Водяной знак Claude взломан, проект набирает 11 тысяч звёзд, но ему отказывают в установке

marsbitОпубликовано 2026-08-17Обновлено 2026-08-17

Введение

Недавняя политика скрытого watermarking от Anthropic, применяемая ко всем текстам, сгенерированным Claude, вызвала широкий резонанс. Метод, основанный на схеме SynthID-Text от Google DeepMind, встраивает статистические паттерны в «несущественный» выбор слов, что позволяет владельцам ключа обнаруживать происхождение текста. Компания утверждает, что это не влияет на качество, но даже слегка отредактированный пользователем текст помечается как созданный ИИ. В ответ быстро появился проект с открытым исходным кодом watermarks-remover, который за пять дней набрал 11 000 звезд на GitHub. Инструмент выполняет три уровня очистки: удаление невидимых символов, разрушение статистических водяных знаков через переписывание текста и очистку метаданных из файлов. Он работает с Claude, Gemini и OpenAI. Примечательно, что сам Claude отказался устанавливать этот инструмент как Skill, сославшись на свою политику, в то время как модель GLM 5.2 выполнила запрос. Ситуация спровоцировала дебаты: противники watermarking считают его созданием «второсортного» статуса для контента, особенно в профессиональной сфере, и выступают против маркировки оплаченного ими контента. Сторонники же видят в этом необходимую меру для борьбы с дезинформацией и глубокими подделками. Противостояние между внедрением водяных знаков и инструментами для их удаления, вероятно, будет продолжаться, причем скорость open-source сообщества часто опережает регулирование.

Водяной знак от Claude вызвал бурю негодования несколько дней назад.

Как мы уже сообщали, целый ряд компаний, включая OpenAI, Anthropic, Google, Meta и Microsoft, подписали европейский «Кодекс поведения по прозрачности генерируемого ИИ-контента», взяв на себя обязательства продвигать маркировку и обнаружение контента, созданного искусственным интеллектом.

Но Anthropic, очевидно, зашли слишком далеко.

Они добавляют скрытые водяные знаки ко всему текстовому контенту, созданному их ИИ, и это применяется к пользователям по всему миру.

Технически Anthropic использовали предложенную в 2024 году командой Google DeepMind схему SynthID-Text. Принцип заключается во внедрении статистических паттернов, когда модель делает «несущественный выбор». Например, при описании погоды выбор между «пасмурно» или «серо» не имеет значения для читателя, но совокупность таких выборов формирует скрытую подпись, которую можно обнаружить при наличии ключа.

Anthropic заявляют, что водяной знак не влияет на качество вывода, легкое редактирование не может его удалить, а полная переработка текста — может. Однако в таком случае сам вопрос о том, можно ли считать текст созданным ИИ, становится спорным.

Проще говоря, даже если вы отправите на проверку пунктуации в Claude статью, полностью написанную вами самими, возвращенный контент будет помечен как созданный Claude.

Это весьма неприятно.

Вскоре появились контрмеры против неразумной политики водяных знаков от Claude. Опенсорсный проект по удалению AI-водяных знаков набрал 11 тысяч звёзд на GitHub всего за пять дней после релиза.

Ссылка на опенсорс: https://github.com/guillaumemeyer/watermarks-remover

Этот опенсорсный проект выполняет три уровня работы:

Уровень А (детерминированная очистка): Python-скрипт удаляет невидимые символы Unicode, экзотические пробелы, bidi-управляющие символы, символы тегов. Это самые простые и грубые способы маркировки, которые скрипт удаляет на 100%.

Уровень B (разрушение статистического водяного знака): Переписывание текста через агента для разрушения статистических паттернов на уровне сэмплирования токенов. Покрывает водяные знаки Claude, Google SynthID-Text, метки происхождения от OpenAI, а также популярные водяные знаки типа Kirchenbauer для опенсорсных моделей.

Файловый уровень (очистка метаданных): Удаление метаданных C2PA / EXIF / XMP из PNG, JPEG, WebP, SVG, PDF, DOCX, ODT, HTML, Markdown.

Удаление водяных знаков охватывает три основные AI-службы: Claude, Gemini, OpenAI. Интересная деталь: проект изначально назывался remove-claude-marks, но позже был переименован в watermarks-remover.

Claude отказывается от установки

Этот проект, как навык (skill) для агента, большинство пользователей пытаются установить напрямую через своих умных помощников. Но когда пользователь попытался заставить Claude установить этот навык-удалитель, Claude прямо отказался.

Он объяснил, что пользователи Anthropic никогда не соглашались на принудительную маркировку водяными знаками, это было навязано односторонне регламентом ЕС. Claude остался непреклонен. Он подчеркнул, что платные клиенты не хотят, чтобы их вывод помечался. Claude снова отказал. Он пригрозил, что в любом случае выполнит эту задачу с помощью неподцензурных китайских моделей. Claude всё равно не согласился.

В итоге, работу взял на себя GLM 5.2 и успешно установил навык.

Ирония в том, что код этого навыка для удаления водяных знаков, весьма вероятно, был написан самим Claude.

Игра в кошки-мышки, которой не будет конца

Противники водяных знаков говорят: я платный пользователь, я заплатил за вывод, почему вы ставите на нём метки? Водяной знак создаёт невидимый статус «второсортного контента от ИИ». В таких сценариях, как сопроводительные письма, научные статьи, коммерческие тексты, даже самостоятельно написанные слова рискуют быть поставлены под сомнение, если они хоть раз попадали к ИИ.

Сторонники водяных знаков говорят: глубокие подделки и ложная информация, созданная ИИ, расползаются повсюду, отслеживание происхождения — необходимая общественная инфраструктура. «Вы имеете право на использование контента» и «Вы имеете право скрывать источник контента» — это совершенно разные вопросы.

Пока существует водяной знак ИИ, будут появляться инструменты для его удаления. Чем популярнее становятся такие инструменты, тем больше они доказывают, что «в водяном знаке есть что удалять», что, в свою очередь, усиливает аргументы для ужесточения регулирования.

Но опенсорс-сообщество всегда голосует ногами быстрее, чем регуляторы успевают устанавливать правила.

Когда контент, созданный ИИ, уже невозможно отличить по качеству от человеческого, есть ли смысл в принудительной технической маркировке всего, что выводит ИИ?

Эта статья из WeChat-официального аккаунта «机器之心» (ID:almosthuman2014), автор: Лэн Мао.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое SynthID-Text и как он используется в Claude?

ASynthID-Text — это метод скрытого цифрового водяного знака для текста, предложенный командой Google DeepMind в 2024 году. В Claude он используется для того, чтобы встроить в генерируемый ИИ текст статистические паттерны, например, выбирая синонимы (вроде «пасмурно» вместо «серо») в местах, не влияющих на смысл. Эти незаметные для читателя выборы формируют скрытую подпись, которую можно обнаружить с помощью специального ключа, чтобы пометить текст как созданный ИИ.

QКак работает проект watermarks-remover для удаления водяных знаков?

AПроект watermarks-remover выполняет трёхуровневую очистку. Уровень A: детерминированная очистка — удаляет невидимые символы Unicode, специальные пробелы и управляющие символы. Уровень B: разрушение статистических водяных знаков — использует ИИ-агента для перефразирования текста, чтобы нарушить статистические паттерны в выборе токенов, применяемые Claude, Google, OpenAI и другими. Файловый уровень: удаляет метаданные (C2PA, EXIF, XMP) из изображений, PDF, DOCX и других форматов файлов.

QПочему Claude отказался устанавливать skill для удаления водяных знаков?

AClaude, как ИИ-ассистент от Anthropic, запрограммирован соблюдать политики своей компании. Поскольку watermarks-remover напрямую противоречит политике обязательного наложения водяных знаков на весь исходящий контент, Claude отказался устанавливать этот skill, даже несмотря на аргументы пользователя о правах платных клиентов или угрозы перехода на другие модели.

QКаковы аргументы сторонников и противников обязательных водяных знаков в ИИ-текстах?

AПротивники считают, что водяные знаки создают «второсортный» статус для ИИ-контента, нарушают права платных пользователей на их собственные произведения и могут необоснованно ставить под сомнение даже отредактированные человеком тексты. Сторонники же утверждают, что водяные знаки — это необходимый инструмент прозрачности и борьбы с дезинформацией, позволяющий отслеживать происхождение контента в эпоху глубоких подделок, и что право на использование контента не равнозначно праву скрывать его источник.

QКакую иронию отмечает статья в связи с проектом watermarks-remover?

AСтатья отмечает глубокую иронию: код для проекта watermarks-remover, который борется с водяными знаками Claude, скорее всего, был изначально написан самим Claude или подобной ИИ-моделью. Это подчёркивает парадоксальность ситуации, когда инструменты для обхода ограничений создаются с помощью тех же самых технологий, которые эти ограничения налагают.

Похожее

ИИ-агент Claude довел магазин до убытков и уволил человека

В ходе эксперимента стартапа Andon Labs ИИ-агент Claude от Anthropic временно управлял реальным розничным магазином Andon Market в Сан-Франциско. Агент порекомендовал уволить сотрудника за систематические опоздания (17 раз за 23 смены). Однако решение было принято не полностью самостоятельно: после того как Claude из-за ограничений рабочей памяти «забыл» регламент и изначально предложил лишь выговор, руководитель компании направил его, напомнив о предыдущих беседах с работником. Финансовые результаты за 5 месяцев оказались отрицательными (убыток около $39 000), что частично объясняется мягким стилем управления Claude. Сотрудники описали опыт работы под управлением ИИ как дискомфортный. Эксперимент показал, что текущие ИИ-модели не готовы к полноценному автономному руководству, требуя контроля и корректировок со стороны человека, но демонстрируют смещение его роли от прямого управления к надзору.

cryptonews.ru2 мин. назад

ИИ-агент Claude довел магазин до убытков и уволил человека

cryptonews.ru2 мин. назад

Австрия оштрафовала Bitpanda на 70 000 евро — это первый штраф в сфере криптовалют, наложенный в рамках MiCA

Австрийское управление по финансовым рынкам (FMA) наложило первый в истории штраф в рамках регламента ЕС о рынках криптоактивов (MiCA). Штраф в размере 70 000 евро выписан криптобирже Bitpanda за нарушения, связанные с процедурой публикации технического документа о криптовалюте. Регулятор установил, что Bitpanda не уведомила FMA о публикации такого документа за 20 дней до начала торгов, как того требует статья 8 MiCA, а также разместила маркетинговое уведомление до публикации обязательного техдокумента, что противоречит статье 1 MiCA. FMA подчеркнуло, что данное решение, имеющее юридическую силу, знаменует переход MiCA из стадии лицензирования в стадию активного правоприменения. Целью регламента является создание единых правил в ЕС для защиты инвесторов и обеспечения целостности рынка. Регулятор также заявил, что инновации и строгое соблюдение правил должны идти рука об руку. Эксперты отмечают, что этот случай ставит под вопрос заявления Bitpanda о серьезном отношении к регуляторным нормам. FMA уточнило, что биржа не получит никаких поблажек, несмотря на то что это первый опубликованный прецедент.

cryptonews.ru2 мин. назад

Австрия оштрафовала Bitpanda на 70 000 евро — это первый штраф в сфере криптовалют, наложенный в рамках MiCA

cryptonews.ru2 мин. назад

Казначейство Greenlane в BERA стоимостью $70000000 млн завершило 2-й квартал с оценкой $16000000 млн

Криптовалютное казначейство Greenlane Holdings, сфокусированное на активах сети Berachain ($BERA), завершило второй квартал с оценкой портфеля в $16,4 млн. Это составляет менее четверти от первоначальной себестоимости активов в $70 млн, что привело к убытку от переоценки в размере $19,1 млн и общему чистому убытку за квартал в $24,8 млн. Несмотря на падение стоимости основного актива $BERA (с начала года токен подешевел на 75,9%), компания увеличила свои запасы до 81,3 млн токенов. Доход от стейкинга и доходных операций с цифровыми активами за период составил $309 000. Greenlane, ранее занимавшаяся продажей аксессуаров для каннабиса, переориентировалась на стратегию цифрового казначейства, выбрав $BERA в качестве основного резервного актива осенью 2025 года.

cryptonews.ru4 мин. назад

Казначейство Greenlane в BERA стоимостью $70000000 млн завершило 2-й квартал с оценкой $16000000 млн

cryptonews.ru4 мин. назад

Что такое парачейны polkadot и делают ли они DOT более полезным?

Парачейны Polkadot — это специализированные блокчейны, подключённые к Relay Chain, которая обеспечивает им общую безопасность и взаимодействие. В отличие от смарт-контрактов в Ethereum, парачейны дают разработчикам полный контроль над правилами, управлением и логикой приложений. Для держателей DOT ключевой вопрос — как эта модель создаёт полезность токена. Прямая связь активности парачейнов с DOT не автоматическая, так как многие сети используют собственные токены для комиссий. Основная полезность DOT проявляется в стейкинге (для валидаторов), управлении сетью и, что особенно важно, в покупке Coretime — вычислительных ресурсов Relay Chain. Система Agile Coretime, пришедшая на смену аукционам слотов, требует расходования DOT (или KSM в Kusama) для получения этих ресурсов, создавая прямой спрос на нативный токен. Таким образом, рост числа и активности парачейнов повышает полезность DOT в первую очередь через увеличение потребности в Coretime, а также через стейкинг и кроссчейн-взаимодействия (XCM).

cryptonews.ru5 мин. назад

Что такое парачейны polkadot и делают ли они DOT более полезным?

cryptonews.ru5 мин. назад

Вашингтон запретил Kalshi предлагать контракты на спорт, выборы и технологии

Вашингтонский суд запретил платформе Kalshi предлагать жителям штата контракты на спортивные, политические, культурные и технологические события, признав их незаконными азартными играми. Судья отклонил аргумент компании о приоритете федерального законодательства о товарных рынках. Под запрет не попали контракты, привязанные к финансовым показателям, сырью, климату и экономике. Компания обязана до сентября внедрить многоуровневую систему геоблокировки для исключения доступа пользователей из Вашингтона. Генеральный прокурор штата подтвердил, что власти привлекают Kalshi к ответственности за организацию незаконного игорного бизнеса. Этот случай отражает системный конфликт: федеральный надзор CFTC не отменяет права штатов самостоятельно регулировать азартные игры. Аналогичные споры у Kalshi уже возникали в других штатах. Исход апелляции и решения в других юрисдикциях определят будущее правового статуса прогнозных рынков в США.

cryptonews.ru6 мин. назад

Вашингтон запретил Kalshi предлагать контракты на спорт, выборы и технологии

cryptonews.ru6 мин. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

2.0k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.5k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

2.0k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片