资讯政策与安全··来源: Indianexpress·原文 →

Anthropic 為 Claude 加水印後開發者迅速推出移除工具,AI 內容溯源陷入攻防戰

Anthropic 本月宣佈為 Claude 模型輸出內容嵌入不可見水印以符合歐盟 AI 法案要求,但數天內就有開發者在 GitHub 釋出移除工具並獲大量關注。這場水印攻防戰凸顯 AI 內容溯源的複雜性:水印可能誤判人類創作,而移除工具的有效性也存疑。業內對強制水印可能導致的"假陽性"風險存在擔憂。

Anthropic 為 Claude 加水印後開發者迅速推出移除工具,AI 內容溯源陷入攻防戰
[广告位 · 上线后接 AdSense]

水印上線數天即遭“破解”嘗試

Anthropic 本月宣佈,將在未來 Claude 模型生成的所有內容中嵌入不可見、機器可讀的水印。這一決策旨在滿足歐盟《人工智慧法案》第 50(2)條的透明度要求——該法規已於 2026 年 8 月 2 日生效,要求 AI 模型提供商對合成音訊、影像、影片或文本進行標記,使其可被機器識別為 AI 生成內容,違規者可能面臨最高年營業額 3% 的罰款

但水印方案公佈後沒幾天,多位開發者就在社交媒體上分享了移除工具。據 Wired 報道,開發者 Guillaume Meyer 在 GitHub 釋出的一款工具迅速走紅,吸引了超過 100 名貢獻者參與改進,下載量持續攀升。此後,類似聲稱能移除 AI 文本水印的工具不斷湧現。

Anthropic 的水印技術與侷限性

Anthropic 採用的水印方法基於 Google DeepMind 的 SynthID-Text 技術,自 2023 年起已用於標記谷歌的 AI 生成內容。該技術通過在 Claude 的詞彙和短語選擇中留下隱形模式實現水印嵌入——人類讀者無法察覺,但知道檢測規則的機器可以識別。

不過,Anthropic 自己也承認了技術的根本性侷限:水印只能表明 Claude “可能”在某個環節參與了內容處理,無法區分“完全由 Claude 生成”與“由 Claude 大幅編輯”,也無法確認文本是人類原創還是其他公司 AI 模型的輸出。

Anthropic 向 Wired 表示:“我們為 Claude 輸出新增標記以符合歐盟 AI 法案要求,其他實驗室也在採取類似措施。識別 AI 生成文本很困難,這為人們提供了更好的識別工具。支援的 Claude 模型(包括 Claude Code)的輸出將攜帶不可見水印,且不會改變響應的含義、質量或可讀性。我們還計劃推出文本檢測 API,讓使用者自行進行更多檢測。”

“假陽性”風險引發行業擔憂

業內對大規模水印部署可能導致的誤判表示擔憂。如果檢測工具被廣泛採用,可能出現以下場景:

  • 僱主因檢測器誤報而不公平地拒絕求職者
  • 研究人員或學生因正常使用 AI 輔助工具而被過度指責

這種風險在水印技術無法準確區分“AI 生成”與“人類創作 + AI 潤色”的情況下尤為突出。部分使用者擔心水印機制可能降低 Claude 響應質量,但 Anthropic 堅稱不會出現這種情況。

移除工具的有效性存疑

Guillaume Meyer 的工具通過呼叫無水印的其他 AI 模型生成多個改寫版本,替換同義詞並輕微重組內容來嘗試移除水印。但這一方法存在明顯限制:

  • 僅在使用不插入水印的其他 AI 模型時可能有效
  • 無法保證能真正移除水印——因為 SynthID-Text 的模式嵌入在詞彙選擇層面,簡單同義詞替換可能無法完全消除統計特徵

這場技術攻防戰凸顯了 AI 內容溯源的複雜性:監管要求推動水印標準化,但技術本身的不完美性和易規避性可能讓政策目標難以實現。Anthropic 已與 OpenAI、微軟、Meta 等超過 190 家機構簽署歐盟透明度實踐準則,但如何在合規與實用性之間找到平衡,仍是全行業面臨的挑戰。

常見問題

Anthropic 的水印技術能準確判斷內容是否由 AI 生成嗎?

不能完全準確。Anthropic 官方承認水印只能表明 Claude '可能'參與了內容處理,無法區分是完全生成還是深度編輯人類文本,也無法識別其他公司 AI 模型的輸出。這意味著存在誤判風險。

開發者釋出的水印移除工具真的有效嗎?

效果存疑。目前流行的工具(如 Guillaume Meyer 的方案)主要通過其他無水印 AI 模型改寫內容來嘗試移除,但無法保證能消除基於詞彙選擇模式的統計特徵,且僅在使用不插入水印的模型時可能有效。

歐盟 AI 法案對水印有哪些具體要求?

根據第 50(2)條,AI 模型提供商必須對合成的音訊、影像、影片或文本進行標記,使其可被機器檢測為 AI 生成內容,且不得銷售規避工具。該法規已於 2026 年 8 月 2 日生效,違規可能面臨最高年營業額 3% 的罰款。

水印技術對中國 AI 使用者有什麼影響?

雖然歐盟法案不直接適用於中國,但全球主要 AI 公司(包括 Anthropic、OpenAI 等)為符合歐盟要求而採用的水印標準,可能影響其在中國提供的產品功能。此外,這類技術可能成為未來國際 AI 監管的參考方向。


本文基於 GNews:The Indian Express 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://indianexpress.com/article/technology/artificial-intelligence/how-developers-trying-to-remove-anthropic-ai-watermarks-10844975/

[广告位 · 上线后接 AdSense]
标签:#Anthropic

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

Rubrik 押注 AI 智慧體安全與身份韌性 能否撐起下一增長曲線

Rubrik 押注 AI 智慧體安全與身份韌性 能否撐起下一增長曲線

資料保護廠商 Rubrik (RBRK) 正從備份軟體轉型,將 AI 智慧體安全(Agent Cloud)和身份韌性(Identity Resilience)定為新增長引擎。儘管訂閱 ARR 同比增長 33% 至 16.6 億美元,但新產品客戶數僅 15 家,市場對變現速度存疑。財報釋出後股價單日跌 13%,反映高估值下容錯空間收窄。

行业动态AI 安全
OpenAI 在印度推出 ChatGPT 廣告:免費使用者將看到贊助內容

OpenAI 在印度推出 ChatGPT 廣告:免費使用者將看到贊助內容

OpenAI 已開始向印度部分 ChatGPT 使用者展示廣告,這是該公司在其最大市場之一探索新收入來源的最新舉措。廣告僅面向免費版和 Go 訂閱使用者,付費高階使用者不受影響。印度每週活躍使用者已超 1 億,成為 ChatGPT 全球最大市場之一。超 50 個品牌將參與首批投放,OpenAI 正與 WPP 和 Omnicom 等廣告集團合作推進。

行业动态OpenAI
Gemini Notebook 新增電子書匯入功能:AI 輔助閱讀而非替代

Gemini Notebook 新增電子書匯入功能:AI 輔助閱讀而非替代

Google 旗下的 Gemini Notebook(原 NotebookLM)推出電子書匯入功能,可將 Google Play Books 中的部分電子書轉化為 AI 筆記本,提供洞察和延伸閱讀建議。目前支援約 10 萬本精選書籍,通過 AI"星標"標識可識別,但功能尚未完全上線。該功能定位為輔助工具而非閱讀替代,適合學生和深度讀者。

应用与案例谷歌
OpenAI 聯合百餘家機構警告:AI 驅動網路攻擊視窗期正在收窄

OpenAI 聯合百餘家機構警告:AI 驅動網路攻擊視窗期正在收窄

OpenAI 與超過 100 家科技公司及機構週四釋出公開信,警告 AI 驅動的網路攻擊浪潮即將到來,企業防禦準備的時間視窗正在縮小。信中呼籲 AI 實驗室向醫院、基礎設施提供商等關鍵機構開放最先進的 AI 模型,以便提前進行防禦準備。

政策与安全OpenAI