← 返回博客
Ai9 分钟

你还能分辨AI图片和真实照片吗?诚实的答案是不能。

发布于 2026年9月27日
你还能分辨AI图片和真实照片吗?诚实的答案是不能。

这个月有一个小游戏在流传,它把一个严肃的问题变成了一块记分牌。它给你看一连串图片,让你标记出哪些是AI生成的。人们玩这个游戏时都深信自己眼力不错,然后眼看着自己的准确率在某个节点崩掉——那个节点大致就是AI开始能正确渲染逼真的人手的时候。而早在多年前,那就不再是可靠的判别依据了。这个游戏在Hacker News上拿到了一百多分,评论区读起来就像一群刚刚发现自己“睁眼瞎”的人组成的互助小组。

那些破绽已经消失了

人们过去依赖的所有捷径都已经堵死。多余的手指、乱码的文字、塑料感的皮肤、不可能存在的光影。现在的模型把这些都处理得足够好,你无法再靠其中任何一条来判断。尤其是文字,进步极其明显,这夺走了人类检测最后几个轻松可用的抓手之一。过去,一个模型能在场景里渲染出一块清晰可读的招牌,那就是铁证。如今这只是入门门槛。

结果就是这样一个奇怪的局面:图片变强了,但人类识别它们的能力并没有。大多数人面对一张优秀的AI图片和一张真实照片并排摆着时,其实是在猜。这个游戏之所以流行,某种程度上正是证据:它好玩恰恰是因为你总是猜错,而猜错本身就是重点。信心满满,准确率却接近抛硬币。

检测工具也救不了我们

AI检测工具是一个并行的市场,同样摇摇欲坠。新工具发布时声称能识别AI图片,在实验室里管用,到了真实环境就失效。针对某个模型的特征训练出来的检测器,换到下一个模型上就吃力。把图片压缩一下、改个尺寸,或者让它经过社交平台重新编码,检测器所依赖的那些细微指纹就被抹掉了。

更糟的是,检测器会产生误报。一张带有特定光线或加了重滤镜的真实照片就能让它误判。对于一个旨在恢复人们对图片信任的工具来说,误报是个严重问题,因为它让任何人都可以把一张真照片当成假的打发掉。换句话说,检测工具可以被双向武器化。这不是靠更多训练就能修好的缺陷,而是结构性的。

这场军备竞赛只有一个赢家

这里有一种根本性的不对称,而人们总是低估它。生成器的目标是产出看起来真实的图片,它有明确的目标。检测器要识别它们,追的却是一个不断变强、一直在移动的靶子。在军备竞赛中,目标明确、迭代循环更快的一方通常获胜,而那一方是生成器。

每一个新模型都迫使检测器重新训练,等它们追上来时,下一个模型已经发布了。差距没有缩小,而是在扩大,并且随着每一次发布不断扩大。卖检测工具的人有动机把话说得乐观,但实际的趋势线并不站在他们那边。真要说实话,诚实的立场是:可靠的检测是一场必输的游戏,而我们越早接受这一点,就越能早点去做真正有用的事。

这在实践中意味着什么

对“你能分辨吗”这个问题,诚实的答案是:不能可靠地分辨,而且越来越不能。更有用的问题是,我们要如何与这一现实共处。验证必须上移到源头,也就是来源溯源。如果一张图片在创作时就被签名,或者带有它来自何处、如何被编辑的记录,那你就不必眯着眼死盯像素,你只需查元数据。

这套基础设施对普通用户来说几乎不存在。一些相机厂商和平台正在试验内容凭证(Content Credentials),但它并非标准,而且一张图片只要被截图,这条链就断了。在这一点改变之前,默认状态就是怀疑,而怀疑令人疲惫。它同时也具有腐蚀性,而这正是我们刚刚开始感受到的部分。

真正的故事是社会代价

伤害其实并不在于被一张假图骗到,而在于共同信心的崩塌。当任何一张照片都可能是伪造的,而检测工具又不可靠时,人们就开始怀疑一切,包括真实的证据。这比任何单张图片的问题都更沉重,也是技术至今没有解决的问题。

这正是技术讨论一直遗漏的部分。担心AI图片的人,多数并不是担心被一个好玩的滤镜骗到。他们担心的是一个真实事件的真照片可以被当作假的打发掉,而一张假照片却可以被辩护成真的。当证据本身受到质疑时,那些依赖证据的论证就不再管用。这不是检测器的问题,而是信任的问题,它比任何一侧的工具都要重大。

责任正在转移,而没有人愿意接手

其中一个不太被注意的暗线是,责任不断被推来推去,却始终没有落到任何地方。模型厂商说他们只是提供工具。平台说他们无法核实每一张图片。用户说他们不该被迫当法证分析师。每个人从技术上说得都对,结果就是当假图造成伤害时,没有人为此负责。

这种责任的扩散才是真正的问题。当一张被篡改的图片传播开来并造成伤害,伤害是真实的,但没有任何一个主体有责任去抓住它。模型厂商发布了一个能力强大的工具,平台托管了它,用户相信了它。链条上的每一环都可以指向下一环,声称自己没有做错任何事。

在责任落到某个具体的点上之前,默认的答案只会是怪工具或怪观看者,而这两者都不管用。怪工具,就像因为一张摆拍照片去怪相机。怪观看者,则无视了已经没有人能可靠分辨这一事实。诚实的解法是结构性的:制定明确的披露与来源规则,约束那些发布和传播图片的人,而不是看图片的人。

接下来真正会发生什么

图像生成器赢得了这场军备竞赛。它们强到“这是真的吗”这个问题已经不再有一个快速的答案。下一个要解决的问题不是造出更好的检测器,而是建立一个体系,让一张图片的真实性不再取决于你的眼睛是否恰好能识破它。来源、签名内容、可验证的保管链。这些很无聊,却是唯一真正管用的办法。眼睛已经输了,假装它没输只会给所有人一种虚假的安全感。

相关文章