这十来天,Claude 圈子被一个词搅翻了天:水印。8 月中旬,Anthropic 官宣给 Claude 生成的内容加隐形水印,随后一条官方解释推文冲上热搜,1020 万人围观。知乎
反弹来得很快:X 上,数十名用户宣布退订抗议。知乎 技术博主 John Gruber 批评此举“破坏写作语义”。GitHub 上,一个去水印的开源项目几天就攒了上万颗星。36氪 还有网友让 Claude 帮忙安装这个去水印工具,被 Claude 一口回绝。
很多 Claude Code 用户心里开始打鼓:我用 CC 写的代码,会不会也被“盖章”?交付给甲方、提交到公司仓库,会不会被污染?要不要干脆退订,顺便领 Cursor 那 200 美元的搬家补贴?
我把知乎、微博、36氪和海外科技媒体这十天的信息捋了一遍。先说结论:对大多数以写代码为主的 CC 用户,这波风波基本伤不到你;真正要留神的两个地方,恰恰不是代码本身。
一、先还原:这十天到底发生了什么
时间线不长,但信息密度很高。一切的起点是欧盟《人工智能法案》第 50 条:8 月 2 日,透明度义务正式开始适用,要求生成式 AI 提供者以机器可读方式标记 AI 生成或操纵的文本、图像、音频和视频。知乎 违规最高罚 1500 万欧元或全球年营业额的 3%。知乎 包括 OpenAI、Google、Meta、Microsoft、Anthropic 在内的 190 多家机构,签署了配套的《AI 生成内容透明度行为准则》。36氪
8 月 14 日,Anthropic 官宣:Claude 模型生成的文本默认嵌入隐形水印,并且计划在未来几个月,把这套能力逐步扩展到 8 月 2 日之前发布的旧模型。知乎 生成的 PNG、JPG、SVG 等文件,则会附加 C2PA 数字签名,文本和图片各走一套。
覆盖范围也没有死角:API、Claude 网页版、Claude Code、Cowork、Tag 全产品线,经 AWS、Google Cloud、Microsoft Foundry 调用的云客户同样适用。知乎 而且是全球一刀切,Anthropic 明确表示这套机制将在上线之初全球部署,不只针对欧盟用户。知乎

翻译成人话:只要你在用 Claude,无论人在哪,输出已经开始被标记。这不是 Anthropic 闲得慌,是监管压出来的合规动作——但“全球一刀切、没有关闭选项”这个执行方式,是用户怒火的主要来源。
二、恐慌之前,先澄清三个误读
吵了十天,相当一部分恐慌其实来自误读。
误读一:水印是往文字里塞了看不见的字符?
不是。这次用的是 Google DeepMind 的 SynthID-Text 方案,2024 年发表在《Nature》上。知乎 原理是:模型生成文字时逐词预测,遇到几个候选词“都合理”的时候,水印机制用一把密钥去微调选词的随机性,让全文累积出一种统计规律。单独看任何一个词都完全正常,文本足够长之后,这些微小选择才累积成有统计意义的模式。复制粘贴带得走,轻度编辑抹不掉。36氪

顺带说清整个标记体系:文本走隐形水印,图片文件走 C2PA 数字签名,再加上平台侧的显式提示——三层叠加,各管一段。水印只是其中一层,不是什么“一锤定音的照妖镜”。Google 早就在 Gemini 上部署了这套技术,对比过近 2000 万条带水印和不带水印的回复,用户点赞点踩没有出现统计显著差异。知乎
误读二:水印是追踪器,能查出是我写的?
不能。Anthropic 明确:水印不携带任何个人信息,无法追溯到具体的人、组织或对话。知乎 它只能回答“这段文字可能经过 Claude 生成或处理”,回答不了“是谁生成的”。
误读三:检测出水印 = 实锤 AI 代写?
也不是。Anthropic 自己承认:检出水印,只能证明 Claude 可能参与过内容生产,无法区分“Claude 写了这篇文章”和“Claude 重度修改了这篇文章”。知乎 没检出水印,也不代表不是 AI——旧模型、重度改写、文本太短,都可能测不出来。检测结果是概率,不是判决。
还有个对国内用户特别重要的区分:这次的水印,和 7 月初“Claude Code 被曝给走代理的中国用户做标记”那轮风波完全是两码事。那次是账号侧的争议,后来叠加了大规模封号、阿里内部全面禁用 Claude 等一系列事件。微博 这次是内容侧的合规标记,全球用户一视同仁。两件事别混在一起算账。
三、CC 用户最关心的:代码是受水印影响最小的输出
这是网上传言和官方口径偏差最大的地方。
Anthropic 官方说明里有一句关键的话:事实性很强的段落、代码以及只做语法校对的文本,水印信号通常都会更弱。知乎 原理不难懂——水印只能在模型“有选择空间”的地方起作用。代码里关键字、语法、函数名、API 调用,基本只有一个正确答案,模型没有自由发挥的余地,水印也就埋不进去。

还有一个很少有人注意到的细节:欧盟委员会的官方指南里,把源代码列在了标记义务的排除范围内。知乎 也就是说,欧盟法律本身并没有强制要求给 AI 生成的代码加水印,是 Anthropic 自己选择在模型层统一实施。但正如前面说的,代码场景里它想标也标不出多少。
不过有两个例外,建议 CC 用户记住:
代码里的注释是自然语言,水印可以藏在注释里。知乎 注释占比大的仓库、或者用 CC 大段生成文档型注释的,算轻度暴露面。
编程工作流里的“文字活”才是重灾区:README、技术文档、commit message、周报。规律很简单——Claude 选词越自由,水印越强。让它改 5 个错别字,信号可能都攒不够;让它整段重写,信号明显;翻译则必带,因为译文里每一个词都是 Claude 选出来的,水印信号百分百完整。知乎 而且检测方分不清“是 Claude 原创”还是“只是翻译了人类的稿子”。
四、去水印工具上万星,但我不建议你去碰
攻防战已经开打了。官宣没几天,GitHub 上就冒出 watermarks-remover 这样的开源项目,上线没多久,Star 数便一路飙升至 13800+。36氪 它的思路不复杂:隐藏字符直接清,C2PA 等文件元数据整包剥离,文本水印则调另一个模型把全文改写一遍,把统计规律打乱。甚至有人让 Claude 帮忙安装运行这个工具,被 Claude 一口拒绝。知乎

听起来很解气,但付费用户我劝你别碰,三个理由:
效果没法验证。 Anthropic 的检测 API 还没开放,这些工具到底能把水印去除到什么程度,还缺少完整、独立的验证。知乎 你以为洗掉了,只是没人测得出来。
代价不小。 文本洗白的本质是让另一个模型全文重写,语义漂移、语气丢失,折腾完可能还不如自己手搓;项目里的重型组件一次还要拉约 10GB 的模型。36氪
方向错了。 如果你的场景真的在意“被看出用了 AI”,该解决的是披露和授权问题,不是抹痕迹。交付场景里洗水印,等于给未来埋一个比水印本身更大的合规雷。
与其拿每月订阅费去赌一场没有终点的攻防战,不如调整用法。
五、对号入座:不同用法,不同动作
以写代码为主,很少产出对外长文:不用跟着退订。这波对你影响接近于无,代码信号最弱,注释占比也小。真有闲心,重要仓库的注释自己过一遍就行;
经常用 CC 写 README、技术文档、对外博客:继续用没问题,但对外发布的内容建议人做最后一遍定稿——这倒不是为了躲水印,而是内容本来就该有人负责;
自由职业、要给甲方交付:趁“AI 参与”还没变成行业明规则,在合同或交付说明里把 AI 辅助写清楚。水印证明不了什么,但纠纷里它可以是筹码;
用 Claude 写论文、作业、申请材料:你的风险从来不是水印。这些场景有自己的 AI 使用规则,没水印也会被风格检测盯上,别侥幸;
本来就想退订的:也别把账算在水印头上。这个月还有 Cursor 晒退订截图送 200 美元的挖角。36氪 Codex 开源 Harness 的攻势也在继续,额度、价格、模型稳定性各有各的账,分开算,别被情绪打包带走。
六、接下来盯三个信号
检测 API 什么时候开放、开放给谁——这决定水印到底有没有牙;
旧模型的覆盖进度——8 月 2 日前的老模型被加水印只是时间问题;
官方会不会让步——社区已经在喊“给付费商业用户导出无水印版本”,目前 Anthropic 没有回应。
一句话收尾:这枚水印是欧盟逼出来的合规动作,全球一刀切、关不掉;但它不是追踪器,不是实锤工具,对 CC 用户最在意的代码输出信号稀疏。以写代码为生的人,不必恐慌,也不必跟风退订——搞清楚自己的哪些输出会被标记、按场景处理好,就够了。