五小時寫成的工具,把 Claude 剛蓋下的水印重寫了一遍
8 月中旬,Anthropic 宣布部分 Claude 模型生成的文字,會自動帶上一種「不可感知的水印」。這種水印肉眼看不見,卻會跟著複製貼上一起搬家。宣布後沒幾天,巴黎創業者 Guillaume Meyer 用大約五個小時,寫出一個專門拆它的開源工具。到 8 月 19 日 IT之家發稿時,這個名為 Watermarks Remover 的專案,已經在 GitHub 摘下超過 1.4 萬顆星。
蓋章的一方搬出法規,拆章的一方搬出理由,一場原本該留在實驗室裡的攻防,就這樣在一週內演成了公開戲碼。
這個章是怎麼蓋上去的
據 Anthropic 官方說明,水印藏在 Claude 的選字方式裡:模型寫出的文字在統計上帶有特定模式,人眼讀不出來,檢測器驗得出來。因為模式就長在文字本身,使用者就算把內容複製到別的文件、貼到別的平臺,水印照樣一路跟著。Anthropic 表示,這一步是為了履行歐盟《人工智慧法案》下的相關承諾;官方部落格同時強調,水印的用途在於標記 AI 生成內容,並不用來判定作品的作者歸屬。
對一般讀者來說,最直觀的理解是隱形墨水:文章看起來完全正常,檢測器一照,統計指紋才會顯影。傳統浮水印防的是盜用,這枚指紋標記的則是生成來源。
爭議卻從一個很日常的位置燒起來。據 Business Insider 報導,有使用者只是拿 Claude 校對、翻譯或摘要自己的文字,發現最終文件可能同樣帶著印記,其中一些人乾脆退訂。搜尋行為給了旁證:Google Trends 顯示,美國使用者搜尋 AI watermark remover 的熱度,環比上漲了 60%。
五個小時,1.4 萬顆星
第一個公開出手的是 Guillaume Meyer,巴黎人,AI 電商工具 Memo 的創辦人。Anthropic 宣布計畫後幾天,他就把 Watermarks Remover 放上了 GitHub。依專案說明,工具先刪除隱藏字元與元數據,再在不改變原意的前提下重寫全文,藉此打散可能攜帶水印的統計選字模式。第一版大約花了五個小時。Meyer 自己也說明,工具無法保證徹底清除。
GitHub 平臺數據顯示,這個專案的星數已超過 1.4 萬。在開發者社羣裡,這個數字約等於一則爆紅貼文的按讚量。
他對 Business Insider 講得直接:「我完全支持內容歸屬標註,但我反對這種水印技術,兩者之間存在非常重要的區別。」在他看來,這套技術把作者身份當成非黑即白的事情:整段文字由 AI 生成,蓋章說得通;只讓 AI 改幾個錯字,同樣可能留下印記。他給這套方案的評語是:「這是對真實問題的錯誤解決方案。」
一週之內,工具排成了一排
Meyer 之外,這一週還冒出兩個名字。
Sabrina Ramonov 經營面向創業者的 AI 教育服務,本週她在 X 上發布免費的瀏覽器端工具 Watermark Remover,宣稱能從文字、PDF、Word 文件、網頁、圖片與數據檔案裡清除隱藏的 AI 標記。
常駐東京的開發者 Ansh Aneja 動作更快。Anthropic 宣布當天,他就寫出一款專門針對 Claude 的移除工具,接著又發布了本地開源版 MarkScrub。據他自己在 X 上的說法,MarkScrub 一天內從零使用者成長到 8500 人;Business Insider 無法獨立核實這個數字。這些專案都還在早期階段,移除效果同樣未經第三方驗證。
水印與去水印,本來就是一對老冤家
把鏡頭拉遠,這場對決的道具全是舊的。電視臺把 logo 固定在畫面角落,圖庫網站用半透明字樣鋪滿整張照片,浮水印在內容產業服役了幾十年,「去浮水印」四個字也一路跟在旁邊。圖片編輯軟體裡的修復筆刷,多年來都是被搜尋最多的功能之一。
AI 巨頭之間同樣有前例。Google 與 OpenAI 都已在圖片內容嵌入水印,宣稱能移除它們的工具早已成串上架。蘇黎世聯邦理工學院安全、可靠與智慧系統實驗室研究員 Thibaud Gloaguen 對 Business Insider 表示,這批新工具只是再次驗證了水印技術的老問題:「總會有辦法移除水印。」他給的例子相當樸素:把整篇文字重新措辭一次,統計模式自然就散了。
圍觀者的姿態也有跡可循。使用者拿固定考題反覆測試 AI 輸出、截圖比對的偵探習慣,在DeepSeek 撤公告那晚的回滾偵探賽裡已經排練得相當熟練。這次換文字水印上場,觀眾席其實早就坐滿了。
章蓋得快,拆得更快,然後呢
法律層面,這批工具目前站在灰色地帶。歐盟《人工智慧法案》要求 AI 生成內容可被辨識,Anthropic 的水印正是對著這條線設計;至於移除一個統計水印算不算違規、工具開發者要不要負連帶責任,目前沒有現成答案,只能等第一個案例出現。
技術層面的帳更好算。蓋章需要模型層級的工程,拆章的第一版只要五個小時,雙方成本不在同一個量級。接下來的變數有兩個:一是 Anthropic 會不會跟著破解工具進化、調整水印演算法;二是退訂壓力會不會逼官方縮小蓋章範圍,例如放過校對與翻譯這類輕度使用。後者目前純屬外界猜測,官方沒有任何鬆口。
而「這段文字到底是不是 AI 寫的」這道題,平臺與讀者早就答得手忙腳亂。起點把萬訂小說踹下排行榜的那一夜,作者自證與讀者論戰同步開打,認定標準吵了幾天也沒吵出共識。如今 Anthropic 想用一枚看不見的章一勞永逸,結果章還沒坐熱,擦章的工具已經排隊上架。
至於多數不寫程式的人,很快就會在日常裡撞上這道選擇題。下一段流暢得過分的長文出現在通訊軟體裡時,你希望它身上帶著那個看不見的章,還是慶幸已經有人替你把章擦掉了?