Как понять, что фото или видео сделано AI

Влад Лямин5 мин чтениядипфейкиAI-фотобезопасность
Как понять, что фото или видео сделано AI

Пять проверок, которые займут меньше времени, чем один перевод по фейковой ссылке из «отзыва».

По данным отчёта ФБР (IC3) за 2025 год, опубликованного в 2026-м, зафиксировано 22 364 жалобы с признаком применения AI. Совокупный ущерб — 893 346 472 доллара. Больше 632 миллионов из них — потери от инвестиционных афер с признаком применения AI, включая схемы с дипфейк-видео знаменитостей и известных инвесторов.

1. Проверь метаданные C2PA через официальный верификатор

C2PA (Coalition for Content Provenance and Authenticity) — стандарт. Файл несёт криптографически подписанный манифест: кто и чем его создал, редактировался ли он и как. Подпись привязана к содержимому файла — любое изменение файла или манифеста ломает подпись.

Загрузи файл на contentcredentials.org/verify — это официальный инструмент Content Authenticity Initiative. Работает прямо в браузере, файл никуда не загружается на сервер. Альтернатива — c2paviewer.com, показывает сырой манифест целиком.

Что смотреть: поле «Issued by» — там указан инструмент или сервис, которым создан файл. Пустой результат не значит «фото настоящее» — значит только, что либо метаданных нет изначально, либо их вырезали.

2. Проверь SynthID через Gemini или детектор Google

SynthID — невидимый водяной знак. Google встраивает его в контент, сгенерированный её моделями, — прямо в пиксели, звуковые частоты или вероятности токенов. В отличие от текстовых меток, его нельзя стереть простым сохранением файла в другом формате. Сигнал переживает сжатие, обрезку и переписывание.

Загрузи файл в SynthID Detector на сайте Google или спроси прямо в Gemini, есть ли в файле водяной знак. Ответ — один из трёх: watermarked, uncertain, not watermarked.

Ограничение: SynthID пока распознаёт только контент, созданный инструментами самого Google. Если фото сделано в другом сервисе, «not watermarked» ничего не докажет.

3. Не полагайся на визуальные признаки — они устаревают быстрее, чем ты выучишь список

Классические приметы — лишние пальцы, странные зубы, плавающий фон — работали на моделях 2023-2024 года. Современные диффузионные модели эти артефакты почти убрали. Бенчмарк открытых детекторов изображений на 2,6 млн картинок от 291 генератора (февраль 2026) это подтверждает: для генераторов 2024 года выпуска средняя точность распознавания упала примерно до 38%, а на Midjourney v7, Flux Dev и Firefly v4 детекторы угадывают правильно только в 18-30% случаев. Причина не в том, что детекторы стали хуже — модели-генераторы стали точнее.

Что смотреть вместо списка примет: не «что не так на фото», а «откуда взялся файл» — источник почти всегда информативнее пикселей.

4. Прогони через обратный поиск по картинке — минимум два движка

Google Lens и TinEye решают разные задачи. Google Lens ищет по объектам и по всему индексу Google — с него стоит начинать. TinEye не пытается распознать объект. Он ищет точные визуальные совпадения и показывает сортировку «oldest» — самую раннюю проиндексированную версию файла. Это способ доказать, что фото существовало в сети до того, как его выдали за свежее.

Что смотреть: «свежий» отзыв клиента или «эксклюзивное» фото с мероприятия находится через TinEye с датой на два года раньше. Вопрос закрыт без всякого анализа пикселей.

5. Проверь источник, а не файл

Файл можно подделать, источник — сложнее. Если видео с «известным человеком» рекламирует инвестиционную платформу — проверь источник. Есть ли эта новость на официальном канале самого человека или в проверенных СМИ, а не только в рекламном посте. Схема мошенничества с дипфейками почти всегда одинакова: рекламное видео, «личный менеджер» в мессенджере, платформа с растущим балансом. Затем — требование доплатить «налог» или «комиссию за вывод» перед снятием денег.

Что смотреть: официальный сайт или верифицированный аккаунт упомянутого человека или бренда. Если там об этом ни слова — источник, а не пиксели, уже дал ответ.

Где это ломается

  • Ты проверяешь метаданные, но забываешь, что скриншот убивает C2PA-манифест полностью. Проверяй оригинальный файл, а не пересланный скрин скрина.
  • Ты веришь единственному AI-детектору с цифрой «99% точности» на сайте. На современных генераторах точность падает до 18-30%: в независимом бенчмарке 2026 года у лучшего детектора точность 75%, у худшего — 37,5%. Разные инструменты часто расходятся во мнениях на спорных случаях.
  • Ты ищешь «лишние пальцы» на видео 2026 года, снятом современной моделью — этот признак почти исчез.
  • Ты доверяешь «эксклюзивному» видео с известным человеком без проверки его официальных каналов — именно так устроена схема с инвестиционными дипфейками.
  • Ты считаешь, что отсутствие C2PA-метки доказывает подделку. С той же вероятностью метку просто не проставили или вырезали при пересылке через мессенджер.
  • Ты проверяешь только один инструмент вместо двух-трёх. Обратный поиск, метаданные и водяной знак ловят разные типы подделки — ни один не покрывает всё.

Частые вопросы

Что делать, если файл прошёл через мессенджер и метаданные C2PA пропали? Метаданные почти всегда теряются при пересылке через Telegram, WhatsApp и подобные сервисы — они переупаковывают файл. В этом случае переходи сразу к обратному поиску по картинке и проверке источника, метаданные тут не помощник.

Можно ли доверять предупреждению соцсети «сделано с помощью AI»? Это косвенный сигнал, а не доказательство. Метка ставится по тем же водяным знакам и метаданным. Их точно так же можно потерять при пересылке или обойти при генерации в стороннем инструменте.

Как быстро проверить фейковый отзыв клиента для своего бизнеса? Обратный поиск по фото профиля через Google Lens и TinEye. Если аватар встречается на десятках других аккаунтов под разными именами — это готовый ответ без всякого анализа AI-признаков.

Стоит ли пытаться самому распознавать дипфейк-видео по мимике? Нет смысла тратить на это время без специализированного инструмента. Современные модели генерации видео убрали большинство мимических артефактов, на которые раньше учили обращать внимание.

Сделай сегодня

Возьми последний «слишком хороший» отзыв или скриншот, который тебе прислали в переписке за последнюю неделю. Прогони его через обратный поиск на TinEye.

Источники

AI-аудит

Автоматизируйте свой бизнес с AI

Напишите «Аудит» в Telegram — разберу ваши процессы и предложу конкретное решение

Написать в Telegram →