ARTICLE · 1142513
谷歌开放查AI水印工具:能查什么,查不了什么

▲ SynthID Detector 界面:浣熊演示与检测结果(官网截图)
"
它查的是有没有水印,不是这张图是真是假。这个区别,是全文最想讲清的一件事。
📌 本文看点
01
浣熊演示图
03
没检出≠是真的
05
它只认四家
看一张图是不是 AI 画的,现在流传的办法是把手指放大八倍,再研究耳朵,最后盯着背景里某个路人的半张脸。折腾半天,往往只得出一个很谨慎的结论:看着挺真,也可能挺假。
10 月 7 日,谷歌把 SynthID Detector 对外开放了,全球可用,目前只有英文。名字拗口,事情好懂:把一个文件传上去,它告诉你里面有没有它能认出来的水印。
别急着把它当成测谎仪。它查的是特定标记,不是给所有图片开一张保真证明——这个区别,是这篇最想讲清楚的事。
按谷歌的说法,SynthID 从 2023 年就开始铺,到现在已经打进了 1800 多亿张图片和视频,外加约 24 万年的音频。这个量级,是它值得被认真对待的原因。
DEMO
浣熊那张演示图,把问题讲明白了
谷歌这次的官方演示里,一只浣熊坐在小桌前吃三明治。画面像门口的夜视监控:木地板、小椅子,连那种不太讲究的拍摄感都有。
只看画面,你完全可以替它编一段故事:半夜不睡觉,跑邻居家蹭饭,吃完还不洗盘子。

▲ 谷歌官方公告页:SynthID 的用量与本次开放范围(官网截图)
但演示界面右侧给的信息很直接:检测到 SynthID,这份媒体由 Google 的模型生成或编辑。
新工具的用处就在这里。它不要求你从浣熊的表情里猜出它的出身,而是去检查文件本身有没有对应标记。
按公告,公开版能认 Google 和合作方的内容,名单里目前有 OpenAI、英伟达、Kakao,苹果标的是即将加入,还没上线。
值得一提的是,OpenAI 接入 SynthID 不是今天才开始。双方的合作在 2026 年 5 月就宣布了,OpenAI 从 7 月起给支持的音频加上了水印。这次真正变了的,是普通用户终于有了一个统一入口,不用再分别去各家查。
MARK
它查的是水印,不是像不像
你见过的水印大多在角落:一个名字、一串字母,或者一块挡在画面上的半透明标识。SynthID 不是这一种。

▲ 官方演示图:这类画面里的水印肉眼看不见(官方素材)
按 DeepMind 的技术说明,它把肉眼几乎看不出来的信号编进像素里,音频则是编进波形,再由检测系统去认。可以把它理解成出厂时打在文件里的一枚隐形标记,画面漂不漂亮跟有没有这枚标记没关系。
所以它和“我觉得这张图像 AI”不是一回事。肉眼挑错,是找违和感;查水印,是找来源线索。前者可能把磨皮过度的真人照冤枉了,后者则有一个明确的边界——没接入这套水印的内容,它认不出来。
这轮开放之前,谷歌已经把这套核验塞进了搜索、Gemini 应用和 Chrome。按谷歌披露的数字,这几个入口现在每天要处理超过 100 万次验证请求。
READ
没检出,不等于这就是真的
这一节值得多看两眼,免得工具没骗人,倒被自己看反了。
检测到标记,说明找到了 AI 参与生成或编辑的证据。它不自动意味着画面里每一部分都是假的,更不意味着跟这张图有关的整件事没发生。
一张实拍照片,后来用 AI 换了背景,就是这种情况。你要判断的是哪些部分被改过、改动会不会影响这件事的含义,而不是看到标记就把整张图一票否决。

▲ 在 Gemini 里核验图片时的结果界面(官方演示截图)
反过来,没检测到标记,能推出什么?只能推到“暂时没找到这套系统认得的标记”这一步。
想拿这个结论去群里宣布“实锤,是真的”,中间还缺好几步。文件可能来自别的生成工具,可能压根没加水印,也可能被处理过。甚至它本来就是实拍,只是配文在撒谎。
举个假设:某地一张暴雨照片,被配成“今天,就在你家附近”。照片是真的,时间和地点是假的。你把文件送去查一百遍,也没法靠水印帮它把标题改回来。骗你的不一定是像素,也可能是那一行字。
HOW
真遇到可疑图,按这个顺序查
不用把自己练成鉴图专家。先做下面几件事,已经比盯着手指数来数去有章法。
先留原文件。能找到原图、原视频,就存原件;手上只有截图时,尽量只截那张图,别把头像、评论、好几张不同的图一起裁进去。画面越经过层层搬运,后面越难说清楚发生过什么。
再去 synthid.com。这是这次开放的独立检测器,需要登录,支持 Google、苹果和 OpenAI 账号。据 Ars Technica 报道,每个用户每天大约能查 10 次;谷歌给 Ars 的解释是,限次是为了防止有人拿它反复测试,去训练把水印抹掉的工具。
然后注意入口的区别。Gemini 应用里也能传文件,问它是不是 Google 的模型做的,但它只认谷歌自家的内容;独立检测器才有合作方支持,两个入口别混着算。Gemini 那边还有自己的文件限制——一次一个、不超过 100MB、视频短于 90 秒、音频短于 1 小时——不要直接套给独立检测器。
读结果的时候,问自己一句:它检查的是生成来源,还是证实了时间、地点和人物?后面这一项,通常还得另外找证据。
还有一条是底线:病历、证件、没公开的合同、私人聊天这类敏感材料,先别上传。查一张图,不值得顺手把不该公开的东西也交出去。
EDGE
它只认四家,剩下的还得自己看
公开版有个必须知道的边界:它只能认出接入了 SynthID 的那几家。名单现在是谷歌自己、OpenAI、英伟达、Kakao,苹果即将加入。
名单之外是大片空白。Meta 和微软用的是各自的水印方案,很多能在本地跑的开源模型干脆不加水印。这些内容送进去,同样查不出来。

▲ SynthID 官方品牌视觉(官方素材)
水印本身也不是永远有效。反复转存、反复修改过的文件,跟刚生成的原件,不该被当成同一种检测条件。
所以对普通人来说,这类工具好用,但还没到可以把判断一起外包出去的时候。遇到一张让你想马上转发的图,先看几件事:谁最早发的?原帖是哪一天?地点能不能对上?有没有当事方或可靠媒体的独立信息?
“好多账号都发了”不算独立验证。大家都搬同一个帖子,只是同一份消息换了很多头像,热闹程度很高,证据数量可能还是一份。
尤其是灾害、健康提醒、名人言论这类信息,它们催你转发时,往往不给你留核对的时间。你可以慢一点,先去找原文,而不是立刻给标题配上自己的惊叹号。
查不到,也不用硬下结论。“暂时确认不了”不丢人,发错了再逐个解释,才是真的费劲。
谷歌这次把入口打开,值得关注。以后辨图,可以少一点“这根手指有点可疑”的争论,多一点能追下去的线索。但这台工具只在它的范围内有效——它没响,不代表整条消息是真的;它响了,也不代表你已经弄清所有改动。
如果这篇对你有点用,做三件事:
① 点「在看」+ 转发给常在群里看到可疑图的朋友
② 关注【TOKEN战争】,接着看 AI 圈的新东西
③ 留言说说:你最近一次怀疑一张图是假的,是怎么发现的