A 社的又一骚操作,再次掀起了全网震怒。
刚刚,Anthropic 表示:新款 Claude 将在生成文本中嵌入隐形水印。
是的,不是元数据,这些墨水会直接成为文本的一部分。
它会随着文本一起被复制、粘贴到其他地方,并且在经过一定程度的编辑后,仍有可能保留下来。
纯狗皮膏药啊。。。
网友已经集体开麦了。
这波操作的直接推手,是 Anthropic 已签署的欧盟《AI 法案》,这一机制将适用于2026 年 8 月 2 日起及之后发布的所有模型。
对于目前已经上线的 Claude 模型,Anthropic 也在研究如何补加这一水印机制。
噢,对了——
该措施将在全球范围内推行,而非仅限于欧盟。
大「水印时代」,来了。
文字也有水印了
刚刚,Anthropic 签署了欧盟 AI 法案《AI 生成内容透明度行为准则》。
这份准则由独立专家起草、经欧盟委员会和 AI 委员会评估,目前已有约 190 家机构签署,包括 Google、Meta、Microsoft、OpenAI 等。
落到 Claude 身上,具体是两件事。
第一,文本水印。
受支持的 Claude 模型生成文字时,会直接在文本中编织一种肉眼不可见的标记。
是的,完全隐形。你看不到它,它也不改变回复的意思、质量或可读性。
更可怕的是甩不掉。
水印是文本的一部分,复制粘贴会带走它,甚至编辑过的也不太行。
第二,签名元数据。
当 Claude 生成 .svg、.png、.jpg 等受支持的文件类型时,会附加数字签名的来源元数据。
这套元数据遵循 C2PA 开放标准,由 Adobe、OpenAI、Google 等共同推动,能标明文件经过 Claude 处理,也能检测文件是否被篡改。
覆盖范围是全产品线的。API、Claude、Claude Code、Claude Cowork、Claude Tag 全部在内。
通过 AWS、Google Cloud、Microsoft Foundry 访问 Claude 的云客户同样适用。
而且,不分区,全球统一施行。
与此同时,Anthropic 表示正在开发检测工具,让用户和第三方可以查验一段文字或一个文件是否携带 Claude 标记。
具体技术文档公司将在后续放出。
不过,Anthropic 也明确写下了这套机制的局限。
检测到标记只说明内容经过 Claude 处理,不能确认 Claude 就是原作者。
毕竟,用户经常用 Claude 做校对、翻译、摘要、格式转换,底层想法和数据可能来自人;标记过的内容也可能在事后被修改、摘录,或混入其他材料。
反过来,没检测到标记也不等于内容一定不是 AI 生成的。
可能出自旧模型,可能被重度编辑或改写,可能段落太短无法识别,可能元数据因格式转换或截图而被剥离……
反正所有人都是怀疑对象。。。
截至目前,Anthropic 并未公开水印算法的细节。
也就是说,没人知道「隐形墨水」长什么样,也不知道 A 社究竟还能拿它做些什么。
A 社贴标大法
所以,让文本中的水印完全不可见,真有这种魔法吗?
有。
而且骚操作可能比你想的要多得多。
最出名的,是个叫Unicode的东西。
你可以把它理解成给全世界几乎所有文字和符号发身份证:A 对应一个 Unicode 编号「中」对应一个 Unicode 编号,「」也对应一个 Unicode 编号。
但除此之外,还存在一批肉眼基本看不见、但计算机能区分的字符。
比如最简单的「Hello」,底层可能一个是 H-e-l-l-o,另一个是 H-e- 不可见字符 -l-l-o。
人眼看起来完全一样,程序读取 Unicode 码点时,却能发现第二段多了一个特殊字符。
神了。
不知道大家还记得不,A 社之前早已「从善如流」,运用 Unicode 大法。
6 月 30 日,一名 Reddit 老哥在对 Claude Code 反向工程后,发现了一个令人瘫软的真相——
Claude Code 的打包文件里藏了一组木马,如果发现你是中国用户,就会给你的系统提示词—— Today ’ s date is 2026-06-30 ——加入两笔隐形墨水。
1、日期格式的横杠变斜杠,标记中国时区命中。
2、Today ’ s 里的单引号被悄悄替换为三个 Unicode 码点不同、但视觉上完全一致的字符。
结果就是,在任何编辑器、任何终端里看,这一行字跟正常版本一模一样。但在程序里,你已经被锁定了。
是的,A 社一直用 Unicode,在 Claude Code 里贴暗标。
公司目前没有透露 Claude 新水印是否采用这条路线。
这么看起来,文本水印也还好了是不是,毕竟不会被封号。。。
而且,现在各种 AI 检测工具鱼龙混杂,动辄一次检测收费几十块,给出一个毫无逻辑依据的 AI 率数字。有个官方打标渠道,至少能省掉不少冤枉钱。
大家这么愤怒,主要还是 A 社有前车之鉴。
但仔细想想,AIGC 内容的确需要一个可靠的检测体系,就像 OpenAI 给图片添加 C2PA 元数据和 SynthID 水印一样。
不过,通过限制模型采样分布来嵌入水印,真的不会影响生成质量吗?
A 社的说法是——
不会。
我保持怀疑。
毕竟自 4.6 之后,Claude 是愈发不言人语了。
One More Thing
无论如何,针对 Anthropic 的「复仇者联盟」,已经开始行动了!
YC 创始人Paul Graham,已经孵化了全新的创业 ide,只待有志之士加入!
搞个第三方重新生成功能,重新措辞,在保留原意的同时去除水印。
当然,更加轻量级,并且现在就人人可用的解决方法,也已经出现——
Kimi,去掉那个隐形水印。
参考链接:
[ 1 ] https://support.claude.com/en/articles/16266773-how-claude-marks-ai-generated-content
[ 2 ] https://x.com/atharvabuilds/status/2086920300441268579?s=20
一键三连「点赞」「转发」「小心心」
欢迎在评论区留下你的想法!
— 完 —
点亮星标
科技前沿进展每日见


登录后才可以发布评论哦
打开小程序可以发布评论哦