免费 AI 图能随便用吗?我扒开看了看
免费生成的 AI 图,能不能就这么拿去用?我调了一次免费文生图接口,图右下角贴着「AI生成」,本以为是免费档待遇。扒开文件才发现元数据里躺着一段 AIGC JSON:生成方的营业执照号、这张图的流水号,一个不落。裁掉水印它还在,转格式它还在。这不是哪家小气。
免费生成的 AI 图,能不能就这么拿去用?
这问题我一直含糊着过去了,直到昨天真去看了一眼图里有什么。
昨天给一篇文章配图,懒得自己画,直接调了免费的文生图接口。
图出来了。我扫了一眼返回的地址,愣了一下:
maas-watermark-prod-new.cn-wlcb.ufileos.com
/20260807193416eefdc669be4f4f4f_watermark.png
域名里写着 watermark,文件名后缀也写着 watermark。
打开图看,右下角果然贴着一个灰底圆角小块,白字两个词:AI生成。
我第一反应挺俗的——免费的嘛,打个水印正常,付费版应该就没了。
然后我顺手把图下下来,扒了一下文件本身。这一扒才发现,那个看得见的水印,是这件事里最不重要的部分。

文件里躺着一段 JSON
读图片的元数据(就是文件头里记录来源、参数、拍摄信息的那一块,你手机照片里的时间和定位也存在这儿),有个叫 UserComment 的字段,里面是这样一段东西:
{"AIGC":{
"Label":"1",
"ContentProducer":"001191110108MA01KP2T5U00000",
"ProduceID":"20260807193416eefdc669be4f4f4f",
"ContentPropagator":"001191110108MA01KP2T5U00000",
"PropagateID":"20260807193416eefdc669be4f4f4f",
"ReservedCode1":"64ee","ReservedCode2":"b057"}}
一个一个拆:
Label 是 1,意思是这属于 AI 生成合成内容。
ContentProducer 中间那 18 位 91110108MA01KP2T5U,是一串统一社会信用代码,也就是企业营业执照上那个号。查下来对应的是北京智谱华章的公司主体,110108 那段是海淀区的行政区划码,跟它的注册地对得上。
ProduceID 是这张图的编号,跟文件名里那串一模一样。换句话说,这张图有它自己的流水号。
后面两个 Propagator / PropagateID 是留给传播环节的字段。
所以这张橘猫插画出厂的时候,厂家把自己的营业执照号,和这张图的唯一编号,一起写进了文件里。
我盯着那串信用代码看了一会儿。不是觉得它不该在,是没想到写得这么实。
那我把水印裁了会怎样
这是我最想知道的。毕竟正常人看到水印,第一个念头就是裁掉。
我拿这张 1024×1024 的图做了三件事,都是普通人真会干的操作:
一是裁掉底部 124 像素,把右下角那块水印整个切走;二是换个格式另存成 PNG;三是用工具主动把元数据清空。
结果是这样:

裁剪重写了像素,转格式换了整个封装,那段 JSON 照样跟着走。只有第三种——专门去清元数据——才真的没了。
这里我得说清楚边界,免得你按我的结论办事踩坑:我用的是 macOS 自带的 sips。换成别的编辑工具,或者图片经过某些平台的压缩流程,元数据有可能被剥掉,这个不能一概而论。但至少「把水印裁掉就干净了」这个直觉,是错的。
至于第三种做法,性质完全不一样,等下说。
这不是哪家小气
我原本以为是免费档待遇,查完发现想岔了。
2025 年 3 月,国家网信办、工信部、公安部、广电总局联合印发了《人工智能生成合成内容标识办法》,配套一份强制性国家标准 GB 45438-2025,2025 年 9 月 1 日起施行。到现在已经跑了快一年。
办法把标识分成两类,我觉得这个分法是整件事的骨架:
显式标识,解决的是「哪些内容是生成的」。就是你能一眼看见的那个角标、文字、提示,要求在下载、复制、导出的时候必须跟着内容保留。国标对它还有尺寸要求,图片上的文字高度不能低于画面最短边的 5%。
隐式标识,解决的是「谁生成的、谁传的」。做法就是往文件元数据里写生成方名称或编码、内容编号这些制作要素,同时鼓励加数字水印。
我扒到的那段 JSON,字段一个不差地对上了第二类。
所以那个角标不是平台抠门,是法定动作。付费也不会因此消失——办法第九条留了个口子:用户明确提出申请、并且服务提供者在协议里界定清楚标识义务和使用责任之后,可以提供不含显式标识的内容。注意,这是把责任转到你身上,不是把标识抹干净,隐式的那部分照样在。
四十年前,打印机就这么干了
这套路数一点都不新。
上世纪 80 年代中期,施乐和佳能就在彩色激光打印机里放了一样东西:每张打印出来的纸上,都散布着一层肉眼看不见的微小黄点,编码着这台机器的序列号,有些还带打印的日期时间。放大镜下或者蓝光一照才显形。做这事的初衷,是当年怕彩色复印机被拿去伪造钞票。
这件事公众一直不知道,直到 2004 年才浮出水面。2005 年电子前哨基金会(EFF,一家美国的数字权利组织)征集网友寄打印样张,把那套点阵给破译了,还公开了分析脚本。后来发现这不是个别型号的怪癖,是几乎整条产品线的通用功能。
我把这两件事放一起看,共同点很清楚:输出设备在产物里写下自己是谁,用户基本不知情,目的都是防伪造、留追溯。
不同点更有意思。黄点是厂商谁也没告诉、闷头做了四十年的事;AI 内容标识是白纸黑字写进国标、要求你在用户协议里讲明白的事。一个是暗的,一个是明的。
从这个角度讲,现在这套规则其实比打印机那套厚道。至少它告诉你了。
为什么只能走这条路
这里值得多想一层:为什么监管选的是「在生成端写标识」,而不是「在平台端做检测」。
我的看法是,检测这条路本身就走不通。
判断一张图是不是 AI 画的,早期还能靠找破绽——手指数量不对、文字糊成一团、光影关系别扭。但生成模型每迭代一次,这些破绽就少一批。让检测模型去追生成模型,是拿一个天天在进步的东西当靶子,追不上是必然的,不是努力不够。
而且这里有个更麻烦的地方:检测只能给概率,给不了来源。它顶多告诉你「这张图有 87% 像 AI 生成」,没法告诉你是谁生成的、什么时候。可追溯这件事,光靠看图片本身永远做不到。
所以只剩一条路——在东西被造出来的那一刻,就让造它的人把身份写进去。责任前移到生成端,平台端只负责读和核验。这跟食品追溯码、药品电子监管码是同一个思路:不指望在超市货架上化验出这批肉哪来的,而是要求它从屠宰场出来就带着号。
想通这一层,那串信用代码写进我的猫图里,就不奇怪了。它就是那个屠宰场编号。
写得规矩,读得潦草
有意思的地方在这儿。
生成端执行得挺认真——我随手调一个免费接口,显式标识、隐式标识,一样不缺。
传播端就是另一回事了。据公开报道,新规施行首日就有人做过实测,把 AI 生成的内容传到几个主流内容平台,结果没有一个自动识别出来并打上标。有平台方回应说,没能核验到该作品的元数据信息,目前主要靠自己的技术检测来判断是否疑似 AI 生成,而识别能力存在局限。后续的梳理里也能看到,不少平台的主动声明功能入口藏得比较深,漏检的情况集中在超写实人像、漫画作品这类。
所以现在的真实状态挺分裂的:你的图带着一张完整的出厂身份在网上流转,但收货的那头经常没查。
我不觉得这个空窗期会一直在。
2026 年 4 月底,中央网信办部署了「清朗·整治AI应用乱象」专项行动,第一阶段七类重点问题里,第五类就是「生成合成内容标识落实不到位」,里面明确点了两样:教授去除 AI 标识的教程信息,提供违规「去标识」工具服务。7 月 6 日通报的第一阶段成果,处置违规 AI 产品 1.4 万余款,清理违法违规信息 600 余万条,处置账号 2.6 万余个,下架违规 AI 商品 1300 余个。同年 6 月还开了「涉AI应用乱象举报专区」。
回到我前面做的第三个实验。主动清空元数据,技术上一行命令的事,但办法里写得很直接:任何组织和个人不得恶意删除、篡改、伪造、隐匿标识,也不得为他人干这事提供工具和服务。
我那次是为了验证标识跟不跟得住才清的,就一张猫图,也没往任何地方发。但这个动作本身,跟「裁个图」完全不是一个性质——前者是没标,后者是把标撕了。中间隔着的不是技术难度,是定性。

所以到底能不能随便用
回到开头那个问题。
能用。免费接口生成的图,没有哪条规定说你不许拿去发、不许拿去做封面。但有四件事得先知道,不然容易在不该栽的地方栽。
发出去被打上「AI生成」标,不是平台针对你。 平台是被要求核验元数据的,读到隐式标识就得在内容周边加提示;读不到、但你自己声明了,也得加。这是它的义务,不是它对你的评价。
别指望裁剪能蒙混。 显式的角标你能裁掉,隐式的那段还在文件里躺着。平台今天读得潦草,不代表明天读得潦草——专项行动已经把标识落实列进重点了。
更别去买「去 AI 标识」的教程和工具。 这不是灰色地带,是被点名的整治对象,卖的人已经在被处置了。为了省一个角标承担这个,账算不过来。
正确的动作其实很省事。 发布的时候用平台自带的声明功能勾一下「含 AI 生成内容」,主流平台现在基本都有这个入口,就在发布页的设置里。主动声明了,内容照常分发;不声明被检测出来,反而可能影响流量。
如果你是拿 AI 图做商用的——开店的、做设计外包的、接单出图的——多一件事要确认:标识和授权是两码事。标识是法定义务,跟你能不能拿去用没关系;能不能商用要看你调的那家在服务协议里怎么约定生成内容的权利归属。这个各家写法不一样,也会改版,我没法替你一概而论,签合同前自己去协议原文里翻一遍,别听二手转述。
你自己那些图,也去扒一遍
这篇里我只真扒了一家的图,因为手上就这一家的接口能直接调。按规定,别家一样得写,但具体写成什么样、字段全不全,我没实测过,不替它们打包票。
好在这事你自己一分钟就能验。装个 exiftool,然后:
exiftool -UserComment 你的图.jpg
或者不想装东西,直接:
strings 你的图.jpg | grep AIGC
把你之前用各家生成的图翻出来跑一遍。看看哪些有、哪些没有、写了什么。我猜你会像我一样,对着那串信用代码多看两眼。
顺带说个跟主线无关的实测:我并发发了 6 个生图请求,只有 2 个成功,其余 4 个立刻返回 429,提示账户已达速率限制。免费能用,但别指望批量猛薅——这个跟账号等级有关,你的情况未必和我一样。
最后留个我自己还没想明白的问题。
标识只覆盖「生成」和「合成」。那我拍的一张真照片,用 AI 把天空换掉、把路人抹掉、把光调一遍,它算哪一类?按定义这属于合成,该标。可现在手机相册里的一键修图、消除路人,几乎人人天天在用,这些出来的图有没有在元数据里留下东西,标准怎么划,我还没测过。
这个边界,可能比「AI 画的图」那条线更贴近大多数人。