ARTICLE · 1157646
AI图片没检出水印,还不能当真照片
群里转来一段看着像监控拍到的视频,有人说是AI做的,有人说“检测没查出来,肯定是真的”。我们需要先问清楚:它查的是哪一种标记,能认出哪些工具,又有没有核对视频的出处。
10月7日,Google宣布把SynthID Detector的访问范围扩大到公众,工具以英文提供,可以检查图片、视频和音频。过去主要面向媒体专业人员测试的入口,现在有了更广的使用范围。独立媒体Ars Technica也报道了这次开放,但我们没有登录网站做实际检测。
SynthID可以理解为AI工具在生成内容时留下的一种不可见水印。Detector是读取这种水印的检测入口。Google公开演示了一段浣熊吃东西的视频:结果面板显示检测到了水印,并写明素材由Google AI生成或编辑过,还提醒内容此后可能经过进一步修改。下面展示的是这张官方演示的结果面板,非本账号检测记录。

Google官方浣熊视频检测演示:结果面板显示素材由Google AI生成或编辑;非本账号实测。
这个变化给普通人多了一条核对线索。要用好它,先把“发现AI参与”和“证明事情真假”分开,尤其不要把没检出水印,读成照片一定是真拍的。
01
先看它究竟检查什么
判断一张图有没有AI参与,可以有不同的依据。有的工具根据图像特征作判断,有的检查文件携带的来源信息。SynthID这条路径依赖生成工具预先写入的水印,再由对应技术读取。你肉眼看不到那枚水印,不妨碍检测工具尝试寻找它。
Google DeepMind的说明把水印放在内容本身:图片和视频里有不可见的信号,音频里则有听不到的标记。它与照片旁边印着的Logo不同,也与文件里的拍摄时间字段不同。删掉角落的可见文字,不等于把这类水印一同删除。
但检测范围有条件。10月7日的公告列出Google以及OpenAI、NVIDIA、Kakao等合作方,Apple写的是即将加入。这个名单说明它能检查哪些体系的标记,不能由此推出所有AI工具、所有历史作品都包含同一种水印。

使用前,先确认当前页面支持的素材类型和来源范围。公众检测入口此次列的是图片、视频和音频,不要看到SynthID技术也能用于文本,就把一篇文章复制进去,认定它也接受同样的检查。
检测结果能解释到哪里,取决于它实际检查了什么。产品名称里有“AI检测”,并不自动给它认出所有生成内容的能力。
02
检测到,先读“生成或编辑”
官方演示里的结果并没有只写“这是假视频”。它把检测到的信号和对应工具联系起来,说明内容曾由AI生成或编辑。这种措辞让人知道,检测报告说的是素材的制作过程。
“生成”和“编辑”之间有很大空间。一个画面可以全部由模型生成,也可能原本是真实拍摄,随后经过AI修改。只凭一枚检测到的水印,我们不能替整段内容补上从拍摄到发布的完整经过,更不能认定每一个画面都由AI从零生成。

举个假设:一张真实的店面照片,用AI去掉了路边杂物。如果检测到了编辑留下的标记,它告诉你曾有AI参与。它没有回答这家店是否存在,也没有回答店里某项商品是不是实际有货。那些问题需要照片之外的证据。
同样,带水印的合成图片,也可能用来解释真实发生的事情。图片是否合成与配文是否属实,应分别核对。为了配图而生成示意画面,需要讲清图的性质;核验新闻时,则还要找到事件本身的材料。
把结果写成“检测到某类AI水印”,比一句“鉴定为假”准确得多。保留检测对象、工具和原始提示,别人才能知道你依据的是哪条线索。
03
没检测到,留下“还不知道”
没检出水印,是最容易被扩大解释的结果。工具完成了检查,却没有找到它能识别的信号。原因可能与生成工具的覆盖范围有关,也可能与这份文件经历过怎样的处理有关。没有这枚标记,不会自动补出“由真人拍摄”的证据。

Google的核验帮助也提醒,内容改变后水印通常还能保留,但多次处理仍可能影响检测。这份帮助针对Gemini应用,具体检测范围不能原样套到新的公众入口;它对水印耐受变化的说明,至少提醒我们,不要把技术的设计目标写成永远有效的保证。
另外,拿到的文件未必是原始作品。群聊里的截图、拼在一起的图片,或者再次录制的视频,会改变你交给检测器的对象。你查过一张带聊天背景的截图,不等于查过发布者手里的原图。这种差别在记录结论时也应保留。
可以做个假设:一张图检测没有发现水印,原始发布者又没有提供出处。此时更合适的记录是“这次没有检测到,来源仍待核实”。如果有人问能不能据此认定为真,就把尚未解决的那一项告诉他。
“没检测到”可以是一次检查的结果,不能代替内容来源。它不要求我们立刻相信另一种说法,只要求我们保留尚未知道的部分。
04
检测前,尽量找回原始文件
与其反复上传同一张聊天截图,不如先弄清素材从哪里来。能取得原始文件时,优先用它;只有截图时,让被检查的那张图片成为明确对象,不把几张不同作品拼在一起。Google帮助页对截图核验也建议围绕图片本身裁切,避免多图拼接。
原始文件也不能保证检测百分之百准确,但能减少一个容易忽略的混淆:工具究竟检查的是作品、作品的一部分,还是一张包含聊天文字和其他图片的屏幕截图。
使用者还应看清页面正在采用的检测方式。Google的Gemini帮助区分了SynthID和内容凭证:前者读取不可见水印,后者提供有关内容来源和编辑历史的信息。两者给出的线索不同,文件里没有拍摄时间字段,也不能替代水印检查;检测到了水印,也不会自动补齐编辑历史。
日常核对可以保留三样东西:这次送检的文件,结果页的原始表述,以及检测时间。这样,当别人拿出另一份画质更高的文件时,你能说清前一次检查覆盖了什么,而不是把不同版本混在一句“我已经查过”里。

上传前也要确认素材适合交给外部工具。含有私人聊天、证件或客户资料的内容,不必为了证明一张图的性质,把无关信息一并发出去。可以先找公开版本,或者换一条核对来源的办法。这是上传材料的选择,不能靠检测器替你决定。
05
图的出处和事情本身,继续核对
假如一张图片声称某个地方发生了某件事,检测工具最多提供有关这份素材的一部分线索。时间、地点、人物和配文是否匹配,仍要回到原始发布、相关公开材料,以及彼此能够对上的事实。
反向搜图也能帮助找线索:这张图以前是否出现过,是否属于另一个地点,最早可见的发布者说了什么。搜到相似图不是最终证明,却可能发现配文与图像之间的错位。Google的帮助材料同样把反向搜图列为其他核对方式之一。
对普通读者而言,检测后最有用的下一步,是把结果放回具体问题里。如果你想知道某个画面有没有AI参与,水印是相关线索;如果你想知道店面是否存在、活动是否真的发生,就还需要那些事实的来源。不要让一次检测承担它没有回答的问题。

乾元判断是:公众能更方便地读取AI水印,是一个有用的变化。它的价值在于把制作过程中的一条线索摆出来,让人继续核对。遇到结论不够完整的情况,我们仍可以暂缓转发,保留文件,等待更清楚的来源。
之后值得观察的,是检测入口支持哪些新的工具和素材,结果是否清楚标出检测范围,以及遇到无法判断时是否把原因说清。不要只追着“能不能一键识别”问,还要看它怎样处理不知道的部分。
下次再看到“没检测出来,所以是真的”,可以先问一句:你查到了什么信号,又有哪些事情还没有查?把这两件事说清,比给图片匆忙贴一个真假标签更有帮助。