「DeepNude AI」並非單一連續的專案。該名稱現在涵蓋了一個已棄用的桌面應用程式、一類去中心化的模仿服務,以及一個透過相同或相似網域名稱存當代的成人 AI 伴侶平台。
01 · 執行摘要
核心發現
原始發布2019 年 6 月 23 日一款適用於 Windows 和 Linux 的桌面 GAN 應用程式。官方運營期數天在病毒式傳播和廣泛的濫用擔憂後關閉。現代市場擴展網路服務、Telegram 機器人、訂閱制、點數、推薦機制和 API。隱私態勢高風險特別是在涉及真實面孔、聲音、親密聊天或支付身分時。
deepnude.ai 網址是進入 Lovescape 的行銷或路由入口——這並非證明 Lovescape 是 2019 年原始 DeepNude 專案在法律、技術或企業層面的繼承者。有合理依據支持的觀點
- 原始的 DeepNude 是一個短命的 2019 年應用程式,用於合成生成偽造的裸體影像。
- 其程式碼和概念透過破解版、重新實現、機器人和雲端服務脫離了官方控制。
- 目前的 Lovescape 資料描述了一個結合聊天、角色、影像、聲音、記憶和影片的成人 AI 平台。
- Lovescape 發布了關於未成年人、非自願內容,以及未經同意使用真人肖像或聲音克隆的正式禁令。
尚未確立的觀點
- 未發現 Lovescape 收購原始 DeepNude 程式碼、授權或公司的經證實記錄。
- 未發現 Lovescape/Warmtech Ltd 與匿名開發者「Alberto」之間有經證實的聯繫。
- 未發現針對
deepnude.ai的具體 Google 人工懲罰的公開證據。 - 廠商的隱私和安全承諾不等於獨立的技術審計。
02 · 身分釐清
「DeepNude AI」可能指代的對象
將這三個層面混為一談會導致關於所有權、技術、安全性和歷史的不準確主張。
2019
原始的 DeepNude
一款歸因於使用「Alberto」之名的匿名創作者的本地 Windows/Linux 應用程式。它使用類似 pix2pix 的生成模型將衣物替換為合成解剖結構。它並未揭示人物的真實身體。
2019 年至今
「Nudify」生態系統
破解版、Telegram 機器人、網站、行動裝置包裝應用、白標服務、API 以及更新的基於擴散模型的工具。許多運營商彼此無關,並使用可互換的網域或品牌名稱。
目前觀察
deepnude.ai / Lovescape
在本次調查期間,該網域呈現 Lovescape 的品牌形象。Lovescape 是由塞普路斯 Warmtech Ltd 營運的更廣泛成人 AI 伴侶與媒體生成平台。網域路由可能會改變,因此這是特定時間點的觀察。
deep-nude.ai,不應自動視為與 deepnude.ai 為同一營運商。03 · 目前產品概況
目前描述的 Lovescape
目前產品遠比原始的一鍵「脫衣」概念更為廣泛。官方頁面將其描述為一個用於虛構成人角色、類關係聊天和多模態生成的平台。[1][2]
| 領域 | 平台描述 | 評估 |
|---|---|---|
| 核心體驗 | 自訂 AI 角色、成人導向聊天、圖像生成、語音、記憶以及影片或動畫功能。 | 由供應商記錄 |
| 個人化 | 可配置外觀、個性、說話風格、場景、關係框架和視覺風格。 | 產品優勢 |
| 記憶 | 獨立系統儲存並檢索選定的對話細節,使角色能在不同會話間保持連續性。 | 需要資料持久化 |
| 媒體創作 | 廣告宣傳圖像、影片、語音訊息以及混音/編輯功能。部分頁面稱無外部照片上傳;首頁曾描述上傳照片進行混音。 | 公開副本衝突 |
| 存取模式 | 高級訂閱、自動續訂計費,以及用於生成的獨立「Chips」或積分。購買的 Chips 被描述為不可退款;已支援信用卡和加密貨幣。 | 成本可能超過訂閱費 |
| 發布 | 角色預設為私密,用戶可將其設為公開。 | 實用的控制 |
| 營運商 | Warmtech Ltd,註冊地址位於塞普勒斯利馬索爾。 | 已識別的歐盟實體 |
商業演進
官方 Lovescape 部落格文章顯示,該產品於 2024 年 7 月已具備公開的產品存在感。2025 年 8 月宣布推出的 Creative Pro 方案新增了每月生成積分、無浮水印下載、影片功能、公開角色工具、語音功能以及推薦獎金。到了 2026 年,官方內容強調了持久的 AI 記憶以及統一的聊天、影像與影片體驗。[7][8][9]
審核政策
Lovescape 發布的規則禁止未成年人、兒童性化描繪、復仇式色情、非自願性內容、真人視覺深偽影像,以及未經驗證同意的語音克隆。該公司描述其採用自動化檢查與人工審核相結合的方式。[2] 這是一項有意義的正式保障,但書面政策本身並不能證明邊緣案例被檢測或執行的 consistency(一致性)。
04 · 產品分析
優缺點
潛在優勢
- 整合工作流程: 在單一介面中結合聊天、角色設計、影像、語音與影片。
- 深度自訂: 外觀、個性、場景、風格以及關係動態。
- 預設隱私控制: 角色與聊天內的媒體被描述為非公開,除非使用者另有選擇。
- 正式同意政策: 明確禁止未經授權的真人深偽影像與語音克隆。
- 可見的法律實體: 具名的歐盟營運商優於完全匿名的網站。
- 最佳使用情境: 完全虛構的成人角色可避免對可識別個人造成直接傷害。
實質缺點
- 隱私矛盾: 「無日誌」的說法與儲存的聊天歷史記錄及持久記憶相衝突。
- 加密模糊性: TLS 與靜態資料加密並不能證明真正的端到端加密。
- 上傳模糊性: 「無外部上傳」的聲明與首頁的混音語言相衝突。
- 審核存取模糊性: 「僅您可存取」的說法難以與人工審核相調和。
- 刪除不確定性: 介面刪除並未確立日誌、備份、CDN 或處理器的清除時機。
- 成本複雜性: 自動續約與獨立計費的積分可能使總支出較難預測。
- 輸出不一致性: 角色記憶與視覺身份可能在長時間會話中產生漂移。
- 高影響洩漏風險: 親密對話、性偏好、媒體與身份元資料具有異常高的敏感性。
05 · 隱私與安全審計
聲明與可觀察證據
本表格區分了文件化的控制措施、行銷聲明、內部矛盾與架構推論。這並非滲透測試或法證審計。
| 聲稱或控制 | 審查證據 | 評估 |
|---|---|---|
| 「預設隱私」 | 說明頁面指出,除非使用者發布角色或內容,否則角色、聊天記錄及聊天圖片皆為隱私。 | 自有文件支援 實用,但預設隱私不等於加密機密性。 |
| 聊天連續性與記憶 | 說明與部落格文章明確描述了儲存的對話歷史記錄,以及跨會話的記憶事實檢索。 | 直接文件記錄 持續性記憶必然意味著某種形式的保留或衍生數據。 |
| 「無日誌」或無持久化儲存 | 首頁行銷曾聲稱提示詞、媒體或聊天記錄不會永久儲存,除非使用者手動儲存;但其他頁面則描述了儲存的歷史記錄與記憶功能。 | 重大衝突 保留類別、持續時間、備份及刪除觸發條件未得到清晰說明。 |
| 「端到端加密」 | 首頁曾提及傳輸中採用 TLS 1.3,靜態資料採用 AES-256。 | 未驗證的術語 TLS 加上儲存加密屬於傳輸/伺服器層級的安全性,並非營運商缺乏解密密鑰的證明。伺服器端 AI 通常必須處理可讀內容;這是一項架構推論,而非員工閱讀聊天的證據。 |
| 「僅使用者可存取聊天記錄」 | 隱私說明頁面使用了專屬存取權的措辭,但審核政策則描述了針對敏感案例的人工審核。 | 範圍不明 文件未清楚說明內容何時可能顯示給審核員或支援人員。 |
| 無真實照片上傳 | 多則 2025–2026 年的文章指出無照片上傳、無真人、無深度偽像。但首頁的重混功能描述卻提到上傳自己的照片並改變臉孔、服裝、風格或背景。 | 公開資訊衝突 僅憑公開文件無法確立目前的產品功能邊界。 |
| 無訓練或第三方共享 | 首頁曾聲明互動數據不會用於訓練模型,也不會與第三方共享。 | 供應商聲稱 本次審查未發現任何獨立驗證的數據流向圖或完整的公開次級處理商清單。 |
| 帳戶/內容刪除 | 使用者可以清除聊天記錄、刪除角色並請求刪除帳戶。 | 控制權存在;清除機制未驗證 公開文件未清楚確立跨生產系統、日誌、備份及供應商的完整刪除時間點。 |
| 同意權與未成年人保護 | 書面政策禁止未經同意的真人內容、未成年人、兒童化描繪,以及未經核准的肖像或聲音克隆。 | 雖然有嚴格的正式規則,但執法品質、假陰性案例及上訴程序在外部仍未經驗證。 |
| 獨立安全保證 | 行銷材料曾宣傳雙重驗證、滲透測試、錯誤獎勵機制、定期審計及無追蹤器等控制措施。本次審查未找到公開連結的 SOC 2 報告、ISO 27001 證書、獨立審計報告或詳細的金鑰管理設計。 | 此處未獲獨立證實。未在此審查中出現,並非證明不存在私人審計。 |
06 · 資料流程與威脅模型
可能通過系統的資料
即使個人資料中沒有法定名稱,親密內容與技術元資料的組合也可能識別個人或暴露高度敏感的屬性。
1. 使用者裝置 提示詞、聊天、圖片、聲音、帳戶憑證、瀏覽器/裝置訊號。 2. 前端與邊緣 Cookie、CDN、防濫用系統、IP 位址、請求元資料。 3. 應用程式伺服器 會話狀態、歷史記錄、記憶體檢索、工作佇列、支援與審核鉤子。 4. 模型管道 文字、圖片、聲音或影片生成;可能涉及內部或第三方模型。 5. 儲存與處理者 已儲存內容、日誌、備份、計費、電子郵件、分析、防欺詐與合規記錄。
這是一個基於產品宣傳功能的通用架構模型,並非 Lovescape 內部基礎設施的經驗證地圖。
潛在敏感內容
- 性偏好與幻想
- 親密聊天歷史
- 臉部、身體、聲音樣本
- 人際關係與心理健康揭露
- 生成或儲存的成人媒體
身分與元資料
- 電子郵件與帳戶識別碼
- IP 位址與裝置訊號
- 付款與訂閱記錄
- 登入提供者識別碼
- 時間戳記與使用模式
需考慮的威脅
- 帳戶接管
- 供應商或處理者資料外洩
- 內部人員或審核者存取
- 強制性法律揭露
- 意外公開
- 透過合併資料重新識別身分
第三方登入與帳單金屬資料
WIRED 發現,至少有 16 個大型「去衣化」網站使用來自 Google、Apple 或 Discord 等主要身分提供商的登入基礎設施;在調查後,部分提供商終止了開發者的存取權限。單一登入(SSO)不一定會將上傳的照片傳送給身分提供商,但它可能會建立將帳戶、時間戳記和應用程式連結起來的額外金屬資料。[37]
中性帳單不等於匿名帳單
銀行帳戶明細上的通用描述詞可以減少家人或同事的隨意可見性,但銀行、卡組織、支付處理商和服務運營商仍可能將交易與帳戶關聯。加密貨幣也不自動提供匿名性。
介面中的刪除並非擦除的證明
從使用者介面移除聊天、角色或影像可能會刪除主要物件,但可能留下臨時副本、安全日誌、內容雜湊、審核記錄、快取物件、作業金屬資料、備份或依法保留的帳單資訊。可信賴的刪除聲明應定義保留期限、備份過期時間、次級處理商和例外情況。
07 · 情境評估
隱私與傷害風險矩陣
| 情境 | 風險 | 原因 |
|---|---|---|
| 完全虛構的成人角色;無個人細節 | 中等 | 服務仍會接收帳戶、裝置、行為和支付資料,但沒有直接描繪可識別的人物。 |
| 包含現實生活細節的親密聊天 | 中至高 | 對話歷史可能揭示性取向、關係、健康、位置、創傷或身分線索。 |
| 上傳自己的臉部、身體或聲音 | 高 | 類似生物特徵的媒體可能被複製、洩漏、重新利用或與身分關聯。 |
| 上傳另一位同意成人的媒體 | 非常高 | 上傳者可能無法控制下游保留、處理商存取或後續撤回同意。 |
| 真實人物且無明確、書面同意 | 不可接受 | 造成嚴重的同意、隱私、聲譽、平台政策、民事,甚至潛在的刑事風險。 |
| 任何輕微或看似輕微的性內容 | 關鍵級 | 潛在兒童性虐待材料(CSAM)及兒童安全違規;切勿上傳、生成、持有或分發。 |
08 · 原始專案
2019 年的 DeepNude
原始應用程式的顯著之處,並非在於發明了虛構的性影像,而是讓其自動化、快速,且讓毫無編輯技能的用戶也能輕鬆使用。
運作原理
報導指出,該系統採用經過修改的 pix2pix 風格生成對抗網路(GAN),並在超過 10,000 張女性裸體影像上進行訓練。用戶提供一張穿著衣物的照片,軟體便會根據姿勢和視覺線索,生成一個合成的人體解剖近似圖。[10]
它並非真正「看穿」衣物。 輸出結果是構造的,可能包含重大解剖錯誤或視覺偽影。它在相對清晰、正面的照片上表現最佳,且主要針對女性設計;輸入男性影像時,可能會生成女性解剖特徵。
產品模式
該軟體於 2019 年 6 月 23 日左右發布,支援 Windows 和 Linux。免費版會加上大型浮水印;付費版約為 50 美元,使用較小的「FAKE」標籤。據報,在一般電腦上處理時間約為 30 秒。[10]
該應用程式的自動化大幅降低了性影像濫用的成本:過去需要手動編輯技能的任務,現在只需幾秒鐘即可嘗試完成。
停運原因
在 Motherboard 的報導引發全球高度關注後,需求淹沒了專案,公眾批評聚焦於非自願使用。開發者於 2019 年 6 月 27 日宣布停運,表示濫用機率已變得過高。[11] Sensity 後來估計,該網站在關閉前已接收超過 500,000 次造訪,應用程式下載量約為 95,000 次;這些數字是研究公司的估計值,而非官方審計總數。[15] 官方服務雖已消失,但副本、破解版和重構組件仍在流傳。[12][13]
09 · 歷史時間軸
從桌面應用程式到一個產業
公開發布
DeepNude 作為一款 Windows/Linux 桌面應用程式出現,歸因於化名「Alberto」。其核心創新在於自動化、合成地將照片去衣。
官方停運
開發者在病毒式關注、伺服器過載以及對非自願濫用的巨大擔憂後,關閉了該專案。[11]
副本脫離控制
破解版、去除浮水印的修改版、種子檔、儲存庫和部分重新實現版本開始流傳。GitHub 和 Discord 移除了部分相關材料,而偽裝的下載檔也分發了惡意軟體。[12][13][14]
據稱的授權出售
Sensity 後來報導稱,該授權以 30,000 美元賣給了一位匿名買家。尚未發現確認該交易的公開文書證據,因此應將其視為研究公司的報導,而非既定事實。[15]
Telegram 交付模式
用戶不再需要安裝軟體。機器人接受照片並透過 Telegram 返回生成結果。Sensity 的調查統計出約 104,852 張公開可見的目標影像,以及該生態系統中約 101,080 名成員;自報用戶數據顯示,約 70% 的目標是私人個體,部分影像中的人物看似未滿 18 歲。由於輸出結果是私人的,實際總數可能更高。[15]
雲端 SaaS 與合作夥伴網絡
網頁平台已新增伺服器端生成、計次點數、訂閱制、推薦獎勵、加密貨幣、合作網站,以及批發輸出存取功能。《WIRED》曾報導一個流量龐大但未具名的平台,其擁有廣泛的合作生態系;不應預設該平台與任何獨立命名的服務由同一營運商經營。[16]
高流量案例浮現
DeepSukebe 成為廣泛報導的雲端脫衣應用案例,引發政治層面要求禁止的呼聲。其歷史應與《WIRED》2021 年報導的未具名案例區分開來,除非有證據證明兩者同屬一源。[17]
擴散模型加速規模擴張
較新的系統採用擴散模型、圖像修復、姿勢控制、文字提示詞,以及改進的人臉一致性。Graphika 識別出 34 家主要供應商,在 2023 年 9 月擁有超過 2400 萬名獨特訪客,當年推薦垃圾郵件(referral spam)增長 2000%,且在 52 個 Telegram 群組中至少有 100 萬名用戶。[18]
監管執法範圍擴大
舊金山市檢察官對 16 個高流量服務的營運商提起訴訟,指控這些服務在 2024 年上半年總計獲得超過 2 億次造訪。這些是訴訟中的指控,並非針對每位被告的最終裁定。[19]
伴隨平台與成人生成技術趨於融合
Lovescape 的公開歷史至 2024 年 7 月已清晰可見。該平台擴展至付費創作者工具、記憶功能、影片、語音及公開角色生態系——這更接近多模態成人伴侶平台,而非最初的單一功能應用程式。[7][8]
平台與監管機構的行動
Meta 對據稱是 CrushAI 幕後營運商的公司提起訴訟;英國通訊管理局(Ofcom)對 Undress.cc 的營運商處以罰款;義大利當局限制 ClothOff 的使用;舊金山方面報告稱,其案件中的 16 個網站中有 10 個已關閉或難以存取。[21][22][24][20]
更嚴格的撤下機制與透明度義務
美國《TAKE IT DOWN 法案》於 2026 年 5 月開始執法。歐盟《人工智慧法案》的主要透明度義務預計自 2026 年 8 月 2 日起普遍適用。Lovescape 也面臨公眾審視,原因是其在 X 平台上出現促銷激增,且部分推廣者發布了看起來年輕的影像;該公司否認鼓勵垃圾郵件或機器人帳號,並表示此類內容已被禁止並進行審查。[29][27][6]
10 · 可比擬的專案與案例
類似服務所揭示的問題
每個案例都說明了一種不同的結構性問題:去中心化、所有權不透明、廣告分發、年齡驗證薄弱、情緒數據敏感性,或跨國界執行關閉措施的困難。
Telegram 機器人去中心化
無單一營運商的自動化
機器人介面、付款管道、模型伺服器及推廣群組可能由不同參與者控制。移除單一機器人不一定能消除模型、用戶群體、私人輸出結果、付款路線或分發管道。Sensity 2020 年的研究顯示,普通民眾(不僅是名人)成為目標的速度之快。[15]
DeepSukebe 雲端服務
工作流程的工業化
DeepSukebe 在 2021 年被廣泛報導為高流量的線上脫衣應用,代表了從本地軟體轉向伺服器端生成的轉變。雲端交付使存取更加容易,並透過計次點數、訂閱制和加密貨幣實現貨幣化。在缺乏證據的情況下,不應將其與其他未具名營運商混為一談。[17]
ClothOff 校園濫用案例
現實世界的傷害與不透明的所有權
《衛報》將該服務的使用與西班牙和新澤西州涉及女學生的事件聯繫起來,報導了霸凌、勒索、恐慌發作及避學等情況。其調查追蹤到基礎設施和商業連結指向白俄羅斯和俄羅斯;被點名的當事人否認參與,該服務聲稱未成年人無法被處理。義大利資料保護局隨後對義大利用戶實施了緊急限制措施。[23][24]
CrushAI 廣告生態系
主流分發與廣告規避
Meta 於 2025 年在香港對 Joy Timeline HK Ltd 提起訴訟,Meta 認定該公司是 CrushAI 幕後的實體。Meta 指控廣告商在被移除後,透過新帳號、網域和中立創意內容來規避審查。這些是原告提出的指控,尚非經審判確定的事實。[21]
Undress.cc 已完成的處罰
年齡驗證與地理封鎖
英國通訊管理局(Ofcom)因 Itai Tech Ltd 未能實施足夠有效的年齡驗證,對其處以 50,000 英鎊罰款,並因資訊披露缺失額外處以 5,000 英鎊。該服務已封鎖英國 IP 地址並繳納罰款,Ofcom 於 2026 年 1 月關閉調查,但仍持續監控。實施地理封鎖並不證明全球範圍內的關閉或歷史數據的刪除。[22]
Replika 伴侶類比
為何聊天記錄可能與影像一樣敏感
Replika 並非去衣工具,但它是持續性 AI 伴侶服務的密切類比。2025 年,義大利監管機構因法律依據、隱私資訊及年齡驗證的缺失,對其處以 500 萬歐元罰款。此案顯示,涉及性取向、孤獨感、健康、人際關係及危機的披露,可能使對話數據變得極為敏感。[25]
類別層級的安全證據
一項 2025–2026 年的學術研究評估了 16 個 AI 角色平台,使用 5,000 個問題涵蓋 16 個安全類別,並報告其不安全回應率顯著高於通用基準模型。該研究是伴侶類別系統性風險的有用證據,但不應被誤解為對 Lovescape 本身的完整安全或隱私審計。[26]
11 · 搜尋可見度
為何 deepnude.ai 在 Google 上可能難以找到
本次審查中並無公開證據顯示存在單一確認的、針對該站點的具體手動懲罰。多種機制可能產生相同的實際結果。
明確內容分類
Google SafeSearch 可過濾明確內容的頁面、影像和連結。過濾功能可能由使用者、帳戶年齡、Family Link、雇主、學校或網路管理員啟用。[30]
因濫用性影像而降級
Google 表示,在收到有效請求時會移除未經同意的明確偽造內容,並可對收到大量有效移除請求的網站進行降級處理。Google 還宣布了排名變更,減少了受影響姓名搜尋中明確深度偽造結果的曝光率。[30][31]
網域重用或重定向
如果 deepnude.ai 路由至不同品牌,Google 可能更傾向顯示目標網站或另一個規範 URL,而非將舊網域身份作為單獨的結果顯示。[33]
索引指令
網站擁有者可以使用 noindex、存取限制或其他爬取/索引控制。本次審查中未確認該網域使用此設定,因此這是一種可能的技術解釋,而非既定事實。[32]
site:deepnude.ai 等查詢可作為有用線索,但 Google 警告稱 site: 運算子並非已索引 URL 的完整清單。[38]12 · 法律與監管環境
同意權是核心的法律分水嶺
各國法規不同,此處並非法律建議。最常見的重複模式是,製作、分享、託管或未能移除未經同意的親密深度偽造內容,可能引發隱私、民事、平台、監管及刑事後果。
荷蘭與 GDPR
荷蘭資料保護管理局指出,未經同意製作或分享某人的性影像屬禁止行為,也可能觸發 GDPR 義務。「純粹個人或家庭」例外情況範圍狹窄,不涵蓋更廣泛的發布或流傳。[27]
歐盟指令 2024/1385
該指令要求成員國將未經同意公開特定形式的親密或性操縱材料列為刑事犯罪,包括看似描繪可識別人物進行明確活動且可能導致嚴重損害的 AI 修改內容。[28]
歐盟 AI 法案
第50條確立了針對合成輸出與深度偽造的透明度義務。主要相關義務預計將從2026年8月2日起普遍適用,此日期晚於本報告2026年7月11日的更新日期。提供者必須支援機器可讀的標記,而部署者必須揭露AI生成或操縱的情況,並對藝術或虛構作品採取量身訂做的處理方式。[29]
美國:《TAKE IT DOWN 法案》
該法案於2025年5月19日簽署,涵蓋未經同意的親密影像,包括數位偽造品。聯邦貿易委員會(FTC)於2026年5月開始執法。受規範的平台必須提供通知與移除程序,並在收到有效請求後,在法定時限內移除指定內容及已知的相同副本。[34][35]
英國
Ofcom 對 Undress.cc 的行動表明,即使運營商位於國外,年齡驗證與兒童存取控制仍可執行。封鎖單一國家的 IP 位址可能是合規的一部分,但並不代表全球停機或資料刪除。[22]
平台規則
Lovescape 自身的政策禁止在未經同意的情况下使用真人肖像或聲音克隆、未經同意的性內容,以及未成年人。因此,在考慮適用法律之前,上傳未經文件授權的伴侶、同事、名人、熟人或陌生人,都會產生政策風險。[2]
13 · 網路安全與詐欺
尋找克隆體帶來第二重風險
DeepNude 的名稱屢屢被用作惡意軟體的誘餌。2019年,有報告指出假冒的破解下載分發了 Qulab 資訊竊取器。[14] 2024年,Silent Push 報告稱 FIN7 威脅小組使用至少七個假冒的成人 AI 生成器網站,誘騙用戶下載惡意軟體,並可能隨後發生資料竊取、遠端存取或勒索軟體風險。[36]
高風險下載
來自論壇或廣告的「破解版」桌面應用程式、APK、瀏覽器擴充功能、模型套件和安裝程式可能包含竊取器或遠端存取工具。
憑證暴露
惡意軟體可能竊取已儲存的密碼、會話 Cookie、加密錢包資料、瀏覽器歷史記錄、檔案、螢幕截圖和驗證令牌。
勒索潛力
攻擊者可以將對成人內容的興趣與竊取的身分資料結合,創造出強大的勒索或釣魚敘事,即使實際上並不存在生成的影像。
14 · 風險降低
僅限虛構用途的最低保障措施
這些步驟可降低暴露風險,但無法將敏感的成人 AI 服務轉變為零風險環境。
內容邊界
- 僅使用明確為成年人且完全虛構的角色。
- 不要上傳可識別的真實面孔、身體、聲音、文件、地址、工作場所細節或醫療記錄。
- 不要描述可能識別您或他人的私人事實。
- 在沒有明確、文件化、知情同意的情况下,永遠不要使用他人的肖像。
- 永遠不要創建或保留涉及未成年人或看似未成年人的性內容。
帳戶與付款控制
- 使用獨立電子郵件地址與專屬密碼。
- 在確實提供的情況下,啟用雙重驗證。
- 保持文字與媒體內容的私密性;每次重大更新後,務必檢查發布設定。
- 除非絕對必要,否則不要連結公開的社群帳號。
- 檢視自動續訂與點數購買項目;考慮使用額度較低的支付卡。
- 別以為使用中性帳單名稱就能讓付款完全匿名。
隱私假設
- 假設在生成過程中,提示詞與輸出內容可被服務的處理系統讀取。
- 假設即使在使用者介面中刪除,仍會保留部分元資料與安全日誌。
- 不要將該服務當作日記、心理治療替代品或儲存保險箱。
- 僅匯出或儲存必要內容,並定期刪除不需要的資料。
軟體衛生習慣
- 避免安裝破解版、非官方應用程式、擴充功能或模型下載檔。
- 保持瀏覽器與作業系統為最新版本。
- 使用密碼管理器,並監控憑證外洩狀況。
- 若服務要求提供不必要的身份證明文件、遠端存取軟體,或要求停用安全控制項,請立即離開。
15 · 最終評估
整體評價
高隱私敏感度
功能比 2019 年的應用程式更強大,但並未在設計上展現出明確的隱私優勢
目前的 Lovescape 產品是一個成熟的成人 AI 平台,而非簡單的單擊去衣工具。其整合的媒體工具、角色自訂功能、預設為私密的設定、已識別的歐盟營運商,以及正式的同意規則,都是重要的優勢。
然而,其公開的隱私說明中,關於日誌記錄、記憶功能、外部上傳、專屬聊天存取權限以及審核機制,仍存在未解決的矛盾。靜態加密與 TLS 並不能確立真正的端到端機密性,且缺乏獨立的第三方安全保證證明,其完整的資料保留做法也仍顯有限。
對於虛構的成人角色
在嚴格執行資料最小化原則,並接受中等隱私風險的情況下,可能可以使用。
對於個人可識別的媒體內容
風險極高,因為臉部、身體與聲音都是持久的識別特徵,且一旦外洩,影響嚴重。
對於任何其他真實人物
若未獲得明確、知情且記錄在案的同意,請勿使用;未經同意的性化呈現是不可接受的。
16 · 方法論與限制
如何閱讀本報告
證據層級
對於當前規則和產品聲明,優先採用官方法律、監管機構決策、平台政策和第一方文件。對於歷史事件、行業規模和涉嫌行為,則參考獨立新聞報導以及學術或公民社會的研究。訴訟中的指控均標註為「指控」。
限制
這是一份開源審查,而非代碼審計、滲透測試、法律意見或後端基礎設施的法證檢查。產品頁面、路由、政策、價格和功能可能會發生變化。對 deepnude.ai 展示 Lovescape 的某個時間點的觀察,並不能證明永久所有權或技術淵源。
17 · 來源
參考文獻列表
連結的選擇基於直接相關性。外部頁面可能在發布後發生變化。
Lovescape 與當前產品文件
- Lovescape — 首頁與產品介紹
- Lovescape 審核與倫理政策
- Lovescape AI 限制、一致性和隱私
- 管理、編輯、分享和刪除角色
- Lovescape 高級會員資格
- Cybernews — Lovescape 在 X 上的推廣激增 cybernews.com
- Lovescape — 如何創建 AI 女友(2024 年 7 月 5 日)
- Lovescape 推出 Creative Pro(2025 年 8 月 4 日)
- Lovescape — 記憶體與無外部上傳聲明(2026 年 6 月)
原始 DeepNude 與行業歷史
- VICE / Motherboard — 原始 DeepNude 調查 vice.com
- The Verge — DeepNude 關閉 theverge.com
- The Verge — 關閉後副本仍可訪問 theverge.com
- The Register — GitHub 和 Discord 的移除 theregister.com
- BleepingComputer — 偽裝成 DeepNude 下載的惡意軟體 bleepingcomputer.com
- Sensity — 自動化影像濫用(PDF) Sensity report mirror
- WIRED — 商業化深度偽造裸體生態系統 wired.com
- AI Business — 政治人物呼籲禁止 DeepSukebe aibusiness.com
- Graphika — 揭露真相(2023) graphika.com
執法行動、類似專案與學術研究
- 舊金山市檢察官 — 對 16 項服務提起訴訟(2024) sf.gov
- 舊金山市檢察官 — 十個網站關閉或難以存取(2025) sf.gov
- Meta — 對涉嫌 CrushAI 營運者採取法律行動 about.fb.com
- Ofcom — Undress.cc 罰款與調查結果 ofcom.org.uk — fine
- The Guardian — ClothOff 調查 theguardian.com
- 義大利資料保護局 — 對 ClothOff 的緊急限制措施 garanteprivacy.it
- 歐洲資料保護委員會 — 義大利對 Replika 營運者開罰 edpb.europa.eu
- 角色安全基準:評估 AI 角色平台的安全性 arxiv.org
法律、搜尋能見度與網路安全
- 荷蘭資料保護局 — 深度偽造與性影像 autoriteitpersoonsgegevens.nl
- 歐盟指令 2024/1385:關於針對婦女暴力與家庭暴力 eur-lex.europa.eu
- 歐盟人工智慧法案 — 法規(EU)2024/1689 eur-lex.europa.eu
- Google 搜尋 — 露骨內容與 SafeSearch 指南 developers.google.com
- Google — 露骨深度偽造內容的排名變更 blog.google
- Google 搜尋 — 使用 noindex 阻止索引 developers.google.com
- Google 搜尋 — 規範網址與重複網址整合 developers.google.com
- 白宮 — TAKE IT DOWN 法案簽署成為法律 whitehouse.gov
- FTC — 遵守 TAKE IT DOWN 法案 ftc.gov
- Silent Push — FIN7 成人 AI 生成器惡意軟體誘餌 silentpush.com
- WIRED — 脫衣網站使用的主要登入提供者 wired.com
- Google 搜尋 — site: 搜尋運算子的限制 developers.google.com
發布說明: 更新於 2026 年 7 月 11 日。本報告彙總公開資訊及研究期間觀察到的特定時間點網域行為。內容僅供教育參考,非法律、醫療或網路安全建議。未包含任何露骨影像。