生物特征媒体可能被复制、泄露、重新利用或与身份关联。 |
| 上传另一位同意成人的媒体内容 | 很高 | 上传者可能无法控制下游保留、处理商访问权限或后续撤回同意。 |
| 未经明确、书面同意的真人 | 不可接受 | 造成严重的同意权、隐私、声誉、平台政策、民事甚至潜在的刑事风险。 |
| 任何轻微或看似轻微的性内容 | 关键 | 潜在的儿童性虐待材料及儿童安全违规;切勿上传、生成、持有或分发此类内容。 |
08 · 原始项目
2019 年的 DeepNude
原始应用的显著之处不在于发明了虚假性影像,而在于使其自动化、快速,并让没有编辑技能的用户也能轻松使用。
工作原理
报道描述了一种经过修改的 pix2pix 风格生成对抗网络,该网络在超过 10,000 张裸体女性图像上进行了训练。用户提供一张穿着衣物的照片,软件则根据姿势和视觉线索生成合成的人体解剖近似图。[10]
它并非“透视”衣物。 输出结果是合成的,可能包含重大解剖错误或视觉伪影。它在相对清晰、正面的照片上表现最佳,且主要设计用于女性;男性输入可能会生成女性解剖结构。
产品模式
该应用约于 2019 年 6 月 23 日面向 Windows 和 Linux 发布。免费版添加了大型水印;售价约 50 美元的付费版使用较小的“FAKE”标签。据报道,在典型计算机上的处理时间约为 30 秒。[10]
该应用的自动化大幅降低了性化图像滥用的成本:曾经需要手动编辑技能的任务,现在只需几秒钟即可尝试完成。
为何被关闭
在 Motherboard 的报道引发全球强烈关注后,需求压垮了该项目,公众批评集中在非自愿使用上。开发者于 2019 年 6 月 27 日宣布关闭项目,称滥用的可能性已变得过高。[11] Sensity 后来估计,在关闭之前,该网站收到了超过 500,000 次访问,应用下载量约为 95,000 次;这些数字是研究公司的估计值,而非官方审计总数。[15] 官方服务虽然消失了,但副本、破解版和重构组件仍在继续流传。[12][13]
09 · 历史时间线
从桌面应用到整个行业
公开发布
DeepNude 作为一款 Windows/Linux 桌面应用出现,归功于化名“Alberto”。其核心创新是照片的自动化、合成裸体化。
官方关闭
在病毒式关注、服务器过载以及对非自愿滥用的巨大担忧之后,开发者关闭了该项目。[11]
副本失控
破解版、去水印修改版、种子文件、存储库和部分重新实现版本开始流传。GitHub 和 Discord 移除了部分相关材料,而虚假下载也分发了恶意软件。[12][13][14]
据称的许可证出售
Sensity 后来报道,该许可证以 30,000 美元的价格出售给了一位匿名买家。未发现确认该交易的公开书面证据,因此应将其视为研究公司的报告,而非既定事实。[15]
Telegram 交付模式
用户不再需要安装软件。机器人接受照片并通过 Telegram 返回生成的结果。Sensity 的一项调查统计了大约 104,852 张公开可见的目标图像,以及其研究的生态系统中约 101,080 名成员;自我报告的用户数据显示,大约 70% 的目标是私人个体,有些描绘了看似未成年人的人。由于输出结果是私人的,真实总数可能更高。[15]
云 SaaS 和合作伙伴网络
网络平台上增加了服务器端生成、积分、订阅、推荐机制、加密货币、合作站点以及批量输出访问功能。《连线》杂志报道了一个流量巨大但未具名的平台,该平台拥有广泛的合作生态系统;不应将其与任何单独命名的服务视为同一运营方。[16]
高流量案例涌现
DeepSukebe 成为一个被广泛报道的云基“去衣”应用案例,引发了政治层面要求禁令的呼声。其历史应与《连线》杂志报道的 2021 年未具名案例区分开来,除非有证据表明两者存在所有权关联。[17]
扩散模型加速规模扩张
较新的系统采用扩散模型、图像修复、姿态控制、文本提示以及改进的面部一致性。Graphika 识别出 34 家主要提供商,2023 年 9 月拥有超过 2400 万独立访客,当年推荐垃圾流量增长了 2000%,并在 52 个 Telegram 群组中拥有至少 100 万用户。[18]
监管执法范围扩大
旧金山市检察官起诉了 16 个高流量服务的运营者,指控这些服务在 2024 年上半年累计访问量超过 2 亿次。这些是诉讼中的指控,而非针对每位被告的最终裁定。[19]
伴侣平台与成人内容生成融合
Lovescape 的公开历史记录在 2024 年 7 月已可见。它扩展至付费创作者工具、记忆功能、视频、语音以及公共角色生态系统——这更接近于多模态成人伴侣平台,而非最初单一功能的应用程序。[7][8]
平台与监管机构的行动
Meta 起诉了涉嫌位于 CrushAI 背后的运营者;英国通信管理局(Ofcom)对 Undress.cc 的运营者处以罚款;意大利当局限制了 ClothOff;旧金山方面报告称,其案件中的 16 个网站中有 10 个已关闭或无法访问。[21][22][24][20]
更严格的下架与透明度义务
美国《TAKE IT DOWN 法案》的执法于 2026 年 5 月启动。欧盟《人工智能法案》的主要透明度义务计划自 2026 年 8 月 2 日起普遍适用。Lovescape 也因在 X 平台上的推广激增以及部分推广者发布的看似年轻的图像而面临公众审查;该公司否认鼓励垃圾信息或机器人账号,并表示此类材料已被禁止并接受审查。[29][27][6]
10 · 可比项目与案例
类似服务揭示的问题
每个案例都说明了不同的结构性问题:去中心化、所有权不透明、广告分发、年龄验证薄弱、情感数据敏感性,或跨境执行关停的难度。
Telegram 机器人去中心化
无单一运营者的自动化
机器人界面、支付渠道、模型服务器和推广群组可能由不同的参与者控制。移除一个机器人并不一定意味着移除模型、用户群、私有输出、支付路线或分发渠道。Sensity 2020 年的研究表明,普通人(而不仅仅是名人)成为目标的速度之快。[15]
DeepSukebe 云服务
工作流程的工业化
DeepSukebe 在 2021 年被广泛报道为一个高流量的在线“去衣”应用,代表了从本地软件向服务器端生成的转变。云交付使访问更加便捷,并通过积分、订阅和加密货币实现货币化。在没有证据的情况下,不应将其与其他未具名的运营者混为一谈。[17]
ClothOff 学校滥用案例
现实世界的危害与不透明的所有权
《卫报》将该服务的使用与西班牙和新泽西州涉及女学生的案件联系起来,报道了欺凌、勒索、恐慌发作和学校回避现象。其调查追踪到基础设施和商业联系指向白俄罗斯和俄罗斯;被点名的各方否认参与,该服务声称未成年人无法被处理。意大利数据保护机构随后对意大利用户实施了紧急限制。[23][24]
CrushAI 广告生态系统
主流分发与广告规避
Meta 于 2025 年在香港对 Joy Timeline HK Ltd 提起法律诉讼,Meta 认定该公司是 CrushAI 背后的实体。Meta 指控广告商在被移除后使用新账户、域名和中立创意来绕过审核。这些是原告的指控,而非经过裁决的发现。[21]
Undress.cc 已完成的处罚
年龄验证与地理封锁
英国通信管理局(Ofcom)因 Itai Tech Ltd 未能实施足够有效的年龄验证措施,对其处以 50,000 英镑罚款;因信息披露不足,另处以 5,000 英镑罚款。该服务已屏蔽英国 IP 地址并缴纳了罚款。Ofcom 于 2026 年 1 月结案,但保持持续监控。实施地理封锁并不证明该服务在全球范围内已关闭或已删除历史数据。[22]
Replika 伴侣类应用
为何聊天记录可能像图像一样敏感
Replika 并非“脱衣”应用,但它是持续性 AI 伴侣服务的典型代表。2025 年,意大利监管机构因其法律依据、隐私信息披露及年龄验证方面的缺陷,对其处以 500 万欧元罚款。该案例表明,涉及性取向、孤独感、健康状况、人际关系及危机状态的披露,会使对话数据变得异常敏感。[25]
类别层面的安全性证据
一项 2025–2026 年的学术研究评估了 16 个 AI 角色平台,在 16 个安全类别中使用了 5,000 个问题,结果显示其不安全响应率显著高于通用基线模型。该研究是伴侣类应用存在系统性风险的有力证据,但不应被误读为对 Lovescape 本身的全面安全或隐私审计。[26]
11 · 搜索可见性
为何 deepnude.ai 在 Google 上可能难以找到
在本综述中,没有公开证据表明存在针对该站点的、已确认的特定手动处罚。多种机制可能导致相同的实际结果。
显性内容分类
Google SafeSearch 可以过滤显性页面、图像和链接。过滤功能可由用户、账户年龄、Family Link、雇主、学校或网络管理员启用。[30]
因滥用性图像而降权
Google 表示,在收到有效请求后,会移除未经同意的显性虚假内容,并可能对收到大量有效移除请求的网站进行降权处理。Google 还宣布进行了排名调整,以减少受影响姓名搜索中显性深度伪造结果的曝光率。[30][31]
域名重用或重定向
如果 deepnude.ai 路由到另一个品牌,Google 可能更倾向于显示目标网站或另一个规范 URL,而不是将旧域名作为单独的搜索结果展示。[33]
索引指令
网站所有者可以使用 noindex、访问限制或其他爬取/索引控制手段。在本综述中,该域名的这一情况尚未得到确认,因此这只是一个可能的技术解释,而非既定事实。[32]
site:deepnude.ai 等查询可能是一个有用的线索,但 Google 警告称,site: 运算符并不构成已索引 URL 的完整清单。[38]12 · 法律与监管环境
同意权是核心的法律分歧点
各国规则各不相同,以下内容不构成法律建议。最反复出现的模式是:制作、分享、托管或未能移除未经同意的亲密深度伪造内容,可能会引发隐私、民事、平台、监管及刑事方面的后果。
荷兰与 GDPR
荷兰数据保护管理局指出,未经同意制作或分享某人的性图像是被禁止的,也可能涉及 GDPR 的义务。“纯粹个人或家庭”例外情况范围狭窄,不涵盖更广泛的发布或流通。[27]
欧盟指令 2024/1385
该指令要求成员国将未经同意公开特定形式的亲密或性操纵材料定为刑事犯罪,包括看似描绘可识别个人从事显性活动且可能造成严重损害的 AI 修改内容。[28]
欧盟《人工智能法案》
第50条确立了针对合成输出和深度伪造内容的透明度义务。本报告于2026年7月11日更新,而主要相关义务将于2026年8月2日起普遍生效。提供商必须支持机器可读的标记,部署者必须披露人工智能生成或处理情况,并对艺术或虚构作品采取针对性的处理方式。[29]
美国:《TAKE IT DOWN 法案》
该法案于2025年5月19日签署,涵盖包括数字伪造在内的非自愿亲密影像。美国联邦贸易委员会(FTC)于2026年5月开始执行。受覆盖的平台必须提供通知和移除程序,并在收到有效请求后,在法定时限内移除指定内容及其已知的相同副本。[34][35]
英国
Ofcom 对 Undress.cc 的行动表明,即使运营商位于国外,年龄验证和儿童访问控制措施也可以得到执行。屏蔽单一国家的 IP 地址可以是合规的一部分,但并不能实现全球关停或数据清除。[22]
平台规则
Lovescape 自身的政策禁止在未经同意的情况下使用真人的肖像或声音克隆、非自愿的性内容以及未成年人。因此,在没有书面授权的情况下上传伴侣、同事、名人、熟人或陌生人,即使在考虑适用法律之前,也会造成政策风险。[2]
13 · 网络安全与欺诈
寻找克隆体带来第二重风险
DeepNude 的名字多次被用作恶意软件的诱饵。2019年,据报道,虚假的破解版下载包传播了 Qulab 信息窃取器。[14] 2024年,Silent Push 报告称,FIN7 威胁小组使用至少七个虚假的成人 AI 生成器网站,诱骗用户下载恶意软件,从而带来潜在的数据后续窃取、远程访问或勒索软件风险。[36]
高风险下载
来自论坛或广告的“破解版”桌面应用、APK、浏览器扩展、模型包和安装程序可能包含信息窃取器或远程访问工具。
凭证暴露
恶意软件可能会窃取保存的密码、会话 Cookie、加密钱包数据、浏览器历史记录、文件、屏幕截图和身份验证令牌。
勒索潜力
攻击者可以将对成人内容的兴趣与被盗的身份数据相结合,构建强大的勒索或网络钓鱼叙事,即使不存在生成的图像也是如此。
14 · 风险降低
仅限虚构用途的最低保障措施
这些步骤可以降低风险暴露,但并不能将敏感的成人 AI 服务转变为零风险环境。
内容边界
- 仅使用明显为成年人且完全虚构的角色。
- 不要上传可识别的真实面孔、身体、声音、文件、地址、工作场所细节或医疗记录。
- 不要描述可能识别您或他人的私人事实。
- 未经明确、书面、知情的同意,永远不要使用他人的肖像。
- 永远不要创建或保留涉及未成年人或看似未成年人的性内容。
账户和支付控制
- 使用独立的电子邮件地址和独特的密码。
- 在确实可用的情况下启用双因素认证。
- 保持角色和媒体内容的私密性;在每次重大更新后审查发布设置。
- 除非绝对必要,否则不要连接公开的社会媒体账户。
- 审查自动续订和积分购买;考虑使用限额较低的支付卡。
- 不要假设中性的账单名称就能使支付完全匿名。
隐私假设
- 假设在生成过程中,提示词和输出内容对服务的处理系统是可见的。
- 假设即使在界面删除后,仍会保留一些元数据和日志。
- 不要将该服务用作日记、治疗替代品或存储保险箱。
- 仅导出或保存必要的内容,并定期删除不需要的内容。
软件卫生
- 不要安装破解版、非官方应用、扩展程序或模型下载包。
- 保持浏览器和操作系统的更新。
- 使用密码管理器并监控凭证泄露情况。
- 如果服务要求提供不必要的身份证明文件、远程访问软件或禁用安全控件,请立即离开。
15 · 最终评估
总体结论
高隐私敏感度
比2019年的应用更强大,但并未在设计上明显体现隐私保护
当前的 Lovescape 产品是一个成熟的成人 AI 平台,而不仅仅是一个简单的点击式脱衣工具。其集成的媒体工具、角色自定义功能、默认私密设置、已识别的欧盟运营商以及正式的同意规则,都是显著的优势。
然而,其公开的隐私故事在日志记录、记忆、外部上传、独家聊天访问和审核方面存在未解决的矛盾。静态加密和 TLS 并不能建立真正的端到端保密性,而独立安全保证和完整保留实践的公开证明仍然有限。
对于虚构的成人角色
在严格的数据最小化和接受中等隐私风险的情况下,可能可用。
对于自己可识别的媒体内容
高风险,因为面部、身体和声音是持久的标识符,且泄露影响严重。
对于任何其他真实人物
未经明确、知情、书面同意的情况下不要使用;非自愿的性化是不可接受的。
16 · 方法论与局限性
如何阅读本报告
证据层级
对于现行规则和产品声明,优先采用官方法律、监管机构的决定、平台政策以及第一方文档。对于历史事件、行业规模和涉嫌行为,则参考独立新闻报道以及学术界或民间社会的研究。诉讼中的指控均标注为“指控”。
局限性
这是一项开源审查,而非代码审计、渗透测试、法律意见或对后端基础设施的法证检查。产品页面、路由、政策、价格和功能可能会发生变化。对 deepnude.ai 展示 Lovescape 的某一时间点观察,并不能证明永久所有权或技术渊源。
17 · 来源
参考文献列表
链接的选择基于直接相关性。外部页面可能在发布后发生变化。
Lovescape 及当前产品文档
- Lovescape — 主页与产品展示
- Lovescape 审核与伦理政策
- Lovescape AI 的局限性、一致性与隐私
- 管理、编辑、共享与删除角色
- Lovescape 高级会员
- Cybernews — Lovescape 在 X 上的宣传激增 cybernews.com
- Lovescape — 如何创建 AI 女友(2024年7月5日)
- Lovescape 推出 Creative Pro(2025年8月4日)
- Lovescape — 关于记忆和无外部上传的声明(2026年6月)
原始 DeepNude 与行业历史
- VICE / Motherboard — 原始 DeepNude 调查 vice.com
- The Verge — DeepNude 关闭 theverge.com
- The Verge — 关闭后副本仍可访问 theverge.com
- The Register — GitHub 和 Discord 的移除 theregister.com
- BleepingComputer — 伪装成 DeepNude 下载的恶意软件 bleepingcomputer.com
- Sensity — 自动化图像滥用(PDF) Sensity report mirror
- WIRED — 商业深度伪造裸照生态系统 wired.com
- AI Business — 政治人物呼吁禁止 DeepSukebe aibusiness.com
- Graphika — 揭露真相(2023) graphika.com
执法行动、类似项目及学术研究
- 旧金山市检察官办公室 — 对 16 项服务提起诉讼(2024) sf.gov
- 旧金山市检察官办公室 — 十个网站关闭或无法访问(2025) sf.gov
- Meta — 对涉嫌 CrushAI 运营者采取法律行动 about.fb.com
- Ofcom — 对 Undress.cc 的罚款及调查结果 ofcom.org.uk — fine
- 卫报 — 对 ClothOff 的调查 theguardian.com
- 意大利数据保护局 — 对 ClothOff 的紧急限制措施 garanteprivacy.it
- 欧洲数据保护委员会 — 意大利对 Replika 运营者处以罚款 edpb.europa.eu
- 角色安全基准:评估 AI 角色平台的安全性 arxiv.org
法律、搜索可见性与网络安全
- 荷兰数据保护局 — 深度伪造与性影像 autoriteitpersoonsgegevens.nl
- 欧盟关于针对妇女暴力及家庭暴力的 2024/1385 号指令 eur-lex.europa.eu
- 欧盟《人工智能法案》—— 条例(EU)2024/1689 eur-lex.europa.eu
- Google 搜索 — 显性内容与 SafeSearch 指南 developers.google.com
- Google — 针对显性深度伪造内容的排名变更 blog.google
- Google 搜索 — 使用 noindex 阻止索引 developers.google.com
- Google 搜索 — 规范网址与重复 URL 整合 developers.google.com
- 白宫 — 《TAKE IT DOWN 法案》正式签署成为法律 whitehouse.gov
- FTC — 遵守《TAKE IT DOWN 法案》 ftc.gov
- Silent Push — FIN7 成人 AI 生成器恶意软件诱饵 silentpush.com
- WIRED — 脱衣网站使用的主要登录提供商 wired.com
- Google 搜索 — site: 搜索运算符的局限性 developers.google.com
发布说明: 更新于 2026 年 7 月 11 日。本报告汇总了公开信息以及在研究期间观察到的特定时间点域名行为。本报告仅供教育参考,不构成法律、医疗或网络安全建议。文中未包含任何显性影像。