猝不及防!Claude 偷偷给你加了“隐形Buff”
兄弟们,如果你最近刚用 Claude 润色了报告或者写了封邮件,可能得捏把汗了。因为从 8 月 2 日起,大模型界顶流 Claude 生成的每一段文字,都已经悄无声息地带上了隐形水印!这可不是你在各种图站里看到的半透明 Logo,而是就算你疯狂复制粘贴、甚至自己改了几个词,这水印可能依然坚挺!
其实,事情的起因是欧盟 AI 法案(Article 50)的透明度要求突然发威,要求生成式 AI 提供商必须要标记输出的内容。但 Anthropic 偏不走寻常路,他们没有搞什么“欧洲特供版”,而是硬核宣布:这波标记范围扩大到全球,所有 Claude 产品的输出一律强制生效!
“双层加密”:防不胜防的文本隐写 + 文件签章
为了把这种“AI溯源”这件事做到极致,Anthropic 搞出了两层标记方案。
第一层防线:文本水印 简单来说,在生成回复时,模型会在你看不见的地方对词汇(Token)的选择加点“统计偏好”。官方保证这不会改变回答的意思、质量和可读性,但这就像在排版里藏了密码一样。
这也就意味着,因为水印是深深嵌在文字的统计分布里的,哪怕你复制粘贴到记事本,或者稍微删改几句话,检测工具用特制算法一扫,依然能查出它的底细!
第二层防线:文件溯源元数据
如果你让 Claude 生成了 .svg、.png 等格式的图片文件,它也会紧跟 C2PA 开放标准,直接把溯源签名打包在文件里。不管是图片被 AI 处理过,还是后续被人恶意篡改,通过元数据直接就能“抓包”。
全产品线通吃,旧版模型也跑不掉
这次的“实名制”行动可以说是全覆盖级别,完全不留死角:
- 新模型出厂自带:8月2日及以后在欧盟上线的新 Claude 模型,发布时强制自带标记支持。
- 全系产品通吃:不管你是用网页版、API接口,还是 Claude Code、Claude Cowork,甚至是借由亚马逊 AWS 或者谷歌云调用的,只要背后是 Claude,就全都有水印。
- 旧版模型抓紧上车:因为有欧盟最高 1500万欧元 或 全球年营收 3% 的天价合规罚款在那儿悬着,8月2日前的老模型目前也在火速打补丁中。
官方疯狂打预防针:水印其实也不是万能的
非常有意思的是,Anthropic 可能也怕引发众怒或者产生歧义,在官方公告里留了极大篇幅,给自己找退路——反复解释水印目前的“局限性”。
官方列出了好几种检测不到水印,或者即便测出来也不能直接实锤的极端情况:
- 比如你平时拿 Claude 当翻译、润色工具,原本主要的内容都是你自己写的,检测出来也只能证明“这段文字可能被 Claude 碰过”,并不代表全部由 AI 生成。
- 如果你对生成的文本进行了大刀阔斧的“魔改”、翻译或者深度混编,水印可能就会衰减到完全查不出来。
- 生成的段落篇幅实在太短,算法也没有足够的参考量来识别。
- C2PA 签名的文件,只要经过格式转换、重新保存甚至最简单的屏幕截图等骚操作,元数据就大概率会被剥离。
【编辑观察】 这波底层的强制“留痕”操作,可以说是几家欢喜几家愁啊。对于习惯用 Claude 代写工作邮件或者凑字数的玩家来说,无疑是个麻烦的消息——谁也不想自己的方案被一键扫出“机翻内味儿”。虽然官方极力声称水印不影响文本质量,但学术界早有研究表明,强力水印必然会在一定程度上拖累 AI 文本的自然度和质量上限。
另一方面,这种霸王硬上弓的做法,恐怕也会变相把一波对隐私和可控性要求高的开发者,直接推向无拘无束的开源大模型阵营。作为天天和 AI 打交道的你,以后还敢原封不动复制 Claude 的长篇大论吗?欢迎在评论区留下你的看法!


评论