Metadados de imagens de IA: onde a evidência fica de fato
Metadados não são um lugar só, mas várias camadas, e saber qual delas você está olhando decide quanto vale um achado. Uma imagem ou um vídeo pode carregar ao mesmo tempo um manifesto C2PA assinado, campos descritivos EXIF e XMP, blocos de texto PNG com os parâmetros de geração e entradas no nível do contêiner em MP4 ou MOV. Elas diferem no que registram, em quão facilmente se editam e na velocidade com que somem quando o arquivo é compartilhado. Este guia percorre cada camada na ordem em que o analisador as lê.
Resumo: proveniência assinada primeiro, campos descritivos depois
Leia o manifesto C2PA antes de tudo, porque é a única camada cuja integridade pode ser checada criptograficamente. Depois veja EXIF e XMP, onde costumam aparecer nomes de plataforma e rótulos de IA que qualquer um pode reescrever. Os blocos de texto PNG são onde o ecossistema Stable Diffusion guarda prompts e workflows, e os metadados de contêiner fazem o papel equivalente em vídeo. Tudo abaixo da assinatura é pista, não prova.
Amostras por camada
| JPEG da Adobe Firefly | A camada assinada: um manifesto C2PA válido declarando digitalSourceType = trainedAlgorithmicMedia, reportado como válido e não confiável porque o certificado está fora da lista. |
|---|---|
| PNG ComfyUI / Stable Diffusion XL | A camada de texto PNG: blocos prompt e workflow com o grafo de nós e os parâmetros de geração, nenhum deles assinado. |
| MP4 do Google Veo | A camada de contêiner: credenciais e campos de ferramenta guardados na estrutura de caixas do ISO base media, e não em um marcador de imagem. |
Sinais para verificar
| EXIF | Um padrão da era das câmeras. Software, Artist e UserComment às vezes trazem um nome de ferramenta ou um rótulo JSON de IA, e a ausência total de campos de câmera já é levemente informativa. |
|---|---|
| XMP | Os metadados XML da Adobe. CreatorTool, Credit e DigitalSourceType são os campos com maior chance de nomear o gerador quando a exportação original sobrevive. |
| C2PA | A camada assinada, serializada como JUMBF e embutida conforme o formato: segmento APP11 no JPEG, chunk próprio no PNG, caixa no MP4. |
| Blocos de texto PNG | tEXt, iTXt e zTXt aceitam strings chave/valor arbitrárias, e por isso prompts, seeds, samplers e o workflow JSON completo acabam aqui e não no EXIF. |
| Contêiner MP4 / MOV | ftyp brand, árvore de caixas, udta/meta/ilst, entradas de encoder, tool e software, além de strings AIGC e marcadores SEI no fluxo. |
Por que os parâmetros de geração ficam fora do EXIF
O EXIF foi desenhado para câmeras: tags fixas de exposição, abertura, ISO e lente. Um prompt de várias linhas ou um grafo de nós serializado não cabem nesse formato, então o ecossistema Stable Diffusion passou a gravá-los em blocos de texto PNG, que aceitam strings chave/valor arbitrárias. Esse é o mal-entendido mais comum da área: quem procura "ComfyUI EXIF" ou "PNG info" está procurando blocos de texto, não tags de câmera. Na prática, uma ferramenta que só analisa EXIF vai reportar resultado vazio em um arquivo cheio de evidência legível.
Com que rapidez cada camada desaparece
As camadas não são igualmente frágeis, e conhecer a ordem ajuda a interpretar um resultado vazio:
- Aplicativos de mensagem: os blocos de texto PNG caem primeiro, junto com a maioria dos campos XMP e os dados de GPS do EXIF.
- Transcodificação em redes sociais: EXIF, manifesto C2PA, XMP CreatorTool e todos os parâmetros de geração costumam sumir de uma vez.
- Prints e gravações de tela: nada do original sobrevive; fica o metadado da própria ferramenta de captura.
- Reexportar ou salvar como: os campos de proveniência são descartados, e o novo software pode gravar EXIF sem relação por cima.
Ler metadados sem entregar o arquivo
Inspecionar metadados é uma operação somente de leitura sobre bytes que você já tem, então não há razão técnica para enviar nada. O AICheck365 lê EXIF, XMP, C2PA, chunks PNG e caixas MP4 localmente via Rust compilado para WebAssembly, o que mantém documentos de trabalho e fotos pessoais na sua máquina. Também significa que os resultados aparecem sem ida e volta ao servidor, e que vídeos grandes são limitados pelo seu hardware e não por um teto de upload.
Lendo um arquivo camada por camada
- Trabalhe a partir do original — Use o arquivo como a ferramenta exportou ou como você baixou da plataforma, já que cada cópia posterior perde camadas.
- Cheque a camada assinada primeiro — Procure um manifesto C2PA e leia estado da assinatura, estado de confiança e o digitalSourceType declarado antes de qualquer outra coisa.
- Leia EXIF e XMP — Verifique Software, CreatorTool, Credit, DigitalSourceType e UserComment em busca de nomes de ferramenta ou rótulos de IA, lembrando que não são assinados.
- Abra os blocos de texto PNG — Em arquivos PNG, leia tEXt/iTXt/zTXt para prompt, seed, sampler, CFG, modelo e qualquer workflow JSON.
- Para vídeo, percorra o contêiner — Leia ftyp, a árvore de caixas e udta/meta/ilst atrás de campos de encoder e ferramenta, e depois procure marcadores SEI no fluxo.
Limites
- Tudo, exceto um manifesto C2PA assinado, pode ser editado, removido ou copiado para um arquivo sem relação.
- Compartilhar, transcodificar, tirar prints e reexportar corroem essas camadas em ritmos diferentes, geralmente começando pelo texto PNG.
- A ausência de metadados não é evidência de autoria humana: indica apenas que esta cópia não guarda nada legível.
- Nomes de campo variam entre ferramentas e versões, então nem todo valor pode ser normalizado em um rótulo limpo.
Rode o detector completo para ler todas as camadas de uma vez, ou abra uma ferramenta específica quando já souber de qual camada precisa.
FAQ
Onde as ferramentas de IA gravam seus metadados?
Depende da ferramenta e do formato. Proveniência assinada vai para um manifesto C2PA, nomes descritivos de ferramenta para EXIF e XMP, parâmetros de geração e workflows para blocos de texto PNG, e detalhes de vídeo para o contêiner MP4 ou MOV.
Por que não há informação de IA no EXIF?
Porque a maior parte dos parâmetros de geração não fica lá. O EXIF guarda tags voltadas a câmeras, enquanto prompts, seeds e workflows são gravados em blocos de texto PNG, que precisam ser lidos separadamente.
Metadados de IA podem ser falsificados?
Todas as camadas, menos uma assinatura C2PA válida, podem ser editadas ou copiadas entre arquivos. É exatamente por isso que estado de assinatura e de confiança são reportados à parte dos campos descritivos.
É seguro ler metadados online?
Aqui eles nunca saem do seu dispositivo: a leitura roda no navegador, sem upload e sem nada retido.
Fontes e registros de verificação
- Registros públicos de amostras do AICheck365 — Proveniência das amostras, datas de teste, sinais observados e limites conhecidos.
- W3C PNG Third Edition — Referência padrão dos chunks PNG e dos formatos de bloco de texto.
- Especificação técnica C2PA 2.2 — Estrutura do manifesto e como as credenciais são embutidas por formato.
- Metodologia do AICheck365 — Como cada camada é ponderada e reportada.