Все статьи

Приватность

Ваш промпт виден всем: как Midjourney и Stable Diffusion прячут текст внутри картинок

Где PNG и JPEG могут хранить prompt, negative prompt, seed, модель и целый workflow — и почему это зависит от генератора и способа экспорта.

Это не стеганография

Промпт обычно не «зашит» в пиксели и не требует взлома. Генератор добавляет обычный текстовый блок или EXIF/XMP-поле, чтобы автор мог восстановить настройки. Любой совместимый просмотрщик метаданных способен прочитать такой блок, если платформа не удалила его при загрузке.

В AUTOMATIC1111 параметры могут включать positive и negative prompt, seed, sampler, steps, CFG, размер и модель. Документация проекта прямо описывает PNG Info как текстовый chunk, а настройки позволяют отключить запись infotext в metadata; для других форматов поведение нужно проверять отдельно.

ComfyUI может раскрыть весь workflow

Нативные PNG из ComfyUI часто содержат данные prompt и workflow. Это удобно: картинку можно перетащить обратно в интерфейс и восстановить граф. Но тот же механизм способен раскрыть названия моделей, LoRA, параметры узлов и текстовые инструкции. Конвертация в JPEG или публикация через платформу иногда удаляет данные, но рассчитывать на это без проверки нельзя.

  • Ищите PNG text chunks с названиями parameters, prompt или workflow.
  • В JPEG проверяйте EXIF UserComment, ImageDescription и XMP.
  • Смотрите не только удобное резюме, но и полный список полей.

А что с Midjourney

В интерфейсе Midjourney у владельца задания есть команды копирования prompt, Job ID и seed. Видимость создания в веб-галерее зависит от настроек аккаунта и приватности. Однако это не означает, что каждый скачанный Midjourney JPEG гарантированно содержит полный prompt внутри EXIF. История сервиса и встроенные поля файла — разные каналы раскрытия.

Поэтому корректный вопрос звучит так: «доступны ли параметры из этого конкретного файла или связанной публичной страницы?». По одной картинке иногда можно лишь приблизительно описать сцену моделью-интеррогатором — это не восстановление исходного уникального промпта.

Чек-лист перед передачей клиенту

Создайте отдельную публикационную копию и проверьте её локальным инспектором. Удаляйте только те поля, раскрытие которых вам не нужно, и храните оригинальный файл с настройками в приватном архиве. Если метаданные служат доказательством процесса или лицензии, бездумная очистка может навредить.

  • Проверьте prompt, negative prompt, seed, model, workflow и пути к локальным файлам.
  • Убедитесь, что в комментариях нет имени клиента, токена, внутреннего URL или черновой инструкции.
  • Повторите проверку после конвертации: новый контейнер может сохранить часть XMP.

Первичные источники

  1. AUTOMATIC1111: сохранение generation parameters
  2. AUTOMATIC1111: настройка записи infotext в metadata
  3. ComfyUI: workflow metadata в созданных изображениях
  4. Midjourney: prompt, Job ID и seed в интерфейсе создания

СВЯЗАНО / ИНСТРУМЕНТЫ

Подборка форматов и платформ автоматически соответствует теме этой статьи.

Метаданные Stable Diffusion Workflow-метаданные ComfyUI Метаданные Midjourney Метаданные JPG / PNG

СВЯЗАНО / РАЗБОР

Продолжите разбор соседнего слоя происхождения, приватности или правил платформ.

ТехнологияЧто такое C2PA и почему обычные EXIF-клинеры его не удаляют?Технология / watermarkSynthID против C2PA: какие ИИ-метки можно удалить, а какие находятся в самом изображении?