Проверка · Подлинность снимка

Как понять, что фото сделала нейросеть: 9 признаков и 3 способа проверить

Год назад сгенерированное изображение выдавали шесть пальцев, сегодня их давно нет, а привычка искать руки осталась. Собрали девять признаков, которые ещё работают, три способа проверки помимо взгляда и честный ответ про точность детекторов, которым обычно верят зря.

Кирилл СандаковКирилл СандаковВайбкодер, предприниматель, продюсерОпубликовано 16.09.202612 мин чтения

Запрос «нейросеть или нет» задают по конкретному поводу: снимок пришёл в переписке, попался в новостях или прилетел от продавца. Надёжного способа определить это на глаз не существует, но есть три уровня проверки: осмотр самого изображения по девяти признакам, проверка метаданных и подписи происхождения, и поиск исходника обратным поиском по картинке.

Техническая часть сверена по первоисточнику, открытому 16 сентября 2026 года: техническая спецификация C2PA версии 2.2, где описано, как устроены утверждения, заявка и подпись внутри манифеста. Дальше по порядку: девять признаков с оговорками, почему детекторы ошибаются в обе стороны, что смотреть в свойствах файла, как искать исходник, что делать, если на подделке вы, и почему уверенный вывод по одному снимку невозможен.

Главное в одну строку

Главное, что стоит знать до всех проверок: отсутствие признаков генерации не доказывает подлинность, а наличие одного признака не доказывает подделку. Работает только совпадение нескольких сигналов сразу.


Часть 1 · Ответ

Три уровня проверки изображения

  1. Осмотр. Девять признаков, которые ещё выдают генерацию: текст, руки, украшения, симметрия, фон, физика света, кожа, повторы, границы объектов.
  2. Файл. Метаданные съёмки, следы редактора и подпись происхождения, если она есть.
  3. Контекст. Обратный поиск по картинке: есть ли исходник, где он появился раньше и в каком виде.

Важно понимать порядок: контекст сильнее файла, а файл сильнее осмотра. Глаз ошибается чаще всего, а обратный поиск даёт проверяемый результат.


Часть 2 · Признаки

Девять признаков, которые ещё работают

  1. Текст на изображении. Вывески, этикетки, документы: буквы плывут, слова похожи на настоящие, но не читаются целиком.
  2. Мелкая механика в руках. Не пальцы как таковые, а то, что человек держит: очки, поводок, застёжка, ручка чашки.
  3. Украшения и фурнитура. Серьги разной формы, цепочка, которая обрывается и продолжается в другом месте.
  4. Слишком правильная симметрия. Идеально одинаковые половины лица, зубы без единого отличия, повторяющийся узор без сбоев.
  5. Фон вблизи объекта. Перила, решётки, провода и плитка, которые теряют ритм рядом с человеком.
  6. Физика света. Тени падают в разные стороны, отражение в зеркале или в очках не соответствует сцене.
  7. Кожа и волосы. Одинаково ровная текстура по всему лицу, отдельные пряди, растворяющиеся в фоне.
  8. Повторы в толпе. Одинаковые лица или предметы, размноженные в глубине кадра.
  9. Границы объектов. Слишком чистый контур, будто вырезано, или наоборот размытая кайма вокруг фигуры.

Честная оговорка

Все девять признаков ослабевают с каждым поколением моделей. Год назад надёжной приметой были пальцы, сегодня они выглядят нормально. Признаки помогают поймать небрежную генерацию и почти бессильны против аккуратной.


Часть 3 · Детекторы

Почему детекторам изображений нельзя верить на слово

  • Как они устроены. Это классификаторы, обученные отличать сгенерированное от снятого. То есть они угадывают вероятность, а не устанавливают факт.
  • Ошибка первого рода. Настоящий снимок объявляется подделкой. Чаще всего страдают обработанные фото, скриншоты и сильно сжатые изображения.
  • Ошибка второго рода. Сгенерированное объявляется настоящим. Достаточно пересжать файл или сделать скриншот с экрана.
  • Почему это не чинится. Детектор всегда отстаёт от генератора на одно поколение, потому что учится на том, что уже выпущено.
  • Та же история с текстом. Механика и точность текстовых детекторов разобраны в гайде про ИИ-детекторы.

Практический вывод: ответ детектора это один сигнал, а не приговор. Использовать его как единственное доказательство нельзя ни в споре, ни в работе.


Часть 4 · Файл

Что смотреть в свойствах файла

  1. Данные съёмки. Модель камеры, выдержка, диафрагма, фокусное расстояние. У сгенерированного изображения их обычно нет вовсе.
  2. Дата и место. Иногда сохраняются, иногда вырезаются мессенджером. Отсутствие ни о чём не говорит.
  3. Имя программы. Часть генераторов оставляет своё название в метаданных, часть нет.
  4. Размер и пропорции. Квадрат ровно 1024 на 1024 или другое круглое число это частый след генерации, но не доказательство.
  5. Главная оговорка. Мессенджеры и соцсети срезают метаданные при пересылке, поэтому их отсутствие это норма, а не улика.

Часть 5 · Происхождение

Что такое подпись происхождения и когда она помогает

Из первоисточника, техническая спецификация C2PA 2.2, открыта 16.09.2026

Информация C2PA состоит из утверждений, которые покрывают создание объекта, действия редактирования, сведения об устройстве съёмки и привязку к содержимому. Утверждения вместе с дополнительной информацией упаковываются в цифрово подписанную сущность, называемую заявкой, а заявка, утверждения и подпись связываются в проверяемую единицу, манифест. Типичный сценарий из спецификации: пользователь снимает на камеру с поддержкой C2PA, устройство создаёт манифест со сведениями о себе, миниатюрой и криптографическими хешами, привязывающими снимок к манифесту, и встраивает манифест в итоговый файл.

  • Что это даёт. Проверяемую цепочку: чем снято, что редактировалось, кто подписал.
  • Чего это не даёт. Ответа про снимки без подписи, а их пока подавляющее большинство.
  • Где ломается. Пересохранение, скриншот и пересылка через мессенджер обычно уничтожают манифест.
  • Как этим пользоваться. Наличие валидной подписи это сильный аргумент за подлинность. Её отсутствие не значит ничего.

Часть 6 · Контекст

Самый надёжный способ: искать исходник

  1. Загрузите изображение в поиск по картинке. Задача не найти похожее, а найти это же и раньше.
  2. Смотрите на дату первой публикации. Если снимок существует три года, вопрос снят.
  3. Смотрите на разрешение. Оригинал обычно крупнее копий и без водяных знаков.
  4. Ищите соседние кадры. У настоящей съёмки почти всегда есть серия, у генерации один кадр.
  5. Проверьте подпись под первой публикацией. Часто автор сам указывает, что изображение сгенерировано.
  6. Маршрут по задачам поиска по фото. Собран в гайде «определить по фото».

Часть 7 · Определитель

Какой сигнал сколько весит

Сигналы проверки изображения и их доказательная сила, сентябрь 2026
СигналЧто означаетНасколько весит
Нашёлся исходник трёхлетней давностиснимок существовал до генератороврешающий аргумент за подлинность
Валидная подпись происхожденияцепочка съёмки и правок проверяемасильный аргумент за подлинность
Есть данные съёмки в файлефайл прошёл через камеруумеренный, подделывается
Плывущий текст на вывескетипичный след генерациисильный, но встречается редко
Сбой ритма фона у фигурытипичный след генерацииумеренный
Детектор показал высокий процентклассификатор так считаетслабый сам по себе
Нет метаданныхфайл пересылалипочти ничего не значит
Размер ровно 1024 на 1024похоже на вывод генератораслабый

Часть 8 · Соседние случаи

Чем отличается проверка видео и голоса

  • Видео. Смотрят не кадр, а переходы: мерцание границ лица между кадрами, рассинхрон губ и звука, неестественное моргание.
  • Голос. Ровное дыхание, отсутствие фоновых призвуков помещения, одинаковая громкость на всей фразе.
  • Живой звонок. Работает простая проверка: попросить повернуть голову в профиль или назвать деталь, которую знают только двое.
  • Подробный разбор подделок. Признаки и правовая часть собраны в гайде про дипфейки, схемы обмана в разборе про мошенников.

Часть 9 · Практика

Что делать, если сгенерировали вас

  1. Зафиксируйте. Скриншот страницы целиком с адресом и датой, ссылка, время обнаружения.
  2. Не вступайте в переписку с автором. Это чаще всего ускоряет распространение.
  3. Напишите площадке. У большинства есть форма жалобы на использование изображения человека.
  4. Опирайтесь на норму про изображение гражданина. Использование изображения человека по общему правилу требует его согласия, разбор в гайде про дипфейки.
  5. Проверьте, что ещё о вас лежит в открытом виде. Порядок действий собран в гайде про удаление своих данных.

Часть 10 · Границы

Почему уверенный вывод по одному снимку невозможен

  • Генераторы учатся на настоящих снимках. Их задача как раз в том, чтобы следов не осталось.
  • Настоящие фото проходят обработку. Ретушь, апскейл и шумоподавление оставляют те же артефакты, что и генерация.
  • Сжатие стирает улики. После двух пересылок в мессенджере от исходного файла остаётся мало.
  • Гибридные случаи. Настоящий снимок с дорисованным участком не относится ни к одной категории целиком.
  • Правильная постановка вопроса. Не «настоящее или нет», а «откуда взялось и кто за это отвечает».

Памятка

Что запомнить про проверку изображений

Коротко

  • Отсутствие признаков генерации не доказывает подлинность снимка.
  • Работает только совпадение нескольких сигналов, а не один признак.
  • Текст на вывесках и мелкая механика в руках выдают генерацию чаще всего.
  • Пальцы перестали быть надёжной приметой, приметы устаревают каждый год.
  • Детекторы изображений ошибаются в обе стороны и отстают от генераторов.
  • Отсутствие метаданных ничего не значит: их срезают мессенджеры.
  • Подпись C2PA связывает утверждения, заявку и подпись в проверяемый манифест.
  • Валидная подпись это аргумент за подлинность, её отсутствие не аргумент против.
  • Обратный поиск по картинке сильнее осмотра и сильнее метаданных.
  • Если сгенерировали вас, сначала фиксация, потом жалоба площадке.

Источники

Что проверялось живьём и когда

  • Техническая спецификация C2PA версии 2.2, c2pa.org, открыта 16.09.2026: устройство утверждений, заявки и подписи, сборка манифеста генератором заявок, пример со съёмкой на камеру с поддержкой C2PA и встраиванием манифеста в итоговый файл, роль доверенных меток времени при валидации.
  • Сайт C2PA, c2pa.org, открыт 16.09.2026: Coalition for Content Provenance and Authenticity как открытый технический стандарт установления происхождения и правок цифрового контента, название пользовательского уровня Content Credentials.
  • Коды ответа с московского адреса без VPN, 16.09.2026: 200 у c2pa.org, deepmind.google, huggingface.co; 403 у chatgpt.com и claude.ai.
  • Wordstat, Россия, 16.09.2026: нейросеть или нет картинки 4 706, найти сгенерированные нейросетью 4 740, как отличить нейросеть 465, определить нейросеть или нет 122, проверить нейросеть или нет 106, как отличить фото от нейросети 95.
  • Выдача Яндекса по запросу «как понять что фото сделано нейросетью», 16.09.2026: mos.ru, top-academy, neiro.unisender.com, awdee.ru, hi-tech.mail.ru, texterra.ru, trends.rbc.ru, t-j.ru, vc.ru; детекторы-кнопки ниже содержательных материалов.

Чего тут нет намеренно: рейтинга детекторов изображений с процентами точности. Заявленные цифры измеряются на наборах, которые собирали сами авторы сервисов, и на чужих изображениях не воспроизводятся. Ссылок на конкретные сервисы проверки тоже нет: они меняются и закрываются быстрее, чем обновляется статья, а вывод от их смены не меняется.


FAQ

Частые вопросы

Как понять, что фото сделала нейросеть

Проверкой на трёх уровнях. Осмотр по девяти признакам: текст на вывесках, мелкая механика в руках, украшения, избыточная симметрия, ритм фона, физика света, кожа, повторы в толпе, границы объектов. Затем метаданные файла. Затем обратный поиск по картинке. Ни один уровень по отдельности вывода не даёт.

Правда ли, что нейросети плохо рисуют руки

Это устарело. Год назад пальцы были надёжной приметой, в текущем поколении моделей они выглядят нормально. Осталась более тонкая проблема: мелкая механика взаимодействия рук с предметами, то есть застёжки, поводки, дужки очков и ручки чашек. Их модели по-прежнему собирают неубедительно.

Можно ли доверять детекторам ИИ-изображений

Как одному сигналу да, как доказательству нет. Детектор это классификатор, обученный на уже выпущенных генераторах, поэтому он всегда отстаёт на поколение. Он ошибается в обе стороны: объявляет подделкой обработанные настоящие снимки и пропускает сгенерированные после пересжатия или скриншота.

Что смотреть в свойствах файла

Данные съёмки: модель камеры, выдержку, диафрагму, фокусное расстояние. У сгенерированного изображения их обычно нет. Но обратное неверно: мессенджеры и соцсети срезают метаданные при пересылке, поэтому их отсутствие это норма для любой пересланной картинки, а не улика.

Что такое Content Credentials и C2PA

Это открытый стандарт установления происхождения цифрового контента. По спецификации сведения о создании, правках и устройстве съёмки оформляются как утверждения, упаковываются в цифрово подписанную заявку, а вместе с подписью образуют манифест, встраиваемый в файл. Валидная подпись доказывает подлинность, её отсутствие не доказывает ничего.

Какой способ проверки самый надёжный

Обратный поиск по изображению. Задача не найти похожее, а найти это же и раньше по дате. Если снимок публиковался три года назад в большем разрешении и рядом есть соседние кадры серии, вопрос о генерации закрыт. Это проверяемый результат, в отличие от вероятности от детектора.

Почему нельзя дать точный ответ по одному снимку

Потому что генераторы учатся именно на настоящих фотографиях, а настоящие фотографии проходят обработку, которая оставляет похожие артефакты. Добавьте сжатие при пересылке и гибридные случаи, где настоящий кадр дорисован частично. Правильный вопрос звучит не «настоящее или нет», а «откуда взялось и кто отвечает».

Как проверить видео, а не фото

По переходам между кадрами, а не по одному кадру. Смотрят на мерцание границ лица, рассинхрон губ и звука, неестественное моргание и постоянство освещения при движении. В живом видеозвонке работает простая проверка: попросить повернуть голову в профиль или назвать деталь, известную только вам двоим.

Что делать, если моё лицо использовали в сгенерированном изображении

Сначала зафиксировать: скриншот страницы с адресом и датой, ссылка, время обнаружения. Затем написать площадке через форму жалобы на использование изображения человека. В переписку с автором лучше не вступать: это чаще ускоряет распространение. По общему правилу использование изображения гражданина требует его согласия.

Помогает ли увеличение снимка до пикселей

Иногда, но не так, как ожидают. На увеличении заметны сбои ритма в повторяющихся структурах: решётках, кирпичной кладке, плитке, строчках текста. При этом сильное сжатие даёт похожие искажения на настоящем снимке, поэтому вывод по одному увеличенному фрагменту делать нельзя.


Читать дальше

ИИ-офис
Собери свой ИИ-офис и перестань делать руками то, что делает нейросеть

Платформа и сообщество, где я по шагам показываю, как поставить ИИ на рутину: контент, код, продажи, аналитика. Заходи и забирай рабочие связки, которыми пользуюсь сам.

Посмотреть, что внутри

telegram

Канал с полезными материалами про нейросети

Разборы, новые инструменты и приёмы по ИИ — то, чем пользуюсь сам, без воды. Подпишись, чтобы не потерять.

Перейти в канал
Кирилл Сандаков

Об авторе

Кирилл Сандаков

Вайбкодер, предприниматель, продюсер

Завайбкодил контент-ферму на США в Instagram (более 300 тыс. подписчиков, среди читателей Дональд Трамп Младший), создатель платформы и сообщества ИИ-офис, автор блога о нейросетях «Выжимаем из ИИ Максимум».

Все статьи автора