找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

4303

积分

0

好友

559

主题
发表于 1 小时前 | 查看: 2| 回复: 0

Anthropic给Claude的文字加上隐形水印才几天,市面上就已经被"去水印"工具淹没了。GitHub开源项目数千星标,付费网站批量上线,老牌AI检测规避服务商也来蹭热度。然而,谁都没有办法证明这些工具真正有效——因为Anthropic压根没公布怎么检测。

加水印与去水印:一个注定出现的局面

2026年8月2日,EU AI Act第50条正式生效,违规最高罚款1500万欧元或全球营业额的3%。Anthropic反应极快,宣布所有新上线的Claude模型,输出的所有文字都会带上不可见的水印,覆盖 API、网页、Claude Code 等所有渠道。

后续的事完全在预料之中:道高一尺,魔高一丈。

市面上能去文字水印的工具清单

目前市面上出现的去水印工具主要分三类:开源项目、付费网站、既有AI检测规避服务。以下是具体清单。

一、开源项目

先看开源阵营,下面几个项目都出现了不同程度的关注度。

1. watermarks-remover

  • 地址:github.com/guillaumemeyer/watermarks-remover
  • 星标:4500+
  • 协议:MIT
  • 开发者:Guillaume Meyer(Memo 创始人)
  • 支持范围:Claude、Gemini、SynthID-Text、OpenAI provenance、Kirchenbauer 风格开源模型
  • 处理层次
    • A 层:删除隐藏 Unicode 字符(零宽字符、双向控制、标签字符等)
    • B 层:AI 重写去除统计性水印(需调用模型)
    • C 层:删除文件元数据(C2PA/EXIF/XMP),支持 PNG、JPEG、SVG、PDF、DOCX 等
  • 特点:支持作为 agent skill 直接调用。作者本人也坦诚,目前真正实现的功能只有删元数据,去水印的核心能力"也许以后会有"。

2. claude-watermark-cleaner

  • 地址:github.com/mikiane/claude-watermark-cleaner
  • 类型:纯文本清理工具

3. remove-ai-watermarks

  • 地址:github.com/wiltodelta/remove-ai-watermarks
  • 类型:文本处理

4. noai-watermark

  • 地址:github.com/mertizci/noai-watermark
  • 类型:基于 CtrlRegen 方法的图像水印去除(512×512 Stable Diffusion ControlNet

二、付费网站

网站 网址 主要功能
Claude Watermark Remover claudewatermark.com 检测+清除隐藏字符、处理 EM 破折号、显示移除统计
Claude Watermark Rip claudewatermark.rip Claude 水印去除
GPT Cleanup gptcleanup.com AI 文本清理
Claude Watermark Remover App claudewatermarkremover.app Claude 水印去除

claudewatermark.com 的界面截图如下:

Claude Watermark Remover 网页界面截图

三、老牌AI检测规避服务商

StealthGPT

  • 官网:stealthgpt.com
  • 原有业务:AI 检测规避(让 AI 写作绕过 Turnitin、GPTZero 等检测器)
  • 新增功能:Claude 水印去除
  • 官方声明:"没有任何工具能保证100%绕过,检测模型会定期更新"

Human Writes

  • 官网:humanwrites.com
  • 原有业务:论文代写/检测规避(宣称绕过 Turnitin 和 GPTZero)
  • 新增功能:Claude 水印去除
  • 声明:网页底部标注"须遵守学术诚信政策"

这些工具到底能去除什么?

说白了,这些工具实际上在做三件截然不同的事。

能用的部分:删除隐藏字符——零宽字符、双向控制字符、Unicode 标签字符、近似空格等。这一类确实可以清除,效果也能直接验证。

没什么技术含量的部分:删除文件元数据(C2PA、EXIF、XMP),支持 PNG、JPEG、SVG、PDF、DOCX 等格式。但说实话,文件重新保存一遍、截图一张,这些元数据本来就会消失。

真正的问题所在:水印本身根本不在隐藏字符里,而是藏在模型选择哪些词这件事里。唯一已知的真正去除方法,是让另一个模型大量重写文本。

核心问题:谁都没有办法自证有效

这些商业网站大多承诺"干净、无法被检测的输出",但他们拿来对比的是普通 AI 检测器,而不是 Anthropic 的水印检测器——因为 Anthropic 到现在都没有发布公开的水印检测器,也还没有公布水印的技术细节

所以问题就变成了:没有人能够证明这些工具真正有效。

独立安全研究人员 Pasquale Pillitteri 做了件实在事:他把主流项目都克隆下来直接读代码。结果发现,一款热门的文本清理工具根本没有清除掉最常见的隐藏字符载荷,"清理"后的文本里,那个载荷还完好无损地躺在那里。

换句话说:你以为它在工作,其实它没有。

水印本身也不是铁板一块

Anthropic 在官方文档里承认:水印只能证明内容经过了 Claude 处理,不代表内容是 Claude 写的。你把自己的文章丢给 Claude 做个语法检查,出来的文字同样会带水印。

水印的真正含义其实相当有限——它只是一个信号,证明"这段文字被 Claude 处理过",而不是"这段文字是 AI 写的"。Anthropic 承诺会支持第三方检测(EU AI Act 透明度条款要求),技术文档也会在后续发布——但目前都还没有。

这场水印与去水印的博弈,短期恐怕难有答案。工具商宣称"干净、无法被检测",用户却没有任何手段去验证;Anthropic 说会支持第三方检测,正式文档至今未见。什么时候水印检测器真的公开发布,什么时候这场争论才算告一段落。




上一篇:GaussDB高可用切换数据库卡顿:自治事务并发创建超时排查
下一篇:GeoServer WFS jsonArrayContains 未授权SQL注入0day(附PoC)
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-8-17 05:12 , Processed in 1.207623 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表