Claude的水印政策在前些天引起了轩然大波。我们曾报道过,包括OpenAI、Anthropic、Google、Meta、Microsoft在内的一大批公司,签署了欧盟《AI生成内容透明度行为准则》,承诺推进AI生成内容的标记与检测。但Anthropic显然做得更加过分。他们为AI生成的全部文本内容添加隐藏水印,并且适用于全球用户。
技术上,Anthropic采用了GoogleDeepMind团队2024年提出的SynthID-Text方案。原理是在模型做“无关紧要的选择”时植入统计模式。比如在描述天气时,选“overcast”还是“grey”对读者没有区别,但这种选择的累积构成了一个隐藏签名,持有密钥者可以检测到它。
Anthropic宣称水印不影响输出质量,轻度编辑无法去除,完全改写可以消除。但在这种情况下,文本是否还能被称为AI生成的,本身就值得商榷。
简单来说,哪怕你把一篇完全自己撰写的文章丢给Claude检查标点,返回的内容也会被打上Claude生成的标签。
这就很令人感到恶心了。
很快,针对Claude不讲道理的水印策略,就已经出现了反制方案。一个去除AI水印的开源项目,在发布五天就已在GitHub冲到11kStar。
开源链接:https://github.com/guillaumemeyer/watermarks-remover
这个开源项目能够实现三层工作:
A层(确定性清洗):用Python脚本去除不可见Unicode字符、异域空格、bidi控制符、tag字符。这些是最简单粗暴的标记方式,脚本能100%去除。
B层(统计水印破坏):通过Agent改写文本,破坏token采样层面的统计模式。覆盖Claude、GoogleSynthID-Text、OpenAI溯源标记、以及开源模型常用的Kirchenbauer类水印。
文件层(元数据清除):去除PNG、JPEG、WebP、SVG、PDF、DOCX、ODT、HTML、Markdown中的C2PA/EXIF/XMP元数据。
水印去除可以覆盖Claude、Gemini、OpenAI三大主流厂商的AI服务。一个有趣的细节是:项目曾经叫remove-claude-marks,后来改名为现在的watermarks-remover。
Claude拒绝安装
这个项目作为一个AgentSkill,大部分人都会让自己的智能体直接安装。但当用户尝试让Claude安装这个去除器skill的时候,被Claude直接拒绝。
他解释说Anthropic用户从未同意过被强制水印,这是EU法规单方面强加的。Claude不为所动。他强调付费客户不希望自己的输出被打标。Claude依然拒绝。他威胁说反正会用不审查的中国模型来完成这件事。Claude还是不配合。
最终,GLM5.2接手了这份工作,顺利完成了skill安装。
很讽刺的一点是,这个去除水印的Skill,代码很有可能来自于Claude自己。
一场注定不会停止的猫鼠游戏
反对水印的人在说:我是付费用户,我为输出买了单,你凭什么在上面打标记?水印创造了一种隐形的“AI内容二等公民”身份。在求职信、学术论文、商业文案的场景里,就连自己撰写的文字,只要丢给过AI就有全篇被质疑的风险。
支持水印的人在说:深度伪造和AI生成的虚假信息正在泛滥,溯源是必要的公共基础设施。“你拥有内容的使用权”和“你有权隐瞒内容的来源”根本是两个问题。
只要AI水印存在,去水印工具就会跟进。去水印工具越流行,越证明水印“有东西需要去除”,反过来强化了监管加码的理由。
但是,开源社区用脚投票的速度,永远比监管制定规则更快。
当AI生成内容在质量上已经无法与人类写作区分时,用技术手段强制标记AI输出的一切内容是否有意义?

相关文章

头条焦点
精彩导读
关注我们
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】