Anthropic宣布新款Claude模型将全量嵌入隐形文本水印,该水印基于Unicode等技术实现,肉眼不可见但可被程序识别,随文本复制粘贴并部分保留于编辑后内容,旨在履行欧盟《AI法案》要求,全球统一施行,同时配套C2PA元数据签名用于图像文件。
A社的又一骚操作,再次掀起了全网震怒。
刚刚,Anthropic表示:新款Claude将在生成文本中嵌入隐形水印。
是的,不是元数据,这些墨水会直接成为文本的一部分。
它会随着文本一起被复制、粘贴到其他地方,并且在经过一定程度的编辑后,仍有可能保留下来。
纯狗皮膏药啊。。。

网友已经集体开麦了。

这波操作的直接推手,是Anthropic已签署的欧盟《AI法案》,这一机制将适用于2026年8月2日起及之后发布的所有模型。
对于目前已经上线的Claude模型,Anthropic也在研究如何补加这一水印机制。

噢,对了——
该措施将在全球范围内推行,而非仅限于欧盟。
大「水印时代」,来了。
刚刚,Anthropic签署了欧盟AI法案《AI生成内容透明度行为准则》。
这份准则由独立专家起草、经欧盟委员会和AI委员会评估,目前已有约190家机构签署,包括Google、Meta、Microsoft、OpenAI等。
落到Claude身上,具体是两件事。
第一,文本水印。
受支持的Claude模型生成文字时,会直接在文本中编织一种肉眼不可见的标记。
是的,完全隐形。你看不到它,它也不改变回复的意思、质量或可读性。
更可怕的是甩不掉。
水印是文本的一部分,复制粘贴会带走它,甚至编辑过的也不太行。
第二,签名元数据。
当Claude生成.svg、.png、.jpg等受支持的文件类型时,会附加数字签名的来源元数据。
这套元数据遵循C2PA开放标准,由Adobe、OpenAI、Google等共同推动,能标明文件经过Claude处理,也能检测文件是否被篡改。
覆盖范围是全产品线的。API、Claude、Claude Code、Claude Cowork、Claude Tag全部在内。
通过AWS、Google Cloud、Microsoft Foundry访问Claude的云客户同样适用。
而且,不分区,全球统一施行。
与此同时,Anthropic表示正在开发检测工具,让用户和第三方可以查验一段文字或一个文件是否携带Claude标记。
具体技术文档公司将在后续放出。

不过,Anthropic也明确写下了这套机制的局限。
检测到标记只说明内容经过Claude处理,不能确认Claude就是原作者。
毕竟,用户经常用Claude做校对、翻译、摘要、格式转换,底层想法和数据可能来自人;标记过的内容也可能在事后被修改、摘录,或混入其他材料。
反过来,没检测到标记也不等于内容一定不是AI生成的。
可能出自旧模型,可能被重度编辑或改写,可能段落太短无法识别,可能元数据因格式转换或截图而被剥离……
反正所有人都是怀疑对象。。。
截至目前,Anthropic并未公开水印算法的细节。
也就是说,没人知道「隐形墨水」长什么样,也不知道A社究竟还能拿它做些什么。
所以,让文本中的水印完全不可见,真有这种魔法吗?
有。
而且骚操作可能比你想的要多得多。
最出名的,是个叫Unicode的东西。
你可以把它理解成给全世界几乎所有文字和符号发身份证:A对应一个Unicode编号「中」对应一个Unicode 编号,「

」也对应一个 Unicode 编号。
但除此之外,还存在一批肉眼基本看不见、但计算机能区分的字符。
比如最简单的「Hello」,底层可能一个是H-e-l-l-o,另一个是H-e-不可见字符-l-l-o。
人眼看起来完全一样,程序读取Unicode码点时,却能发现第二段多了一个特殊字符。
神了。
不知道大家还记得不,A社之前早已「从善如流」,运用Unicode大法。
6月30日,一名Reddit老哥在对Claude Code反向工程后,发现了一个令人瘫软的真相——
Claude Code的打包文件里藏了一组木马,如果发现你是中国用户,就会给你的系统提示词——Today’s date is 2026-06-30——加入两笔隐形墨水。
1、日期格式的横杠变斜杠,标记中国时区命中。
2、Today’s里的单引号被悄悄替换为三个Unicode码点不同、但视觉上完全一致的字符。
结果就是,在任何编辑器、任何终端里看,这一行字跟正常版本一模一样。但在程序里,你已经被锁定了。
是的,A社一直用Unicode,在Claude Code里贴暗标。
公司目前没有透露Claude新水印是否采用这条路线。

这么看起来,文本水印也还好了是不是,毕竟不会被封号。。。
而且,现在各种AI检测工具鱼龙混杂,动辄一次检测收费几十块,给出一个毫无逻辑依据的AI率数字。有个官方打标渠道,至少能省掉不少冤枉钱。
大家这么愤怒,主要还是A社有前车之鉴。
但仔细想想,AIGC内容的确需要一个可靠的检测体系,就像OpenAI给图片添加C2PA元数据和SynthID水印一样。
不过,通过限制模型采样分布来嵌入水印,真的不会影响生成质量吗?
A社的说法是——
不会。
我保持怀疑。
毕竟自4.6之后,Claude是愈发不言人语了。
无论如何,针对Anthropic的「复仇者联盟」,已经开始行动了!
YC创始人Paul Graham,已经孵化了全新的创业ide,只待有志之士加入!
搞个第三方重新生成功能,重新措辞,在保留原意的同时去除水印。

当然,更加轻量级,并且现在就人人可用的解决方法,也已经出现——
Kimi,去掉那个隐形水印。

参考链接:
[1]https://support.claude.com/en/articles/16266773-how-claude-marks-ai-generated-content
[2]https://x.com/atharvabuilds/status/2086920300441268579?s=20
本文来自微信公众号“量子位”,作者:Jay