Claude骂声中启动「隐形水印」:新模型全量嵌入,标记所有文字

量子位热度: 4481

Anthropic宣布新款Claude模型将全量嵌入隐形文本水印,该水印基于Unicode等技术实现,肉眼不可见但可被程序识别,随文本复制粘贴并部分保留于编辑后内容,旨在履行欧盟《AI法案》要求,全球统一施行,同时配套C2PA元数据签名用于图像文件。

摘要由 Mars AI 生成
本摘要由 Mars AI 模型生成,其生成内容的准确性、完整性还处于迭代更新阶段。

A社的又一骚操作,再次掀起了全网震怒。

刚刚,Anthropic表示:新款Claude将在生成文本中嵌入隐形水印

是的,不是元数据,这些墨水会直接成为文本的一部分。

它会随着文本一起被复制、粘贴到其他地方,并且在经过一定程度的编辑后,仍有可能保留下来。

纯狗皮膏药啊。。。

Claude

网友已经集体开麦了。

Claude

这波操作的直接推手,是Anthropic已签署的欧盟《AI法案》,这一机制将适用于2026年8月2日起及之后发布的所有模型

对于目前已经上线的Claude模型,Anthropic也在研究如何补加这一水印机制。

Claude

噢,对了——

该措施将在全球范围内推行,而非仅限于欧盟。

大「水印时代」,来了。

文字也有水印了

刚刚,Anthropic签署了欧盟AI法案《AI生成内容透明度行为准则》

这份准则由独立专家起草、经欧盟委员会和AI委员会评估,目前已有约190家机构签署,包括Google、Meta、Microsoft、OpenAI等。

落到Claude身上,具体是两件事。

第一,文本水印。

受支持的Claude模型生成文字时,会直接在文本中编织一种肉眼不可见的标记。

是的,完全隐形。你看不到它,它也不改变回复的意思、质量或可读性。

更可怕的是甩不掉。

水印是文本的一部分,复制粘贴会带走它,甚至编辑过的也不太行。

第二,签名元数据。

当Claude生成.svg、.png、.jpg等受支持的文件类型时,会附加数字签名的来源元数据。

这套元数据遵循C2PA开放标准,由Adobe、OpenAI、Google等共同推动,能标明文件经过Claude处理,也能检测文件是否被篡改。

覆盖范围是全产品线的。API、Claude、Claude Code、Claude Cowork、Claude Tag全部在内。

通过AWS、Google Cloud、Microsoft Foundry访问Claude的云客户同样适用。

而且,不分区,全球统一施行。

与此同时,Anthropic表示正在开发检测工具,让用户和第三方可以查验一段文字或一个文件是否携带Claude标记。

具体技术文档公司将在后续放出。

Claude

不过,Anthropic也明确写下了这套机制的局限

检测到标记只说明内容经过Claude处理,不能确认Claude就是原作者

毕竟,用户经常用Claude做校对、翻译、摘要、格式转换,底层想法和数据可能来自人;标记过的内容也可能在事后被修改、摘录,或混入其他材料。

反过来,没检测到标记也不等于内容一定不是AI生成的。

可能出自旧模型,可能被重度编辑或改写,可能段落太短无法识别,可能元数据因格式转换或截图而被剥离……

反正所有人都是怀疑对象。。。

截至目前,Anthropic并未公开水印算法的细节。

也就是说,没人知道「隐形墨水」长什么样,也不知道A社究竟还能拿它做些什么。

A社贴标大法

所以,让文本中的水印完全不可见,真有这种魔法吗?

有。

而且骚操作可能比你想的要多得多。

最出名的,是个叫Unicode的东西。

你可以把它理解成给全世界几乎所有文字和符号发身份证:A对应一个Unicode编号「中」对应一个Unicode 编号,「

Claude

」也对应一个 Unicode 编号。

但除此之外,还存在一批肉眼基本看不见、但计算机能区分的字符。

比如最简单的「Hello」,底层可能一个是H-e-l-l-o,另一个是H-e-不可见字符-l-l-o。

人眼看起来完全一样,程序读取Unicode码点时,却能发现第二段多了一个特殊字符。

神了。

不知道大家还记得不,A社之前早已「从善如流」,运用Unicode大法。

6月30日,一名Reddit老哥在对Claude Code反向工程后,发现了一个令人瘫软的真相——

Claude Code的打包文件里藏了一组木马,如果发现你是中国用户,就会给你的系统提示词——Today’s date is 2026-06-30——加入两笔隐形墨水。

1、日期格式的横杠变斜杠,标记中国时区命中

2、Today’s里的单引号被悄悄替换为三个Unicode码点不同、但视觉上完全一致的字符。

结果就是,在任何编辑器、任何终端里看,这一行字跟正常版本一模一样。但在程序里,你已经被锁定了。

是的,A社一直用Unicode,在Claude Code里贴暗标

公司目前没有透露Claude新水印是否采用这条路线。

Claude

这么看起来,文本水印也还好了是不是,毕竟不会被封号。。。

而且,现在各种AI检测工具鱼龙混杂,动辄一次检测收费几十块,给出一个毫无逻辑依据的AI率数字。有个官方打标渠道,至少能省掉不少冤枉钱。

大家这么愤怒,主要还是A社有前车之鉴。

但仔细想想,AIGC内容的确需要一个可靠的检测体系,就像OpenAI给图片添加C2PA元数据和SynthID水印一样。

不过,通过限制模型采样分布来嵌入水印,真的不会影响生成质量吗?

A社的说法是——

不会。

我保持怀疑。

毕竟自4.6之后,Claude是愈发不言人语了。

One More Thing

无论如何,针对Anthropic的「复仇者联盟」,已经开始行动了!

YC创始人Paul Graham,已经孵化了全新的创业ide,只待有志之士加入!

搞个第三方重新生成功能,重新措辞,在保留原意的同时去除水印。

Claude

当然,更加轻量级,并且现在就人人可用的解决方法,也已经出现——

Kimi,去掉那个隐形水印。

Claude

参考链接:

[1]https://support.claude.com/en/articles/16266773-how-claude-marks-ai-generated-content

[2]https://x.com/atharvabuilds/status/2086920300441268579?s=20

本文来自微信公众号“量子位”,作者:Jay

声明:本文为入驻“火星财经 专栏”作者作品,不代表火星财经官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。
本内容旨在传递行业动态,不构成投资建议或承诺。