Claude 给所有 AI 文字加了水印,全球用户彻底怒了!

说到 Anthropic,它就像是 AI 领域的康复新液——
大家或多或少容易对它感到恶心,但效果确实摆在那里,捏着鼻子也得用。
更糟糕的是,A 社自己也清楚这一点,并由此养成了一个非常恶劣的习惯:喜欢当用户的爹。

图|彭博社
最明显的表现之一,就是 Anthropic 上周宣布的「全体用户强制文字水印」事件。
事情的起因依然是欧盟,欧盟《人工智能法案》中最新生效的条款 Article 50(2) 作出了如下规定:
自 2026 年 8 月 2 日起,所有提供生成合成音频、图像、视频或文字的 AI 系统——包括通用 AI 系统——必须确保输出结果包含「机器可读的标记」,并能够被检测为 AI 生成或修改的内容。

图|artificialintelligenceact.eu
为了响应号召,Anthropic 先在 7 月签署了欧盟《人工智能生成内容透明度行为准则》,然后做出了如下部署:
未来,现有 Claude 模型生成的文字中将会带有水印,且 8 月 2 日或之后推出的新版本模型从发布第一天起就会内置文字水印。
A 社的私货藏不完
需要注意的是,这次 Anthropic 为了遵循欧盟法规而添加的文字水印,和今年年初为了标记中国用户采用的「字符水印」不是同一种东西。
简单来说:Claude 水印从之前「加入用户无法辨别的字符」转成了「在输出结果中使用可以被识别的特定频率字词组合」。

官方效果演示|Claude
从原理上讲,Anthropic 这次使用的水印参考自谷歌的 SynthID-Text,是一种「统计水印」——
即挑选候选词时,根据事先设定好的密钥,让 AI「有规律」地选择一些同义词,在生成文本足够长之后就会形成可机器识别的特征。

图|Android Police
比如你和 Claude 讨论天气,Claude 可能这样回答:
北欧的秋冬季节天气很冷,天色很「阴沉」,环境色调将会变得「压抑」,整体呈现「铅灰色」……
对人类来说,把上面的阴沉换成阴郁、压抑换成晦暗、铅灰色换成深灰色不会影响理解,也基本不改变原意:

图|Lorena Pop
但对电脑来说,「阴沉 + 压抑 + 铅灰色」的组合对应了某个密钥的选词特征,从而让这段话可以被识别为「有 AI 参与」的文本。
此外 Anthropic 还在社区公告中针对 Claude 水印做了一些补充说明,比如:
- Claude 生成的文本中不会添加任何额外内容,也不存在隐藏字符
- 水印不需要额外消耗 Token,因此不会增加使用成本
- 水印不携带任何身份信息,无法追溯到某个具体的人、组织或聊天记录
然而还是那句话—— Anthropic 水印看着很规范,也有欧盟法规这种冠冕堂皇的大旗,但 A 社堪称「劣迹斑斑」的前科还是很难让人完全信任它。
果不其然,Anthropic 就在这种纯粹技术合规的事情上玩起了「私自加码」的操作:
欧盟《人工智能法案》理论上只针对欧盟地区的用户,但 Anthropic 决定直接全球上线、不给非欧盟用户任何选择空间,举手投足间还是那股熟悉的「爹味」。

图|X @pmddomingos
结果 Claude 强制加水印的消息出来没多久,就有人在 Github 上发布了专门用于清洗 AI 水印的开源工具,仅仅五天就收获了超过 1.1 万个星标:

项目地址:https://github.com/guillaumemeyer/watermarks-remover
更搞笑的是,尽管 Claude 会拒绝安装这个 skill,但如果去看 Github 贡献榜,就能看到它的源码有一部分就是 Claude 写的:

当然还有更直接的,可以用 Declaude 这个路由站直接将文本丢给干净的模型「洗一遍」,去除统计水印:

项目地址:https://declaude.org
谁有权帮用户做决定
Claude 一边加水印、一边帮忙写去水印工具这件事虽然搞笑,但的确抛出了一个很严肃的问题:
在 AI 内容泛滥的今天,谁有权判定应该在什么场合下添加水印?谁又有权监测和使用这些水印?

图|New York Times
毕竟引起用户普遍反感的,除了阿莫代伊喜欢扮演 AI 灭世论中的救世主之外,最关键的其实是 Anthropic 的「一刀切」政策——
不止是生成文字,你让 Claude 翻译一段文献、优化你写的简历,甚至单纯是检查语病或者错别字,都有可能会被带上水印。

图|Anthropic
针对这种不分青红皂白就加水印的不负责行为,知名科技分析师 Ben Thompson 给出了一段尖锐的评价:
LLM 首先是一种由人使用的工具,如果一个人完成研究、观点和初稿,只让模型润色,把最终作品标记成 AI 内容,就类似于因为文章是用铅笔写的而要求把铅笔列为作者。
最让人无语的是,Anthropic 自己是知道这个问题的,但他们选择在社区公告中一笔带过,没有提供任何有意义的解决方案。
然而现成的例子就摆在眼前—— Adobe Photoshop。
Adobe 同样会强制在 PS 中添加用于标记 AI 内容的 C2PA 水印,但从上线第一天就明确规定了「仅在使用 Firefly 生成式工具后才会添加」:

图|The Robo Collective
换句话说,你用 PS 裁剪一张照片、手动调色、修图、拼贴等等,是不会产生任何 AI 水印的,手动工具依然是手动工具。
然而「什么场景加水印」还不是重点,对于 AI 工具用户影响更大的,其实是「你的甲方怎么想」,或者说 AI 水印背后的社会解释问题。
由于 Claude 这种完全不区分使用场景的不负责行为,公司、学校、出版社、媒体平台等等很容易形成一个同样偏颇的判断:
有 AI 水印存在 = 你的东西是 AI 生成的。

图|WIRED
尽管 A 社说「检测到水印仅代表内容可能经过 Claude 处理,不等于 Claude 生成」,但每天面对几千几万份内容的发行方会有精力和能力去一一判断吗?根本不可能。
这样一来,Anthropic 的水印政策严重影响了那些将 Claude 或者其他 AI 工具当作「创作辅助」的用户,更是为「赛博猎巫」提供了巨量的误伤机会:

使用 AI 生成
更何况它的水印还不是万无一失的——
哪怕是用 Claude 写的 AI 泔水,写完之后丢给某个不带水印的模型做一次「重写」或者「重构」,就能清除大部分统计水印的痕迹。
这也是 2024 年 OpenAI 研究 ChatGPT 文字水印时,最终没有选择全面部署的重要顾虑之一。
OpenAI 当时公开指出,循环翻译、新模型重写等「全局编辑」手段可以轻松绕过类似 SynthID-Text 这样的统计水印,并且大规模应用后误报率也会被放大,最终影响到用户的整个工作流。

图|CXL
AI 当然要管,凭什么是 A 社来管
归根结底,Claude 强行加水印招致用户反对,其实是两件事情合力促成的结果。
一方面,Anthropic 借着法规强制的名义,用一种极其粗糙和不管不顾的方式,应用了一种本就不太完善的水印机制,活本身就干得就不怎么漂亮。

图|Medium
另一方面,Anthropic 或者达里奥·阿莫代伊本人长期想要扮演 AI 时代「救世主」、喜欢带着爹味教育用户的破习惯也终于到了一个大家难以忍受的程度。

使用 AI 生成
整体来看,行业其实是接受「AI 内容要有标记」这件事的,但对 Anthropic 把一个概率性水印直接和「AI 作品」划等号存在着非常大的抵触。
Anthropic 这次真正触碰到的敏感点,是眼下生成式 AI 发展成了集校对、翻译、编程、研究、重写、共创等等的超级工具之后,「这东西是谁写的」已经不再是一个水印能回答的是或否的问题了。
#欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。