跳到内容

AI 图像元数据检测

只需拖放图像即可从元数据判断是否为 AI 生成。分析 ChatGPT (DALL·E 3) / Sora / Adobe Firefly / Midjourney v7 / Google Imagen 3 / Microsoft Designer / Stable Diffusion / ComfyUI / NovelAI / InvokeAI / Leonardo.AI / Krea / Flux / Apple Image Playground 等主要 AI 工具的嵌入式元数据(C2PA Content Credentials、PNG textChunks、EXIF Software、XMP)。完全在浏览器内处理,图像不会被发送到服务器。

完全免费 无需注册 浏览器内完成 无日志 / 数据库 5 种语言 深色模式
🔍

拖放或点击选择图像

PNG / JPEG / WebP / AVIF

📚 支持的 AI 工具
ChatGPT (DALL·E 3 / GPT-image-1) — C2PA "OpenAI"
OpenAI Sora — C2PA video manifest
Adobe Firefly — C2PA "Adobe Firefly"
Microsoft Designer / Copilot — C2PA + EXIF Software
Google Imagen 3 / Nano Banana — SynthID + C2PA
Midjourney v6 / v7 — C2PA (since 2026), no PNG chunks
Stable Diffusion (AUTOMATIC1111 / Forge) — PNG `parameters` chunk
ComfyUI — PNG `prompt` + `workflow` zTXt chunks
NovelAI — PNG `Software: NovelAI` + `Comment` JSON
InvokeAI — PNG `invokeai_metadata` chunk
Fooocus — PNG `parameters` (A1111 兼容)
Leonardo.AI — XMP / EXIF Software
Krea AI — XMP "Krea"
Black Forest Labs Flux — XMP / PNG metadata (部分)
Apple Image Playground — EXIF Software "Image Playground"
Pixel Magic Editor / Magic Eraser — XMP "Generative AI"

📖 常见的坑

读取图像中嵌入的元数据(C2PA Content Credentials、PNG 的 textChunk、EXIF 的 Software 字段、XMP),检查是否留有主流生成工具的痕迹。处理全部在浏览器内完成,图像不会被传输。这里能确认的,只是「生成工具是否留下了签名或记录」——它并不是在判定「这张图是不是 AI 生成的」这个区别是决定性的元数据一条命令就能抹掉,甚至只要截个屏就没了没检测到,什么也证明不了。

情形 会发生什么 怎么处理
未检出并不能证明「不是 AI」 元数据就像贴在图像内容旁边的一张便签丢失得出奇容易截个屏、上传到社交平台、用图像编辑软件打开再保存、通过聊天应用发送——其中任何一项都会在无人刻意为之的情况下抹掉元数据也就是说,只要经过一次善意的普通分享路径,痕迹就没了。而刻意抹除自然更容易,一行命令而已。因此,当这个工具回答「未检出」时,存在两种可能这张图确实不是 AI 生成的,或者它是 AI 生成但元数据已丢失——而在这里没有办法区分二者 请把结果读作「有 / 未知」,而不是「有 / 无」。检出为阳性时,那是几乎确定的信息;而阴性所提供的信息为零——这种不对称性也应原样体现在你的报告与界面上凡是显示「这不是 AI」的工具,在那一刻就已经错了。就用途而言,把它当作对大批图像的前置筛选最为合适——检出的那部分作为已确定先行处理,剩下的交给人看,按这个顺序,判定本身的弱点就不成问题。反过来,它不适合用来对单张图像下结论——那里需要的不是检测,而是下一条要讲的「出处确认」。
元数据同样可以伪造 错误也会朝反方向发生。EXIF 的 Software 和 PNG 的 textChunk 只是普通的文本字段——任何人都能往一张真实照片里写上 Software: Midjourney同样地,也能往 AI 生成图里写上单反的机型名与曝光参数。因此,未经签名的元数据不过是自我声明而已唯有 C2PA 性质不同——它带有密码学签名,一旦被篡改,验证时就能发现。但它同样有前提:只有当你真的验证了签名、并且信任签发者时,它才有意义——「存在看起来像 C2PA 的字段」与「成功验证了有效的 C2PA 签名」,是完全不同的两件事 请按「有无签名」区别对待。textChunk 与 EXIF 中的记述当作「线索」绝不要仅凭它得出结论若带有 C2PA,请交给官方验证工具(如 Content Credentials 的验证站点),确认签名是否有效、由谁签发——做到这一步,才谈得上「已验证」。还有一条实务提醒:请留意各字段互相矛盾的图像——EXIF 声称是某款相机,XMP 里却残留着生成工具的名字,这类矛盾本身就是加工痕迹的有力信息字段之间的一致性,比任何单一字段所含的信息量都大。
试图靠「看着不对劲」来判断 手指的数量、糊掉的文字、不自然的对称——这类识别方法随着模型每一次更新都在变弱几年前的常识早已不再成立,而且趋势只会朝更不成立的方向走。更严重的是反方向的错误「因为看着不自然所以是 AI」这种判断,会以「把真实的人和真实的照片认定为伪造」的方式伤害到人——手抖、压缩劣化、罕见构图、经过修图的商业摄影,看上去无一不「像 AI」。而自动 AI 检测服务同样有这个问题——公开检测器的准确率在输入分布改变后会大幅下降,而误判的代价视场景可能极其高昂 请去核实出处,而不是核实图像本身。是谁最先发布的、它在网上存在多久了、别处有没有更早的版本——就这个目的而言,反向图像搜索远比任何检测器可靠。若是新闻或事件图像,能否追溯到拍摄者、拍摄时间、拍摄地点,才是判断的核心——追溯不到的话,先不论是不是 AI,它就已经不可用了而在后果重大的用途上(新闻报道、法律判断、封停账号、招聘决定),绝不要让任何自动检测成为唯一依据——本工具也包括在内若拿不出多条相互独立的证据,那么记录为「无法判断」才是正确的结论——那不是失败,而是准确的报告。

C2PA 并不是用来表明「是不是 AI」的机制,而是用来记录「谁做了什么」这一历史的机制。用支持该规范的相机拍摄的照片同样会带上它,而且每经过一次编辑软件,就会累积「何时、由谁、如何加工」的记录——它的本意是记录来历,而非检测 AI。正因如此,「没有 C2PA = 可疑」是不成立的只要使用了不支持它的设备或软件,正当拍摄的照片同样不会带上。它还是一项处于普及途中的技术,「没有才是常态」这一状况还会持续一段时间。就实务价值而言:如果你是发布方,把设置调成保留 C2PA 是值得的——因为它日后会成为「这是我拍的/我做的」的佐证材料。最后,本页只读取元数据,完全不分析像素——请把它理解为与「看图判断的 AI 检测器」不同种类的工具这两者擅长的场合不同,出错的方式也不同。

📖 使用方法

  1. 1
    拖放图像
    浏览器内
  2. 2
    查看信号
    C2PA / PNG / EXIF / XMP
  3. 3
    提示词 / 模型
    SD/ComfyUI 完整保留

❓ 常见问题

检测失败时?
显示「无元数据」。截图 / 已删除 EXIF / Midjourney v5 之前 / 已编辑的图像不会保留元数据,因此无法判别。「无元数据」并不代表「不是 AI」
100% 准确?
检测到时为事实(元数据中明确写有「AI」)。未检测到时则未知(即使是 AI 图像,删除 EXIF 后也无法检测)。属于「真阳性可靠、假阴性较多」的检测器
隐私?
完全在浏览器内处理。图像绝不会发送到服务器,机密图像也能安全分析
C2PA 是什么?
由 Content Authenticity Initiative(Adobe / OpenAI / Microsoft / BBC / Sony / Nikon 主导)制定的内容来源行业标准。为 AI 生成图像嵌入带加密签名的「由谁、何时、用哪个模型生成」信息
能看到提示词?
是。AUTOMATIC1111 / Forge / Fooocus 会将完整的 prompt / model / seed / sampler / cfg 写入 PNG 的 `parameters` chunk。ComfyUI 会将整个节点图以 JSON 形式保存在 `workflow` chunk 中
🐛 此工具出现问题了吗?

免费、无需注册。仅提供复现步骤也有帮助。报告将直接发送给运营者并用于改进。

※ 为复现问题,浏览器信息 (UA / 屏幕 / 语言 / URL) 将自动发送