Claude 隐形水印,闹了 20 天:退订、去水印之前,付费用户先搞清这三个误会

源自31位全网作者

02:07

这几天,不少给 Claude 付费的朋友心里有点打鼓。

先是吓人的消息:Anthropic 给 Claude 生成的内容加了隐形水印,所有内容,复制粘贴都甩不掉。知乎紧接着又是更炸的消息:水印被"破解"了,去除工具不到两周在 GitHub 上破万星,连一键指令都有人做好了。36氪

一边说所有输出都被打标,一边说水印一夜作废。对每月掏上百美元订阅、每天把自家代码扔进 Claude 的人来说,这两种说法听起来一样吓人。

今天把这件发酵了 20 天的事摊开讲清楚。先说结论:水印是真的,但既没有恐慌派说的那么全能,也没有"破解"派说的那么脆弱。多数人不退订、不去水印也没事,但有三类人,现在就该动手做点什么。

20 天里到底发生了什么

  • 8 月初:欧盟 AI 法案的透明条款生效,Anthropic 签署《AI 生成内容透明度实践准则》,第一个上线文本水印。注意是全球生效,不限于欧洲——Claude 网页版、API、Claude Code、Cowork,以及 AWS、Google Cloud、微软云渠道全部覆盖。知乎

  • 8 月 13 日前后:社区炸锅。知乎"怎么看 Claude 将加入隐形水印"的帖子几天里跑出 20 万+浏览,最怕的是自己的代码和文章被打上"AI 生成"的烙印。知乎

  • 8 月 14 日:官方交底技术路线——用的是 Google DeepMind SynthID-Text 的一个版本,属于统计式水印,不是往文字里塞隐形字符。知乎

  • 8 月 17-20 日:GitHub 出现去水印项目,不到两周星标破万,媒体标题一律是"Claude 水印被破解"。知乎

  • 8 月 27 日(今天):两个新进展。一是确认水印对搜索排名几乎没影响(Ahrefs 实测,AI 含量高的页面照样进前三)。知乎二是有文章点破关键盲区——到底哪些模型加了水印,官方从没公开过清单。知乎

信息量确实大,但其中传得最广的三个说法,其实都站不住。

误会一:“Claude 输出的所有内容都带水印”

官方的原话是 supported Claude models,“支持标记的 Claude 模型”。

盘一下现在的主力阵容:Fable 5 发布于 6 月 9 日、Sonnet 5 是 6 月 30 日、Opus 5 是 7 月 24 日、Haiku 4.5 是 2025 年 10 月——全部早于 8 月 2 日这条分界线。而 Anthropic 的承诺是:8 月 2 日之后在欧盟发布的新模型,发布首日支持标记;此前的旧模型"逐步补齐"。

问题是,“补到哪了"没有清单,模型目录里也没有可查询的字段。所以当前最准确的答案,既不是"全部带水印”,也不是"肯定没水印",而是:制度已经启动,但逐模型状态不可审计。

还有一个容易忽略的差别:文本水印跟着复制粘贴走;图片类文件(.png、.jpg、.svg)走的是 C2PA 签名元数据,截图、转码、重新保存都可能把它弄丢。这是两个独立开关,别混为一谈。知乎

Claude 隐形水印,闹了 20 天:退订、去水印之前,付费用户先搞清这三个误会

误会二:“水印已经被破解了”

看下那个破万星的去水印工具到底干了什么,三层:

  1. 删零宽空格、双向控制符这类隐形字符——这种明确记号,脚本确实能抹掉;

  2. 统计式水印(SynthID 这类)没有具体字符可删,办法是把文本改写,打散用词分布;

  3. 剥掉图片、PDF、Office 文档里的 C2PA 来源信息和 EXIF 元数据。

关键在第二层:官方自己早就承认,“重度编辑、释义、混写、翻译会让水印检测失效”。所谓"破解",其实是改写,是把官方承认的弱点包装成一键服务,不是破解了加密。知乎

另外,项目作者自己声明:工具只用于自己拥有和获得授权的内容。打算去完水印再冒充"纯原创"交差的,不是聪明,是给自己加戏。知乎

Claude 隐形水印,闹了 20 天:退订、去水印之前,付费用户先搞清这三个误会

误会三:“水印能证明这段字是谁写的”

官方对检测结果的表述很克制:找到支持的 Claude 标记,只说明内容"可能经过 Claude 处理"。处理包括生成,也包括校对、翻译、摘要、格式化——你自己写的草稿让它改了个错别字,输出一样带标。

反过来,没检测到也不证明是人写的:旧模型不支持、文本太短、改写幅度大,都可能测不出来。

所以这枚水印当不了"作者身份证",也做不成"抓 AI"的自动裁决。知乎它的现实用途,是合同纠纷里的一份来源证据,别指望它分辨人和机器。

Claude 隐形水印,闹了 20 天:退订、去水印之前,付费用户先搞清这三个误会

一个反常识:代码反而是最难加水印的

这一条,Claude Code 用户可以松口气。统计式水印的原理,是在多个"差不多合适"的候选词里做选择时动手脚。而代码通常只有一个正确答案:语法、常量、固定 API 都不该为了水印改写,留给水印的操作空间很小。知乎官方也把事实密集文本和代码列为"更难检测"。

例外是代码注释——注释是自由表达,有用词空间,是水印能藏进去的部分。

付费用户到底该做什么?分场景说

  • 自己订阅学习、做小工具:什么都不用做。官方检测 API 还停在"很快推出",今天没有任何公开工具能证明你的文字带水印。为这事退订,是最不值当的理由。

  • 内容创作者、接单写手:从今天起,别对任何人承诺"零 AI 参与"。留好草稿、修改记录、素材来源,真被追责那天,能自证的是过程证据,不是有没有水印。

  • 给客户交付的开发者:两件事。合同里写清 AI 使用边界,别背"纯手工"义务;留好模型版本、提示词、修改记录的证据链。企业合规团队再记一条:官方检测接口、阈值、误报率都没公布之前,别接第三方"水印扫描器"做自动裁决,必出冤案。

  • 想用去水印工具的:先搞懂再用。它删的是隐形字符和元数据,统计水印只能靠改写,而且只碰你自己拥有或获授权的内容。

三个值得继续盯的信号

  1. Anthropic 的检测 API 什么时候出、逐模型水印状态清单什么时候给——清单出来前,任何"全都有/全都没有"的断言都超出证据;

  2. OpenAI 和 Google 签了同一份准则,水印落地预计也只是几个月内的事,换供应商躲不掉这件事。知乎知乎

  3. 水印争议已经成为一部分用户退订的真实理由,后续官方会不会调整水印和额度策略,直接影响存量订阅用户的处境。

一句话收尾:水印是真的,但它不是你的敌人;真正要防的,是合同和承诺里那些你兜不住的义务。现在值得花的钱,不是去水印工具,是把留过程证据的习惯建起来。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章