从8月2日起,Claude写的文字里会留下肉眼看不见的标记。复制粘贴到别处,这个标记也会跟着走。 不过你知道吗——现在还没有人能真正验证这个标记的存在。
Anthropic到底宣布了什么
2026年8月11日,Anthropic正式宣布:从8月2日之后发布的Claude模型开始,生成的文本会带上人眼无法察觉的水印。 这是因为签署了欧盟AI法案第50条的"透明度行为准则",而且这次适用范围不只限于欧洲,而是面向全球,这点挺值得注意。
技术上是这样实现的。Claude生成回答时,会在文字本身里织入一种肉眼不可见的统计信号。Anthropic表示"这种信号完全不会改变内容的含义、质量或可读性"。 这个标记是文本本身的一部分,所以复制粘贴时会一起带走,经过一定程度的编辑后也可能保留下来。
文件走的是另一套逻辑。SVG、PNG、JPG等受支持的文件格式,会附带基于C2PA(内容来源与真实性联盟)标准的签名元数据。 这与其说是嵌入内容里的水印,不如说更像贴在文件上的数字标签。
| 类别 | 文本水印 | 文件C2PA元数据 |
|---|---|---|
| 适用对象 | Claude生成的所有文本 | 受支持文件(SVG/PNG/JPG) |
| 运作方式 | 嵌入肉眼不可见的统计信号 | 在文件中附加签名的来源信息 |
| 复制/编辑时 | 经过一定程度编辑仍可能保留 | 格式转换、重新保存时可能丢失 |
| 如何验证 | 检测工具尚未发布(仅承诺推出) | 可用支持C2PA的查看器确认 |
覆盖的产品线也很广。不只是聊天机器人Claude,Claude Code、Claude Cowork、Claude Tag,以及平台API全都包含在内,通过AWS、Google Cloud、Microsoft Foundry使用Claude时同样适用。 Anthropic表示,此前发布的旧模型也会逐步补上支持。
关键点
Anthropic自己也划清了界限:"检测到水印只说明Claude处理过这段内容,不能当作完整署名权的证据。" 哪怕只是把人写的初稿拿给Claude校对、翻译或摘要,也会留下水印。
但要是以为AI鉴别问题就此解决,那就想错了
一听到"水印",很容易觉得"这下AI写的东西肯定藏不住了"。但现实是,目前根本没有办法去验证它。 正如韩国媒体WikiTree指出的那样,Anthropic只承诺"未来会公开技术文档",但用户和第三方目前还没有任何工具可以直接确认水印是否存在。
而且去除水印可能比想象中容易。The Register提到图片水印早已被多次破解,并指出通过OCR重新提取文字,或者大幅编辑内容,都可能让水印失效。不能损害含义和可读性这一设计约束本身,就限制了水印的稳固性。文件元数据这边,已经有开源工具可以直接清除C2PA信息。
两个方向都要小心
有水印不代表"这段内容从头到尾都是AI写的",没有水印也不代表"这是人写的"。篇幅短或者被大幅修改过的内容,水印本身可能会变弱甚至消失。
这其实不是什么新问题。第三方AI检测工具多年来一直饱受可靠性质疑。佛罗里达大学研究团队在2026年IEEE安全与隐私研讨会上发表的研究显示,他们测试了5款商用AI文本检测工具,结果误报率在0.05%到68.6%之间,漏报率在0.3%到99.6%之间,不同工具的差异极大。 哪怕只是把用词稍微改得复杂一点,大多数检测工具就失效了。
"这些根本不是可靠或稳健的工具,不能用它们来做这类判断。人们的职业生涯可是压在这上面的。"
帕特里克·特雷纳教授,佛罗里达大学研究团队当然,Anthropic的水印和第三方检测工具性质不同——它是直接嵌在模型层面的源头方案。但在检测工具还不存在的当下,问题在于连"水印是否存在"这件事本身都没法确认。欧盟的行为准则要求签署方在2027年2月2日前建成水印检测互操作性方案,这意味着真正能用的验证基础设施很可能要等到那时候才会到位。
重点梳理:企业现在该做哪些准备
既然已经清楚水印不是一套完整的解决方案,来看看现在能做些什么。
- 先检查自己的AI内容披露政策
欧盟AI法案第50条要求,未经人工审核编辑就发布的深度伪造内容或涉及公共利益的AI生成文本必须披露。如果你有欧洲客户或合作伙伴,现在就该确认你的内容发布流程是否已经达标。 - 别把水印当成鉴别的终点
不要仅凭水印或某个AI检测结果的单一信号,就对"这是不是AI写的"下最终结论。在招聘、合同、学术评审这类涉及切身利益的判断上,一定要保留人工交叉核实的环节。 - 养成用C2PA格式管理内容来源的习惯
如果你的图片、设计成果是以SVG、PNG、JPG形式交付的,记得保留带有完整C2PA元数据的原始文件。日后若需要证明内容来源,这会是有用的依据。 - 关注检测API的发布消息
等Anthropic承诺的水印检测技术文档和工具正式上线后,亲自测试一下,再决定要不要把它纳入公司的内容审核流程。现阶段的计划,应该建立在"这东西目前还不存在"的前提上。 - 在与供应商、客户的沟通中加入AI使用条款
如果你外包或承接内容制作业务,提前在合同里写明是否使用了AI,能减少日后的纠纷。
想深入了解可以看看这些
Claude官方支持文档 Anthropic亲自说明水印运作方式和适用范围的原文。 support.claude.com
TechCrunch的原始报道 最早梳理这次发布内容的文章。 techcrunch.com
The Register的批判性分析 解释水印为什么容易被破解,以及业界的反应。 theregister.com
欧盟AI法案第50条实用指南 梳理了透明度义务的四大类别和执行时间表。 artificialintelligenceact.eu
WikiTree《检测工具尚未推出》 正面探讨验证基础设施空白问题的韩国媒体报道。 wikitree.co.kr
佛罗里达大学AI检测工具可靠性研究 用数据说明现有AI检测工具为何不适合用来做高风险判断。 news.ufl.edu




