WhatsInMyPDF

本地 PDF 取证

找出藏在你 PDF 里的内容

白底白字、隐形渲染模式、极小字号、隐藏图层,以及针对 AI 审阅者的提示词注入。100% 本地运行——文件不会离开你的浏览器。

手头没有可疑的 PDF?试试示例文件:

工作原理

  1. 01

    拖入你的文件

    把 PDF 拖到框里,或点击选择文件。不需要注册,不需要登录,也不用为文件大小费心。

  2. 02

    在你的浏览器本地扫描

    文件在你自己的设备上通过 WebAssembly 解码和分析,不会上传到任何服务器。

  3. 03

    查看证据

    每一处隐藏或近乎不可见的文字,都会连同页码和内容一起列出来,由你自己判断每一条发现。

我们能检测什么

十种隐藏内容,直接从文件结构里读取,而不是从渲染出来的页面上判断。

近白色文字

强信号

文字颜色与页面背景几乎相同,人眼看是一片空白,但 AI 解析文本层时能完整读出。白底白字几乎从来都不是无意的。

隐形渲染模式

强信号

文字以 PDF 渲染模式 3 绘制,不会画出任何像素,却仍留在可被机器读取的文本层中。正常的排版工具几乎不会用到这种模式。

极小字号

字号小于 4pt,屏幕或打印都看不清,但软件仍能完整提取。极少数情况下,图表的小号标注也会用到这么小的字号,所以先读一读文字内容再下判断。

页面外文字

被裁剪掉的内容会通过下方的裁剪框不匹配一项体现出来。完全落在可视页面范围之外的文字会在文本提取之前就被 PDF 引擎(包括本工具)裁掉,因此这里无法直接引用其内容。

裁剪框不匹配

页面的裁剪范围比完整的原始尺寸更小,可能把部分内容挤到了被裁掉的边缘之外。这在扫描件里往往是无害的,建议检查裁剪掉的部分究竟是什么。

隐藏图层

默认关闭或被显式标记为隐藏的可选内容图层。图层的内容仍留在文件里,软件依然可以读取,即便没有显示出来。

嵌入文件

PDF 内附带了一个或多个文件。工程数据表里常见,出现在论文或合同里则不寻常。附件名称会在下方列出,打开前请先核实。

嵌入 JavaScript

文档携带 JavaScript 代码,部分阅读器打开文件时会执行它。出现在交互式表单里属正常,出现在静态论文或合同里则不寻常。这里只报告其存在,不会执行它。

批注

评论和便签的文字在正常渲染下不可见,但仍留在文件里。多数情况下是编辑过程留下的无害内容,但也是藏匿指令的常见位置,务必读一读批注内容。

提示词注入

文本匹配了已知的、试图操纵 AI 审阅者或摘要工具的模式,例如让它忽略原有指令或给出正面结论。这一发现仅供参考,并非定论,一篇讨论提示词注入的论文可能会合理地引用这类文字,需结合上下文判断。

常见问题

我的文件会被上传吗?
不会。扫描过程完全在你的浏览器里通过 WebAssembly 完成。你的 PDF 在自己的设备上本地解码和分析,不会上传到任何服务器,不会有任何内容离开你的浏览器。
它可能漏掉什么?
它读取的是 PDF 的文本层和文件结构,所以无法看到只以图片形式存在的文字——扫描件或截图没有文本层可供检查。它也可能漏掉措辞隐晦到足以绕过已知模式的指令。扫描结果干净能降低风险,但不能证明文件安全。
为什么它是免费开源的?
检查一份文档里有没有隐藏内容,不应该需要把文件交给一个陌生的服务器。保持工具免费开源,意味着任何人都可以验证它确实做了它声称的事,而且没有上传任何内容。没有账号,没有付费墙。本站目前不运行任何分析工具;如果将来有变化,任何新增的分析都会是无 cookie 的,并会在隐私页面上说明。
可以用它检查简历和论文吗?
可以——这正是最常见的两种用途。你可以检查收到的一份简历里有没有隐藏关键词,也可以在把一篇论文、一份合同或一份报告交给任何自动化工具之前,先扫描它里面有没有针对 AI 审阅者或摘要工具的文字和指令。