人工智能

Anthropic 为 Claude 文本加水印后,去水印工具迅速出现:AI 内容标识陷入攻防循环

2026年8月19日 · admin
openmagic ad

据 IT之家 8 月 19 日消息,Anthropic 近期为部分 Claude 模型生成的文本引入“不可感知的水印”,希望让 AI 生成内容更容易被识别。来源显示,这类水印并不是显眼标记,而是通过模型选词形成的统计模式保留在文本中,即使用户复制粘贴,相关模式也可能继续存在。与此同时,一批开发者开始推出针对 AI 文本水印的移除工具,围绕 AI 内容透明度、用户创作权与监管合规的争议迅速升温。

Anthropic 表示,引入水印与其履行欧盟《人工智能法案》(AI Act)相关承诺有关。支持者认为,AI 水印有助于提升内容来源透明度,尤其是在新闻、教育、商业文案等场景中,可以帮助平台和读者识别文本是否由模型生成。但反对者担心,当 AI 只是用于校对、翻译、总结或轻度润色时,最终内容仍可能被标记为 AI 生成,从而影响作者身份判断。

去水印项目出现:从隐藏字符到改写文本

来源提到,巴黎科技创业者、AI 电商工具 Memo 创始人 Guillaume Meyer 在 Anthropic 宣布相关计划几天后,发布了一个名为“Watermarks Remover”的开源项目。该项目的思路包括删除隐藏字符和元数据,并在尽量保持原文含义的前提下重新改写文本,以破坏可能携带水印的统计性选词模式。

Meyer 表示,第一版工具大约花了 5 个小时完成。目前该项目在 GitHub 上已获得超过 1.4 万个 Star。不过,他也承认,这类工具并不能保证一定彻底移除水印。Meyer 对 Business Insider 表示,他支持内容归属标注,但反对这类水印技术,认为二者存在重要区别。他的核心担忧是,水印把“作者身份”处理成非黑即白的问题:完全由 AI 生成的文本可以被标识,但轻度借助 AI 编辑的文本也可能被同样标记。

Anthropic 则在博客文章中表示,其水印并非用于确定内容作者身份。这意味着,在 Anthropic 的定位中,水印更像是“AI 生成痕迹”的技术标记,而不是版权或署名判断工具。但在实际使用中,平台、学校、雇主或内容审核系统如何解读这些标记,仍可能带来连锁影响。

搜索热度上升,更多工具瞄准 AI 水印

来源显示,在美国,Google Trends 上“AI watermark remover”(AI 水印移除工具)的搜索热度环比上涨了 60%。除了 Meyer 的项目,面向创业者提供 AI 教育服务的 Sabrina Ramonov 也在 X 上称,自己开发了一款免费的浏览器端“Watermark Remover”,宣称可从文本、PDF、Word 文档、网页、图片以及数据文件中清除隐藏的 AI 标记。

常驻东京的软件开发者 Ansh Aneja 也表示,在 Anthropic 宣布推出相关功能当天,他开发了一款专门针对 Claude 的水印移除工具,之后又发布了名为 MarkScrub 的本地开源版本。Aneja 称该工具一天内从 0 名用户增长到 8500 名用户,不过 Business Insider 无法独立核实这一数据。

  • 水印方:希望满足监管要求,并提高 AI 生成内容的可识别性。
  • 用户方:担心轻度使用 AI 工具也被贴上“AI 生成”标签。
  • 开发者方:通过删除元数据、隐藏字符或重写文本来绕过标记。
  • 监管方:要求生成内容标识具有持久性,但第三方移除行为仍存在灰色地带。

影响与解读:AI 水印不是终点,而是新一轮技术博弈

从中文 AI 工具用户的角度看,这场争议的关键不只是“能不能识别 AI 文本”,而是识别结果是否会被过度解释。在现实工作流中,很多内容并非完全由模型生成,而是经过人类构思、AI 辅助、人工修改的混合产物。如果水印只记录模型参与痕迹,却被外部系统用来判断作者身份、原创性或诚信问题,就可能扩大误伤范围。

另一方面,水印技术也面临天然脆弱性。苏黎世联邦理工学院安全、可靠与智能系统实验室研究员 Thibaud Gloaguen 对 Business Insider 表示,“总会有办法移除水印”。例如,用户可以对整篇文本重新措辞,从而破坏原有水印模式。这意味着,文本水印更可能成为提高作恶成本的工具,而不是绝对可靠的鉴别机制

目前,AI 水印移除工具仍处于法律灰色地带。欧盟要求 AI 公司为生成内容添加持久性标记,但并未明确第三方是否可以主动移除这些标记。对模型公司而言,水印是合规与信任建设的一部分;对用户而言,它可能成为影响内容流通的新变量;对工具开发者而言,则出现了新的自动化产品机会。随着 AI 写作、办公、教育和内容生产进一步普及,围绕“标记—移除—再检测”的攻防循环,可能会成为 AI 产业治理中长期存在的问题。