全能 AI 水印移除工具指南:一键清除 Gemini、DALL·E、Midjourney 的水印与元数据

15 days ago

全能 AI 水印移除工具指南:一键清除 Gemini、DALL·E、Midjourney 的水印与元数据

一个命令,清除所有 AI 水印痕迹

你生成了一张满意的 AI 图片,准备发布到社交平台,却发现画面上带着明显的 Gemini 小星星、豆包的"AI生成"标签,或者文件元数据里藏着 C2PA 认证链——谁都不想自己创作的图片被打上"AI 生成"的标记。2026 年 5 月底,开发者 Victor K. 在 GitHub 上开源了 remove-ai-watermarks,一个同时处理可见水印、不可见水印和 AI 元数据的命令行工具,上线不到两个月就收获了 3900 多颗星。

AI 水印的三种形态

要理解这个工具的能力,得先搞清楚 AI 生成内容上到底有什么水印。

可见水印:最直观的——Google Gemini 右下角的纳米香蕉小星星图案、字节跳动豆包图片底部的"豆包AI生成"文字条、即梦 AI 的"★ 即梦AI"商标水印、三星 Galaxy AI 左下角的"✦ Contenuti generati dall'AI"字样。这些水印通常使用半透明叠加(alpha blending)技术嵌入,传统的裁剪或马赛克遮挡会破坏画面。

不可见水印:肉眼看不到但存在于像素级别——Google 的 SynthID、Stability AI 的 Stable Signature 和 TreeRing。SynthID 在频率域和空间域同时嵌入水印信号,普通的截图或压缩无法清除,需要扩散模型再生(diffusion-based regeneration)才能移除。SynthID 有两个版本:v1 用于 Gemini,v2 用于 OpenAI 最新发布的 ChatGPT Images 2.0(gpt-image-2)。

元数据水印:存储在文件头部而不是像素里——C2PA Content Credentials、EXIF 标签、XMP 标记、IPTC "Made with AI" 标签、PNG 文本块(ComfyUI 和 AUTOMATIC1111 的参数记录)。这些虽然不影响画面,但社交平台(如 Instagram、X)检测到"Made with AI"标签后会自动给图片打上 AI 生成标识。

三种水印层层叠加,传统的去水印工具最多只能处理可见层。remove-ai-watermarks 是第一个做到了三层全覆盖的开源工具。

remove-ai-watermarks 能做什么

项目地址:https://github.com/wiltodelta/remove-ai-watermarks

开源协议:Apache 2.0

支持的模型和对应能力如下:

AI 模型可见水印不可见水印元数据
Google Gemini / Nano Banana / Gemini 3 Pro✅ 小星星✅ SynthID v1+v2✅ C2PA + EXIF
OpenAI DALL·E 3 / ChatGPT--✅ C2PA
OpenAI ChatGPT Images 2.0-✅ SynthID + 像素水印✅ C2PA
Stable Diffusion / SDXL / FLUX-✅ DWT-DCT✅ PNG 块 / C2PA
Adobe Firefly--✅ Content Credentials
Midjourney--✅ EXIF + XMP
ByteDance 豆包 / 即梦✅ 文字条 / 商标-✅ TC260 + C2PA
Samsung Galaxy AI✅ 区域文字条-✅ C2PA
xAI Grok (Aurora)--✅ EXIF 签名
Meta AI--✅ IPTC "Made with AI"

此外还支持批量处理整个目录、检测水印类型并给出置信度评分、以及一个"模拟人类化"选项——给图片添加随机的胶片颗粒和色差,降低 AI 生成痕迹的感知度。

安装与使用

安装

pip install remove-ai-watermarks

需要 Python 3.9 以上。处理不可见水印(SynthID)需要 GPU 和额外的 PyTorch 依赖:

pip install remove-ai-watermarks[lama,controlnet,sdxl]

检测图片上的 AI 水印

先从检测开始,看看目标图片里有什么:

remove-ai-watermarks identify input.jpg --json

输出结果会告诉你水印类型、置信度分数、来源模型(Google、OpenAI、Stability AI 等)、以及元数据中的 C2PA 签发者等信息。

一键清除所有水印

remove-ai-watermarks all input.jpg -o clean.jpg

这条命令会依次执行:移除可见水印(如果有)→ 扩散再生清除不可见水印 → 剥离 C2PA、EXIF、XMP、IPTC 等所有元数据标签 → 输出干净图片。

处理速度方面,可见水印移除约 0.05 秒/张(不需要 GPU),不可见水印再生需要 50 步扩散,GPU 上约 2-5 秒/张,CPU 上会比较慢。

按需选择功能

如果只想移除可见水印:

remove-ai-watermarks remove-visible input.jpg -o clean.jpg

如果只想剥离元数据:

remove-ai-watermarks strip-metadata input.jpg -o clean.jpg

如果只想清除不可见水印(SynthID 等):

remove-ai-watermarks remove-invisible input.jpg -o clean.jpg

还可以用 Python 代码调用:

from remove_ai_watermarks import process

result = process("input.jpg", mode="all")
result.save("clean.jpg")

可见水印的工作原理

这个工具对可见水印的处理方式很巧妙——逆透明度混合(reverse-alpha blending)。开发者在可控环境(黑底和灰底)下捕获了各种水印的完整 alpha 通道图,然后使用三段式归一化互相关(NCC)检测器定位水印的位置和缩放比例(即使图片被 resize 或裁剪也能准确识别)。

计算公式:original = (watermarked − α × logo) / (1 − α)

对于豆包和即梦这类每张图片的纹理都不同的水印,逆混合后再用梯度掩码修补(gradient-masked inpainting)清除残留的边缘痕迹。

不可见水印的清除原理

SynthID 等不可见水印依赖扩散模型再生。默认管线使用 SDXL + Canny ControlNet 组合:

  1. 将图片编码到 VAE 潜空间
  2. 前向扩散加噪
  3. 用 ControlNet 引导去噪(约 50 步),保持文本和面部结构
  4. VAE 解码还原

强度自动适配:OpenAI gpt-image 的 SynthID 使用强度 0.20,Google Gemini 使用强度 0.30。对于没有文字或人脸的纯图像,自动回退到纯 SDXL 管线(不使用 ControlNet),速度更快。

较小的输入(长边 < 1024px)会自动升级到 1024px 基线(Lanczos 或 ESRGAN)。自适应抛光(adaptive polish)功能默认开启,在清除 SynthID 后恢复细节,但又不会重新引入水印。

开发者特别强调,他们评估了所有的面部修复方案,最终没有采用——因为每个方案都会让输出看起来"更像 AI 生成的"。ControlNet 输出是目前能达到的"最不像 AI"的面部状态。

在线版本

如果不想安装命令行工具,也可以访问在线版本 raiw.cc(https://raiw.cc)。免费版支持可见水印移除和元数据剥离,不可见水印(SynthID)需要使用云端 GPU 处理,按张计费。

元数据剥离的广度

除去图片元数据,这个工具还能处理视频(MP4/MOV/WebM)和音频文件(MP3/WAV/FLAC/OGG)中的 C2PA 元数据——通过 ffmpeg 实现对容器级别的元数据清理。这意味着即使你在 Gemini 生成的视频或语音合成文件中,也能去除 AI 来源标记。

伦理与法律考量

任何去水印工具都绕不开这个问题。项目 README 明确声明"仅供合法使用"。GitHub 页面写了详细的法律声明,Hacker News 上也有大量讨论。

支持者(隐私权视角)认为:人们应该有权控制自己的数字痕迹,AI 水印不应成为无法摆脱的追踪标签。

反对者(滥用风险)担心:这会让人更容易把 AI 生成的内容伪装成真实拍摄的,加剧虚假信息问题。

在使用上,如果图片是你自己用 AI 生成的,移除水印以便在个人项目或社交平台上使用,属于个人创作范畴。但如果去除他人作品的版权水印并声称自己创作,则违反版权法和平台服务条款。务必结合自己的使用场景和当地法规来判断。

与传统方法的对比

方法适用水印效果难度速度
裁剪/模糊角落可见水印破坏画面瞬间
ExifTool 元数据剥离C2PA/EXIF 等不涉及像素瞬间
JPEG 重编码弱不可见水印清除率 10-20%几秒
Stable Diffusion img2img不可见水印画面会变化1-3 分钟
remove-ai-watermarks所有类型三层全覆盖0.05秒到几秒

适用场景

  • 内容创作者:发布的 AI 配图不被平台自动标记为 AI 生成
  • 数字艺术家:清洗 AI 辅助创作流程中的工具痕迹
  • 开发者和研究者:批量处理大量 AI 图片,去除冗余元数据
  • 隐私保护关注者:不希望自己生成的 AI 图片中的元数据泄露提示词和种子信息

总结

remove-ai-watermarks 是目前功能最全面的 AI 水印移除工具,三合一覆盖可见水印、不可见水印和元数据。Apache 2.0 开源协议意味着它完全免费,支持自建管线。在线版本(raiw.cc)为不想接触命令行的用户提供了便捷入口。

对于 AI 绘画的深度用户来说,了解这些水印技术和清除手段,也在帮助理解当前 AI 内容溯源体系的能力边界——哪些标记可以被清除,哪些链路可以被切断,以及这些能力对 AI 内容生态的深层影响。

Author
Admin
Category