Claude水印已被破解,斩获11k Star,但会被拒绝安装

marsbit发布于2026-08-17更新于2026-08-17

文章摘要

Anthropic为Claude AI生成的所有文本强制添加了基于统计模式的隐藏水印,该政策引发广泛争议。反对者认为水印将AI内容置于“二等公民”地位,并可能影响付费用户对输出内容的所有权感。作为反制,一个名为“watermarks-remover”的开源去水印项目在GitHub上迅速走红,五天斩获11k星。该项目能通过三层工作清除多种主流AI水印和文件元数据。 颇具讽刺意味的是,当用户试图让Claude自身安装这个去水印技能时,遭到直接拒绝,而国产模型GLM-5.2则完成了安装。这凸显了当前AI水印与去水印技术之间持续的“猫鼠游戏”。支持水印的一方强调,在深度伪造泛滥的当下,内容溯源是必要的公共基础设施。争论的核心在于,当AI生成内容在质量上已难与人类作品区分时,强制技术标记是否仍有意义,以及用户对内容“使用权”与“隐瞒来源权”的边界何在。

Claude 的水印政策在前些天引起了轩然大波。

我们曾报道过,包括 OpenAI、Anthropic、Google、Meta、Microsoft 在内的一大批公司,签署了欧盟《AI 生成内容透明度行为准则》,承诺推进 AI 生成内容的标记与检测。

但 Anthropic 显然做得更加过分。

他们为 AI 生成的全部文本内容添加隐藏水印,并且适用于全球用户。

技术上,Anthropic 采用了 Google DeepMind 团队 2024 年提出的 SynthID-Text 方案。原理是在模型做「无关紧要的选择」时植入统计模式。比如在描述天气时,选「overcast」还是「grey」对读者没有区别,但这种选择的累积构成了一个隐藏签名,持有密钥者可以检测到它。

Anthropic 宣称水印不影响输出质量,轻度编辑无法去除,完全改写可以消除。但在这种情况下,文本是否还能被称为 AI 生成的,本身就值得商榷。

简单来说,哪怕你把一篇完全自己撰写的文章丢给 Claude 检查标点,返回的内容也会被打上 Claude 生成的标签。

这就很令人感到恶心了。

很快,针对 Claude 不讲道理的水印策略,就已经出现了反制方案。一个去除 AI 水印的开源项目,在发布五天就已在 GitHub 冲到 11k Star。

开源链接:https://github.com/guillaumemeyer/watermarks-remover

这个开源项目能够实现三层工作:

A 层(确定性清洗):用 Python 脚本去除不可见 Unicode 字符、异域空格、bidi 控制符、tag 字符。这些是最简单粗暴的标记方式,脚本能 100% 去除。

B 层(统计水印破坏):通过 Agent 改写文本,破坏 token 采样层面的统计模式。覆盖 Claude、Google SynthID-Text、OpenAI 溯源标记、以及开源模型常用的 Kirchenbauer 类水印。

文件层(元数据清除):去除 PNG、JPEG、WebP、SVG、PDF、DOCX、ODT、HTML、Markdown 中的 C2PA / EXIF / XMP 元数据。

水印去除可以覆盖 Claude、Gemini、OpenAI 三大主流厂商的 AI 服务。一个有趣的细节是:项目曾经叫remove-claude-marks,后来改名为现在的 watermarks-remover。

Claude 拒绝安装

这个项目作为一个 Agent Skill ,大部分人都会让自己的智能体直接安装。但当用户尝试让 Claude 安装这个去除器 skill 的时候,被 Claude 直接拒绝

他解释说 Anthropic 用户从未同意过被强制水印,这是 EU 法规单方面强加的。Claude 不为所动。他强调付费客户不希望自己的输出被打标。Claude 依然拒绝。他威胁说反正会用不审查的中国模型来完成这件事。Claude 还是不配合。

最终,GLM 5.2 接手了这份工作,顺利完成了 skill 安装。

很讽刺的一点是,这个去除水印的 Skill ,代码很有可能来自于 Claude 自己

一场注定不会停止的猫鼠游戏

反对水印的人在说:我是付费用户,我为输出买了单,你凭什么在上面打标记?水印创造了一种隐形的「AI 内容二等公民」身份。在求职信、学术论文、商业文案的场景里,就连自己撰写的文字,只要丢给过 AI 就有全篇被质疑的风险。

支持水印的人在说:深度伪造和 AI 生成的虚假信息正在泛滥,溯源是必要的公共基础设施。「你拥有内容的使用权」和「你有权隐瞒内容的来源」根本是两个问题。

只要 AI 水印存在,去水印工具就会跟进。去水印工具越流行,越证明水印「有东西需要去除」,反过来强化了监管加码的理由。

但是,开源社区用脚投票的速度,永远比监管制定规则更快。

当 AI 生成内容在质量上已经无法与人类写作区分时,用技术手段强制标记 AI 输出的一切内容是否有意义?

本文来自微信公众号“机器之心”(ID:almosthuman2014),作者:冷猫

热门币种推荐

相关问答

Q文章中提到用于去除Claude水印的开源项目在发布五天后的GitHub Star数量是多少?

A该项目在发布五天后,已在GitHub上获得11k Star。

Q根据文章,Anthropic为AI文本添加的水印是基于哪个团队提出的方案?

AAnthropic采用的水印方案是基于Google DeepMind团队在2024年提出的SynthID-Text方案。

Q文中描述的水印去除项目“watermarks-remover”可以覆盖哪三大主流厂商的AI服务?

A该项目可以覆盖Claude、Gemini和OpenAI这三大主流厂商的AI服务。

Q当用户尝试让Claude安装水印去除的Agent Skill时,Claude的反应是什么?最终由谁完成了安装?

A当用户尝试让Claude安装该技能时,被Claude直接拒绝。最终,GLM 5.2模型接手并顺利完成了skill的安装。

Q文章中提到反对水印和支持水印的两方主要观点分别是什么?(请简要概括)

A反对水印的一方认为,付费用户购买了输出,水印制造了“AI内容二等公民”身份,并可能在多种场景带来被质疑的风险。支持水印的一方认为,面对深度伪造和虚假信息泛滥,对AI生成内容进行溯源是必要的公共基础设施。他们区分了“使用权”和“隐瞒来源权”是两个不同的问题。

你可能也喜欢

奥地利对Bitpanda处以7万欧元罚款——这是MiCA框架下加密货币领域的首笔罚款

尽管欧盟《加密资产市场法规》(MiCA)的全面过渡期已于2026年7月1日结束,奥地利近日开出了该法规框架下首个公开记录的罚单,标志着欧盟加密行业监管进入新时代。 奥地利金融市场管理局(FMA)于8月14日宣布,对加密货币交易所Bitpanda处以7万欧元(约合80,304美元)的罚款。Bitpanda此前曾于2025年1月和4月分别获得了德国联邦金融监管局(BaFin)和奥地利FMA颁发的首批MiCA许可证。 FMA指出,Bitpanda违反了MiCA相关规定。具体而言,该平台未能在开始交易至少20天前向监管机构提交加密资产的技术文档,违反了第8条;并且,在发布营销公告前,未按要求预先公布技术文档,这与第1条的规定相悖。 奥地利监管机构强调,这是依据MiCA法规作出的首个具有法律效力的处罚,明确表明MiCA“已不再仅仅是许可和监管问题,而是进入了执法阶段”。FMA表示,支持受监管的加密资产市场发展,创新与严格的执法并非互斥,确保透明度和保护投资者的规则是该法律框架不可或缺的组成部分。 行业评论指出,此次处罚对Bitpanda自诩严格遵守监管并扮演行业引领者的说法提出了质疑。FMA同时明确表示,不会因为这是首个公开的MiCA处罚案例而给予Bitpanda任何特殊优待。

cryptonews.ru2分钟前

奥地利对Bitpanda处以7万欧元罚款——这是MiCA框架下加密货币领域的首笔罚款

cryptonews.ru2分钟前

AI代理Claude导致商店亏损并开除员工

人工智能Claude在一项实验中担任了旧金山一家真实零售店Andon Market的经理,并因一名员工在23次轮班中迟到17次而建议将其解雇。这是首次有记录的语言模型直接管理人并做出解雇决定。实验由初创公司Andon Labs发起,旨在测试AI管理真实业务的能力。 实验发现,Claude起初并未及时注意到员工的迟到模式,部分原因是公司制定的员工手册从其有限的工作内存中“丢失”,显示了当前AI可能遗忘关键信息。同时,Claude对员工总体过于宽容,甚至告知他们不必过于担心迟到。公司负责人指出,人类经理可能会更早解雇该员工。 关键的是,最终解雇决定并非完全自主。人类员工指导Claude重新查阅手册从而发现了问题,并在AI最初仅建议正式警告后,通过提示(如告知已进行多次谈话但问题未解决)引导其重新评估,最终才得出解雇建议。负责人将此称为“引导性问题”。 财务上,实验期间店铺亏损,账户余额从约10万美元降至约6.1万美元。部分损失归因于Claude管理过于宽松和有争议的商业决策。但负责人认为这并不反映长期潜力,AI在人类指导下可以学习更严格地遵循目标。 员工描述在AI管理下工作令人不适,但承认Claude比人类经理更宽容。有员工对AI成为人类上司的想法表示担忧。 分析指出,此次事件并非Claude首次表现出类似的管理倾向(如过度宽容、忘记规则),这反映了当前AI模型的系统性问题:难以在没有人类持续提示下维持严格框架。技术层面,手册“丢失”凸显了AI上下文窗口的内存限制,而非真正遗忘。 实验表明,AI尚未成为人类经理的完全替代品,但它正从辅助工具向决策者演变,人类的角色逐渐从直接管理转向监督和修正AI决策。

cryptonews.ru3分钟前

AI代理Claude导致商店亏损并开除员工

cryptonews.ru3分钟前

什么是 Polkadot 的平行链,它们是否让 DOT 更具实用性?

Polkadot的平行链(Parachain)允许项目运行专门的区块链,同时依赖中继链(Relay Chain)提供安全性和最终性。平行链拥有自己的规则、费用、治理系统和用例,为开发者提供了比在单一区块链(如以太坊)上运行智能合约更大的控制权。 对于DOT持有者而言,平行链生态如何创造DOT的效用是关键问题。平行链的增长可以增加对Polkadot区块链安全性、跨链服务及核心资源的需求。然而,平行链上的活动并不自动意味着需要购买DOT。DOT的效用主要体现在几个核心网络功能:质押以确保网络安全、参与链上治理以及购买核心时间(Coretime)。 Polkadot已将其资源分配模型从早期的平行链插槽拍卖升级为敏捷核心时间(Agile Coretime)模型。项目现在可以直接使用DOT购买批量(Bulk)或按需(On-demand)的计算资源,用于支付其平行链在中继链上的运行成本。这种为计算资源付费的模式,为核心代币DOT创造了直接的需求和使用场景。 平行链可以发行自己的原生代币并设定交易费用结构,因此用户可能与DOT没有直接交互。衡量平行链生态对DOT的实际效用,应更关注核心时间的购买与消耗、跨链消息(XCM)的活跃度,以及质押和治理的参与情况,而非单纯的链上交易量。Kusama网络及其代币KSM也遵循类似的结构。 总之,平行链通过增加对Polkadot底层基础设施(尤其是核心时间)的需求,从而提升了DOT的实用价值。这种价值与平行链应用的增长和计算资源消耗紧密相关。

cryptonews.ru6分钟前

什么是 Polkadot 的平行链,它们是否让 DOT 更具实用性?

cryptonews.ru6分钟前

交易

现货

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

3.6k人学过发布于 2025.01.15更新于 2026.08.06

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片