如何判斷圖片是否由 AI 生成?先查原始檔裡的來源證據

想辨識一張圖片是不是 AI 生成,只看手指、文字或光影怪不怪其實很容易誤判。比較能說明的做法是先保留原始檔,依序讀取 C2PA Content Credentials,再檢查 EXIF/XMP、PNG tEXt/iTXt/zTXt、ComfyUI 的 prompt/workflow 與檔名。AICheck365 會在你的瀏覽器本機解析這些訊號,把「可驗證的數位簽章」和「可以被修改的一般 metadata」分開呈現,全程不上傳檔案。

直接答案:用多層來源證據判斷,不要只相信單一 AI 百分比

最強的情況是 C2PA 簽章有效,而且 manifest 的 digitalSourceType 明確寫出 trainedAlgorithmicMedia。XMP/EXIF 的生成工具欄位、PNG 的 prompt 或 workflow 可作為補強;檔名與視覺瑕疵只能當弱線索。沒有找到訊號,只代表這份檔案沒有保留可讀證據,不能證明它一定是真人創作。

網站可重現的真實樣本

Adobe Firefly JPEG來自 Content Authenticity Initiative 的公開樣本。可讀到 digitalSourceType = trainedAlgorithmicMedia,且 C2PA 簽章在密碼學上有效;簽署憑證不在目前信任清單中,所以結果是 valid 而非 trusted。
ComfyUI / Stable Diffusion XL PNG來自 ComfyUI 官方 examples。PNG 內保留 prompt、workflow 文字區塊與未簽章的生成參數。
沒有來源 metadata 的 JPEG分析結果為「沒有可讀來源證據」。這個對照樣本也說明:無訊號無法區分一般照片與已被清除 metadata 的 AI 圖片。

可檢查的來源線索

C2PA Content Credentials分開檢查 manifest、簽章狀態、信任狀態、digitalSourceType、claim generator 與 actions。有效簽章且宣告 AI 生成時證據最強。
EXIF / XMPSoftware、CreatorTool、Credit、DigitalSourceType、UserComment 可能留下平台名或 AIGC 標籤;未簽章欄位可被修改。
PNG text / workflowStable Diffusion、AUTOMATIC1111、ComfyUI 可能寫入 prompt、negative prompt、seed、sampler、CFG、model 與 workflow JSON。
檔名與視覺檢查平台命名格式、文字變形、反射或物件連續性可協助找方向,但無法單獨證明來源。

為什麼只看手指、文字、光影容易誤判?

用肉眼辨識 AI 圖片,最大的問題是兩個方向都會出錯。現在的生成模型已經修正掉很多早期破綻,所以一張圖可能完全是 AI 生成、看起來卻毫無異狀;反過來,真正用相機拍的相片經過壓縮或動態模糊,也可能出現手指變形或線條扭曲。下面這些常被拿來當「破綻」的特徵,其實都已經不夠可靠:

  • 手指、牙齒、耳環或髮絲:新版模型多半已經畫得自然,而真實相片被壓縮後也可能糊掉,兩者不易單靠這點區分。
  • 圖片裡的文字:拼字或字形錯亂曾是明顯線索,但文字生成進步很快,已經不能只靠這點下定論。
  • 光影與反射:物理是否合理很難用肉眼穩定判斷,容易看走眼,也容易把正常照片誤判成 AI。

來源證據的強弱怎麼排?

當不同線索彼此矛盾時,可以照「偽造難度」由強到弱排序,先相信最難假造的那一層:

  • 第一層(最強):有效的 C2PA 簽章,而且 manifest 明確宣告 AI 生成(例如 digitalSourceType = trainedAlgorithmicMedia)。這是最能驗證、也最難偽造的證據。
  • 第二層:未簽章的 metadata,例如 EXIF/XMP 的生成工具欄位、PNG 的 prompt 或 workflow。有參考價值,但可以被編輯或複製。
  • 第三層:檔名,例如平台的命名前綴。只能當作情境線索,改個名字就沒了。
  • 第四層(最弱):視覺直覺。只適合當作起點去找方向,不能單獨當結論。

從 LINE 或社群轉傳、截圖後還能判斷嗎?

通常會變難。LINE、Facebook、Instagram、Threads 以及各種圖片最佳化工具,在轉傳時多半會重新壓縮圖片,並把 C2PA、XMP 與 PNG 文字區塊一起清掉;截圖或另存成 JPG 同樣會讓 workflow 資訊消失。因此如果檢測結果是空的,並不代表這張圖不是 AI,只代表這份副本已經沒有可讀證據。最實際的做法是向最初製作或分享的人索取原始檔,或找到更高解析度的原始來源;你手上的檔案越接近「剛從生成工具輸出的原檔」,能讀到的訊號就越多。

AI 圖片檢測的五個步驟

  1. 保留原始圖片 — 優先取得生成平台直接下載或傳送者提供的原始檔,不要先截圖、壓縮或經過社群平台另存。
  2. 執行本機檢測 — 把檔案交給 AICheck365,先看 C2PA、EXIF/XMP、PNG text 與檔名摘要。分析在目前瀏覽器內完成,不上傳檔案。
  3. 確認 C2PA 是否真的有效 — 不要只看「有 C2PA」;還要確認簽章有沒有通過、內容是否遭竄改,以及 manifest 是否真的宣告 AI 生成。
  4. 交叉比對補助欄位 — 檢查工具名、模型、prompt、workflow 與檔案取得情境是否一致。一般 metadata 可以偽造,因此不能單獨定案。
  5. 記錄來源與限制 — 保存原始 URL、取得時間、是否重新輸出及檢測結果。最後才用視覺特徵作為補充。

檢測邊界

先用完整檢測器建立證據摘要;若發現 C2PA 或 PNG workflow,再開啟專用工具查看簽章與原始欄位。

常見問題

有沒有免費的 AI 圖片辨識網站?

有。AICheck365 就是免費的線上工具,會在你的瀏覽器本機讀取 C2PA、EXIF/XMP 與 PNG 生成參數,不需註冊、也不會上傳檔案。它呈現的是檔案裡實際留下的來源訊號,而不是只給一個「AI 機率」數字。

AI 圖片檢測可以 100% 準確嗎?

不行。工具只能呈現目前檔案仍保留、而且 parser 已知的來源訊號;metadata 被清除或平台尚未涵蓋時可能沒有結果。你可以用它把可驗證的證據整理出來,但要記得「沒有訊號」不等於「不是 AI」。

LINE 傳來的圖片可以判斷嗎?

可以試,但成功率較低。LINE 轉傳通常會重新壓縮並移除 metadata,直接丟進 AICheck365 有時會讀不到訊號。比較可靠的做法是請對方以「檔案」而不是「照片」的方式傳原始檔,再本機檢查一次。

圖片有 C2PA 就代表是 AI 生成嗎?

不一定。C2PA 是內容來源標準,也可用於相機或編輯流程。要看 manifest 是否以 digitalSourceType 或 actions 明確宣告演算法生成;AICheck365 的 C2PA 檢視會把簽章狀態與宣告內容分開列出。

圖片會被上傳到伺服器嗎?

不會。分析在你的瀏覽器本機執行,檔案不會離開你的裝置。

資料來源與驗證紀錄