Metadados de imagens de IA: onde a evidência fica de fato

Metadados não são um lugar só, mas várias camadas, e saber qual delas você está olhando decide quanto vale um achado. Uma imagem ou um vídeo pode carregar ao mesmo tempo um manifesto C2PA assinado, campos descritivos EXIF e XMP, blocos de texto PNG com os parâmetros de geração e entradas no nível do contêiner em MP4 ou MOV. Elas diferem no que registram, em quão facilmente se editam e na velocidade com que somem quando o arquivo é compartilhado. Este guia percorre cada camada na ordem em que o analisador as lê.

Resumo: proveniência assinada primeiro, campos descritivos depois

Leia o manifesto C2PA antes de tudo, porque é a única camada cuja integridade pode ser checada criptograficamente. Depois veja EXIF e XMP, onde costumam aparecer nomes de plataforma e rótulos de IA que qualquer um pode reescrever. Os blocos de texto PNG são onde o ecossistema Stable Diffusion guarda prompts e workflows, e os metadados de contêiner fazem o papel equivalente em vídeo. Tudo abaixo da assinatura é pista, não prova.

Amostras por camada

JPEG da Adobe FireflyA camada assinada: um manifesto C2PA válido declarando digitalSourceType = trainedAlgorithmicMedia, reportado como válido e não confiável porque o certificado está fora da lista.
PNG ComfyUI / Stable Diffusion XLA camada de texto PNG: blocos prompt e workflow com o grafo de nós e os parâmetros de geração, nenhum deles assinado.
MP4 do Google VeoA camada de contêiner: credenciais e campos de ferramenta guardados na estrutura de caixas do ISO base media, e não em um marcador de imagem.

Sinais para verificar

EXIFUm padrão da era das câmeras. Software, Artist e UserComment às vezes trazem um nome de ferramenta ou um rótulo JSON de IA, e a ausência total de campos de câmera já é levemente informativa.
XMPOs metadados XML da Adobe. CreatorTool, Credit e DigitalSourceType são os campos com maior chance de nomear o gerador quando a exportação original sobrevive.
C2PAA camada assinada, serializada como JUMBF e embutida conforme o formato: segmento APP11 no JPEG, chunk próprio no PNG, caixa no MP4.
Blocos de texto PNGtEXt, iTXt e zTXt aceitam strings chave/valor arbitrárias, e por isso prompts, seeds, samplers e o workflow JSON completo acabam aqui e não no EXIF.
Contêiner MP4 / MOVftyp brand, árvore de caixas, udta/meta/ilst, entradas de encoder, tool e software, além de strings AIGC e marcadores SEI no fluxo.

Por que os parâmetros de geração ficam fora do EXIF

O EXIF foi desenhado para câmeras: tags fixas de exposição, abertura, ISO e lente. Um prompt de várias linhas ou um grafo de nós serializado não cabem nesse formato, então o ecossistema Stable Diffusion passou a gravá-los em blocos de texto PNG, que aceitam strings chave/valor arbitrárias. Esse é o mal-entendido mais comum da área: quem procura "ComfyUI EXIF" ou "PNG info" está procurando blocos de texto, não tags de câmera. Na prática, uma ferramenta que só analisa EXIF vai reportar resultado vazio em um arquivo cheio de evidência legível.

Com que rapidez cada camada desaparece

As camadas não são igualmente frágeis, e conhecer a ordem ajuda a interpretar um resultado vazio:

  • Aplicativos de mensagem: os blocos de texto PNG caem primeiro, junto com a maioria dos campos XMP e os dados de GPS do EXIF.
  • Transcodificação em redes sociais: EXIF, manifesto C2PA, XMP CreatorTool e todos os parâmetros de geração costumam sumir de uma vez.
  • Prints e gravações de tela: nada do original sobrevive; fica o metadado da própria ferramenta de captura.
  • Reexportar ou salvar como: os campos de proveniência são descartados, e o novo software pode gravar EXIF sem relação por cima.

Ler metadados sem entregar o arquivo

Inspecionar metadados é uma operação somente de leitura sobre bytes que você já tem, então não há razão técnica para enviar nada. O AICheck365 lê EXIF, XMP, C2PA, chunks PNG e caixas MP4 localmente via Rust compilado para WebAssembly, o que mantém documentos de trabalho e fotos pessoais na sua máquina. Também significa que os resultados aparecem sem ida e volta ao servidor, e que vídeos grandes são limitados pelo seu hardware e não por um teto de upload.

Lendo um arquivo camada por camada

  1. Trabalhe a partir do original — Use o arquivo como a ferramenta exportou ou como você baixou da plataforma, já que cada cópia posterior perde camadas.
  2. Cheque a camada assinada primeiro — Procure um manifesto C2PA e leia estado da assinatura, estado de confiança e o digitalSourceType declarado antes de qualquer outra coisa.
  3. Leia EXIF e XMP — Verifique Software, CreatorTool, Credit, DigitalSourceType e UserComment em busca de nomes de ferramenta ou rótulos de IA, lembrando que não são assinados.
  4. Abra os blocos de texto PNG — Em arquivos PNG, leia tEXt/iTXt/zTXt para prompt, seed, sampler, CFG, modelo e qualquer workflow JSON.
  5. Para vídeo, percorra o contêiner — Leia ftyp, a árvore de caixas e udta/meta/ilst atrás de campos de encoder e ferramenta, e depois procure marcadores SEI no fluxo.

Limites

Rode o detector completo para ler todas as camadas de uma vez, ou abra uma ferramenta específica quando já souber de qual camada precisa.

FAQ

Onde as ferramentas de IA gravam seus metadados?

Depende da ferramenta e do formato. Proveniência assinada vai para um manifesto C2PA, nomes descritivos de ferramenta para EXIF e XMP, parâmetros de geração e workflows para blocos de texto PNG, e detalhes de vídeo para o contêiner MP4 ou MOV.

Por que não há informação de IA no EXIF?

Porque a maior parte dos parâmetros de geração não fica lá. O EXIF guarda tags voltadas a câmeras, enquanto prompts, seeds e workflows são gravados em blocos de texto PNG, que precisam ser lidos separadamente.

Metadados de IA podem ser falsificados?

Todas as camadas, menos uma assinatura C2PA válida, podem ser editadas ou copiadas entre arquivos. É exatamente por isso que estado de assinatura e de confiança são reportados à parte dos campos descritivos.

É seguro ler metadados online?

Aqui eles nunca saem do seu dispositivo: a leitura roda no navegador, sem upload e sem nada retido.

Fontes e registros de verificação