Bir Görselin AI Tarafından Üretildiğini Nasıl Anlarsın (2026 Rehberi)
2026'da AI ile üretilmiş fotoğrafları yakalamak için pratik bir rehber: görsel ipuçları, üst veri uyarıları, adli piksel kontrolleri ve her yöntemin sınırları.
Hızlı yanıt: Şu üç şeyi bu sırayla kontrol et. (1) Üst veri: dosyayı ücretsiz bir EXIF Görüntüleyici'ye bırak. Eksik kamera Make/Model, "Midjourney", "Stable Diffusion" veya "Adobe Firefly" gibi bir Software etiketi ve GPS yokluğu güçlü AI ipuçlarıdır. (2) Pikseller: Foto Adli Analiz aracımızda gürültü haritasını ve parlaklık gradyanını çalıştır. AI görselleri genellikle şüpheli ölçüde tekdüze sensör gürültüsü ve tutarsız aydınlatma gösterir. (3) C2PA Content Credentials: dosyayı contentcredentials.org/verify adresine bırak. AI aracı bir kimlik bilgisi yazdıysa üretecin adını göreceksin. Tek bir kontrol kesin sonuç vermez; üçünü birden uygula.
AI görsel üreteçleri 2024'te fotogerçekçi kaliteye ulaştı ve 2026 itibarıyla sıradan bir izleyici için gerçek ile sentetik arasındaki fark büyük ölçüde kapandı. Bu, tespiti gerçek bir sorun haline getiriyor: sigorta sahtekarlığı, gazetecilik, flört profili doğrulama ve delil zinciri yönetimi artık AI ile üretilmiş görsellere çarpıyor. Bu rehber, 2026'da işe yarayan pratik tespit yöntemlerini, neyi ortaya çıkardıklarını ve her birinin nerede başarısız olduğunu anlatıyor.
Üç katman: üst veri, pikseller, kaynak
Her tespit tekniği üç katmandan birine girer. Güvenilir iş akışı üçünü de kullanır; çünkü her biri diğerlerinin kaçırdığını yakalar.
Üst veri katmanı, dosya içindeki EXIF, IPTC ve XMP bloklarıdır. AI araçları bunları ya büyük ölçüde boş bırakır (kamera yok, GPS yok, lens yok) ya da kendi imzalarıyla doldurur (Software: "Midjourney v8", Software: "Stable Diffusion XL", Software: "Adobe Firefly"). En hızlı kontrol budur ama aynı zamanda en kolay aşılan kontroldür: herkes 5 saniyelik bir araçla üst veriyi silebilir. Az çaba harcanmış AI sahtelerini yakalamada işe yarar, dikkatli yapılmışlara karşı işe yaramaz.
Piksel katmanı, asıl görsel verisinin adli analizidir: gürültü desenleri, JPEG sıkıştırma izleri, frekans alanı tuhaflıkları, ışık tutarlılığı. AI üreteçleri, gerçek kamera sensörlerinden istatistiksel olarak farklı gürültü üretir. Bunu aşmak daha zordur ama savunucular da ilerliyor: 2026 kuşağı modeller, gürültü haritası analizini kandırmak için özel olarak sentetik sensör gürültüsü ekliyor. Orta kalitedeki sahteleri yakalamada işe yarar.
Kaynak katmanı, C2PA (Coalition for Content Provenance and Authenticity) Content Credentials'tır. Dosyaya gömülmüş, kriptografik olarak imzalanmış bir manifesto olup görseli kimin ve hangi araçla yaptığını kaydeder. Adobe, OpenAI, Microsoft, Google ve çoğu kamera üreticisi artık C2PA'yı destekliyor. Kimlik bilgisi sağlamsa, bu en güvenilir sinyaldir. Kimlik bilgisi eksik veya silinmişse diğer iki katmana geri dönülür.
Üst veri kontrolleri: 90 saniyelik ücretsiz filtre
Fotoğrafı EXIF Görüntüleyicimizde (ya da herhangi bir EXIF okuyucuda) aç. Şu sinyalleri ara:
Eksik kamera etiketleri. Gerçek bir kamera fotoğrafında Make, Model, LensModel, FNumber, ExposureTime, ISO bulunur. AI ile üretilmiş görseller ya bunları tamamen atlar ya da yalnızca en azını içerir (sadece Make ve Model, pozlama bilgisi yok). "Dışarıda çekilmiş bir bina fotoğrafının" GPS'i ve kamerası yoksa bu olağandışıdır.
Jenerik veya AI yazılım etiketi. Software EXIF etiketi çoğu zaman işi ele verir. Gerçek kameralar firmware sürümü yazar ("8.0.1", "iOS 19.2"). Adobe Lightroom "Adobe Lightroom 14.3 (Macintosh)" yazar. AI üreteçleri "Midjourney v8", "Stable Diffusion XL", "Adobe Firefly", "DALL·E 3", "Sora", "Gemini Image" gibi şeyler yazar. Software alanında bir üreteç adı görüyorsan, dosya açıkça AI ile üretilmiştir.
GPS yok, deklanşör tarihi yok. Konum Servisleri açık olan gerçek kameralar GPS koordinatları ve hassas bir DateTimeOriginal (saniyenin altına kadar, çoğu zaman alt saniye bilgisiyle) yazar. AI görsellerinin GPS'i yoktur ve gerçek bir deklanşör zamanı yerine yalnızca dosya yazım zaman damgası bulunabilir. Tek başına eksik GPS kanıt değildir (Konum kapalı bir telefon olabilir), ancak eksik kamera Make/Model ile birleştiğinde şüphelidir.
"Temizlenmiş" deseni. Gerçekten şüpheli bir dosyada neredeyse hiç üst veri yoktur: Make yok, Model yok, GPS yok, Software yok, boyutlar dışında hiçbir şey yok. Bu, Photoshop'tan ya da bir üst veri temizleyiciden geçirilmiş bir AI görselinin görünüşüdür. Gerçek kameralar neredeyse hiçbir zaman boş EXIF üretmez.
Uyumsuz DateTime alanları. Düzenlenmiş veya üretilmiş fotoğraflarda DateTimeOriginal, CreateDate ve ModifyDate çoğu zaman birbiriyle uyuşmaz. Gerçek, taze bir çekimde üçü de neredeyse aynıdır.
Her EXIF etiketinin tam turu ve anlamı için EXIF etiket referansımıza veya yeni başlayanlara uygun EXIF verisi nedir? yazımıza bak.
Piksel kontrolleri: üst veri yokken
Dosya üst veriden temizlenmişse (ya da yalnızca bir AI görselinin ekran görüntüsüyse), piksellerin kendisine bakman gerekir. Foto Adli Analiz aracımızı aç ve şu üç görünümü dene:
Gürültü haritası, görselden küçük yarıçaplı bir bulanıklığı çıkarır ve geriye yalnızca yüksek frekanslı gürültüyü bırakır. Gerçek bir kamera sensörü, kare boyunca oldukça tekdüze gürültü üretir; ISO ve pozlamaya bağlı küçük değişimler olur. 2026'daki AI ile üretilmiş görseller çoğu zaman fazla tekdüze gürültü gösterir (üretecin gürültü giderme adımı onu fazla yumuşatmıştır) ya da bir telefon çekiminde beklenen doğal dokudan yoksun yapay olarak enjekte edilmiş tekdüze gürültü gösterir. Gerçekçi olmayan biçimde temiz cilde ve gerçekçi olmayan biçimde temiz arka plan bölgelerine dikkat et.
Parlaklık gradyanı, parlaklık kanalına bir Sobel filtresi uygular ve gradyan büyüklüğünü gösterir. Gerçek bir sahnedeki ışık yönü tutarlıdır: gölgeler özneler arasında aynı yöne düşer, yansımalar hizalanır. AI görselleri çoğu zaman ön plan ile arka plan arasında tutarsız aydınlatmaya sahiptir (soldan aydınlatılmış bir kişi, sağdan aydınlatılmış bir binanın önünde). Gradyan görünümü bunu açıkça ortaya koyar.
Error Level Analysis (ELA), dosyayı bilinen bir kalitede JPEG olarak yeniden kodlar ve farkı büyütür. Gerçek fotoğraflar kare boyunca tutarlı bir ELA parlaklığı gösterir. AI görselleri bazen yamalı bir ELA gösterir; üretecin difüzyon süreci, gerçek JPEG sıkıştırmasıyla eşleşmeyen ince bloklu izler bırakmıştır. (ELA, AI üzerinde birleştirmeler kadar güvenilir değildir; onu birincil bir sinyal olarak değil, eşitlik bozucu olarak ele al.)
Pürüz: 2026 kuşağı modeller bu savunmaların giderek daha fazla farkındadır. Adversarial AI eğitimi, gürültü haritası ve ELA analizini kandırmayı özellikle hedefler. Yüksek kaliteli AI sahtelerinde (bir devlet aktörünün veya yetenekli bir deepfake üreticinin üreteceği türden), tek başına adli piksel analizi yeterli olmayabilir. Üst veri + C2PA + görsel kontrollerle birleştir.
C2PA Content Credentials: kriptografik sinyal
C2PA (Adobe, Microsoft, Google, Intel, OpenAI ve çoğu büyük kamera üreticisinin desteklediği Coalition for Content Provenance and Authenticity) görsel dosyalarına kriptografik olarak imzalanmış bir manifesto gömer. Manifesto, üreteç adını, model sürümünü, oluşturma zincirini (düzenlemeler, dışa aktarmalar) ve yayıncıyı kaydeder.
2026 ortalarına kadar büyük AI görsel araçlarının çoğu varsayılan olarak C2PA Content Credentials ekliyor:
- Adobe Firefly, Photoshop generative AI, Lightroom AI özellikleri
- OpenAI DALL·E 3, Sora
- Google Gemini Image
- Microsoft Designer (eski adıyla Image Creator)
- Birçok Stable Diffusion türevi ve ön yüzü
Kontrol etmek için dosyayı contentcredentials.org/verify adresine bırak. Bir kimlik bilgisi sağlamsa üreteç adını, görselin oluşturulma tarihini ve (çoğu zaman) prompt'u ya da onun bir hash'ini gösteren küçük bir rozet göreceksin.
Pürüz: C2PA isteğe bağlıdır. Bir AI görselinin ekran görüntüsü, yeniden yüklenmiş bir AI görseli ya da kimlik bilgisi eklemeyen bir araçla üretilmiş bir görsel doğrulanacak hiçbir şey içermez. C2PA, varlığında güçlü bir kanıttır ama yokluğunda özgünlük kanıtı değildir.
Görsel ipuçları (2026'da hâlâ kullanışlı)
Devasa ilerlemeye rağmen, 2026'daki AI görsel üreteçleri hâlâ birkaç ısrarcı ayrıntıda takılır. Her şüpheli görseli şunlar için taramaya değer:
Eller, parmaklar, takılar. Çoklu parmak geometrisi hâlâ zordur. Beş buçuk parmaklı ellere, yanlış yöne bakan tırnaklara, parmaklardan geçen yüzüklere, kapanmayan saat kayışlarına, nesnelerle birleşmiş ellere bak. Bu 2023'te büyük bir ipucuydu ve 2026'da daha az yaygın olsa da hızlıca üretilen çıktılarda hâlâ görülür.
Kulaklar. Kulak şekilleri benzersiz ve karmaşıktır. AI kulaklarında çoğu zaman tuhaf helix kıvrımları, sol ve sağ kulak arasında simetrisizlik (oysa eşleşmeleri gerekir) veya boşlukta yüzen küpeler bulunur.
Küçük yazı. Logolar, sokak tabelaları, kitap kapakları, dövmeler. AI genellikle gerçek kelimeler yerine okunamaz, karışık harfli yazı üretir. Fotoğrafta görünür bir yazı varsa ve bu yazı gerçek bir kelime değilse, neredeyse kesinlikle AI'dır.
Yansımalar ve gölgeler. Aynı kişinin iki gözündeki yansımalar çoğu zaman ışık kaynağı konusunda birbirine uymaz. Aynalar ve camlardaki yansımalar sahneyle eşleşmez. Aynı karedeki özneler arasında gölge yönü farklıdır.
Tekrar eden desenler ve kalabalıklar. Arka plandaki insanlar, bir ağacın yaprakları, saç telleri, kumaş dokumaları, tuğla duvarlar. AI görsellerinde tekrar eden desenlerde doğal olmayan tekrar veya bulanıklaşma sıkça görülür.
Cilt dokusu. AI cildi fazla pürüzsüz (aşırı yumuşatılmış) ya da fazla tekdüze mükemmel görünebilir. Gerçek ciltte gözenekler, yağ, hafif renk değişimleri, ince tüyler vardır. AI cildi yakından bakınca mikro-ayrıntıdan yoksundur.
Arka plan tutarlılığı. Yapısal olarak ayakta durmayan mimari (yanlış kaydırılmış pencereler, havada uçan balkonlar, hiçbir yere açılmayan kapılar). Bireysel insanların birbirine karıştığı kalabalıklar.
Bir fotoğrafın gerçek olduğunu KANITLAMAYAN şeyler
Bazı sinyaller "kanıt" olarak gösterilir ama 2026'da aslında hiçbir şey ifade etmez:
- Yüksek çözünürlük. AI üreteçleri artık 4K+ görseller üretiyor.
- Gerçek bir kamera adı taşıyan EXIF. Sahte yapması kolaydır; gerçek bir fotoğraftan EXIF kopyalayıp AI görseline yapıştıran araçlar var.
- GPS koordinatları. Herhangi bir EXIF editörüyle elle eklemek de kolaydır.
- Bir zaman damgası. Herhangi bir tarih editörüyle saniye düzeyinde ayarlanabilir.
- "Sahte olamayacak kadar iyi görünüyor". Evet öyle. Sorun da bu.
Gerçek özgünlük, kriptografik kaynak katmanını (C2PA + kamera tarafından imzalanmış kimlik bilgileri) veya orijinal sensörden başlayan delil zincirini gerektirir.
Pratik 5 dakikalık kontrol listesi
Gelen kutuna bir fotoğraf düştüğünde ve gerçek olup olmadığını bilmen gerektiğinde şunu uygula:
- EXIF Görüntüleyici (/tr/exif-viewer): kamera Make/Model var mı? GPS var mı? Software etiketi gerçek bir kamera mı yoksa "Midjourney" mi?
- Foto Adli Analiz (/tr/photo-forensics): gürültü haritası tekdüze ve temiz mi görünüyor? Parlaklık gradyanı kare boyunca tutarlı mı?
- C2PA verify (contentcredentials.org/verify): herhangi bir kimlik bilgisi var mı?
- Görsel tarama: eller, kulaklar, yazı, yansımalar. Hata var mı?
- Kaynak kontrolü: kim gönderdi? Bir zincir var mıydı? Gönderen arkasında duruyor mu?
1-4 arası temiz görünüyor ve kaynak güveniliyorsa, muhtemelen gerçektir. İçlerinden biri bile şüpheliyse, görseli doğrulanmamış kabul et ve ikinci bir kaynak ara.
Ters görsel aramaya ne demeli?
Google Lens, TinEye, Bing Visual Search 2026'da hâlâ kullanışlıdır ama farklı bir soru için: bu görsel başka bir yerde yayımlandı mı? Bir görselin AI ile üretildiğini doğrudan söylemezler. Aynı görsel AI sanat galerilerine (Civitai, ArtStation, Midjourney showcase) gönderildiyse bariz AI'yı bazen yakalayabilirler; bu durumda kaynak kanıttır. Beşinci bir kontrol olarak çalıştırmaya değer.
Bu nereye gidiyor
2026 sonları ve 2027 itibarıyla iki şey oluyor:
- C2PA standart hâline geliyor. iOS 18'den itibaren Apple iPhone kameraları çekim anında imzalı Content Credentials ekliyor. Çoğu profesyonel kamera (Sony, Nikon, Canon, Leica) artık bir C2PA moduna sahip. "Kimlik bilgisi yok, güven yok" kuralı uygulanabilir hâle geliyor.
- AI tespit silah yarışı devam ediyor. Üreteçler onu kandırmayı öğrendikçe piksel düzeyinde adli tespit (gürültü, ELA, frekans analizi) daha az güvenilir hâle geliyor. Filigranlar (Google SynthID, Microsoft imzaları) yardımcı oluyor ama yalnızca üreteç tarafından saygı gösterildiğinde.
2026 için en iyi tavsiye: kaynağa güven, birden fazla katmanla doğrula, bir delil zincirinden yoksun her şeyden şüphelen.
Bu rehberde kullanılan araçlar
- EXIF Görüntüleyici: üst veriyi tarayıcında gör.
- Foto Adli Analiz: gürültü haritası, parlaklık gradyanı, ELA, hepsi tarayıcında.
- EXIF Kaldırıcı: kendi gerçek fotoğraflarını paylaşmadan önce üst veriyi temizle.
- C2PA Verify (harici): kriptografik kaynak için contentcredentials.org/verify.
- Ters görsel arama (harici): Google Lens, TinEye, Bing.
Sonuç
2026'da hiçbir tek test, AI ile üretilmiş her görseli yakalamaz ve hiçbir tek test bir fotoğrafın gerçek olduğunu kanıtlamaz. Güvenilir iş akışı üst veriyi, piksel adli analizini, C2PA kaynağını ve görsel taramayı birleştirir. Herhangi bir şüpheli görselde dördünü de sırayla çalıştır. Bir şey önem taşıdığında (sigorta, gazetecilik, delil, flört profili), C2PA Content Credentials iste ve yokluğunu yeşil ışık değil sarı bayrak olarak değerlendir.
Araçları dene
Şu anda tarayıcında bir fotoğrafı damgala ya da GPS ve atomik saatle canlı çekim için iOS uygulamasını yükle.