Claude水印上线一周,去水印工具已满天飞,但……

导语:Anthropic给Claude的文字加上隐形水印才几天,市面上就已经被”去水印”工具淹没了。GitHub开源项目数千星标,付费网站批量上线,老牌AI检测规避服务商也来蹭热度。然而,谁都没有办法证明这些工具真正有效——因为Anthropic压根没公布怎么检测。


加水印与去水印:一个注定出现的局面

2026年8月2日,EU AI Act第50条正式生效,违规最高罚款1500万欧元或全球营业额的3%。Anthropic反应极快,宣布所有新上线的Claude模型,输出的所有文字都会带上不可见的水印,覆盖API、网页、Claude Code等所有渠道。

然后的事情完全在预料之中:道高一尺,魔高一丈。


市面上能去文字水印的工具清单

目前市面上出现的去水印工具主要分三类:开源项目、付费网站、既有AI检测规避服务。以下是具体清单:


一、开源项目

1. watermarks-remover

  • 地址:github.com/guillaumemeyer/watermarks-remover
  • 星标:4500+
  • 协议:MIT
  • 开发者:Guillaume Meyer(Memo创始人)
  • 支持范围:Claude、Gemini、SynthID-Text、OpenAI provenance、Kirchenbauer风格开源模型
  • 处理层次
    • A层:删除隐藏Unicode字符(零宽字符、双向控制、标签字符等)
    • B层:AI重写去除统计性水印(需调用模型)
    • C层:删除文件元数据(C2PA/EXIF/XMP),支持PNG、JPEG、SVG、PDF、DOCX等
  • 特点:支持作为agent skill直接调用,作者本人坦诚目前只删元数据,真正去水印功能”也许以后会有”

2. claude-watermark-cleaner

  • 地址:github.com/mikiane/claude-watermark-cleaner
  • 类型:纯文本清理工具

3. remove-ai-watermarks

  • 地址:github.com/wiltodelta/remove-ai-watermarks
  • 类型:文本处理

4. noai-watermark

  • 地址:github.com/mertizci/noai-watermark
  • 类型:基于CtrlRegen方法的图像水印去除(512×512 Stable Diffusion ControlNet)

二、付费网站

网站网址主要功能
Claude Watermark Removerclaudewatermark.com检测+清除隐藏字符、处理EM破折号、显示移除统计
Claude Watermark Ripclaudewatermark.ripClaude水印去除
GPT Cleanupgptcleanup.comAI文本清理
Claude Watermark Remover Appclaudewatermarkremover.appClaude水印去除

claudewatermark.com的界面截图如下:

claudewatermark.com界面

三、老牌AI检测规避服务商

StealthGPT

  • 官网:stealthgpt.com
  • 原有业务:AI检测规避(让AI写作绕过Turnitin、GPTZero等检测器)
  • 新增功能:Claude水印去除
  • 官方声明:”没有任何工具能保证100%绕过,检测模型会定期更新”

Human Writes

  • 官网:humanwrites.com
  • 原有业务:论文代写/检测规避(宣称绕过Turnitin和GPTZero)
  • 新增功能:Claude水印去除
  • 声明:网页底部标注”须遵守学术诚信政策”

这些工具到底能去除什么?

说白了,现有工具干的是三件不同的事:

能用的部分:删除隐藏字符——零宽字符、双向控制字符、Unicode标签字符、近似空格等。这个是真的可以清除的,效果也可以验证。

没什么技术含量的部分:删除文件元数据(C2PA、EXIF、XMP),支持PNG、JPEG、SVG、PDF、DOCX等格式。但说实话,文件重新保存一遍、截图一张,这些元数据本来就会消失。

真正的问题所在:水印本身根本不在隐藏字符里,而是藏在模型选择哪些词这件事里。唯一已知的真正去除方法是让另一个模型大量重写文本。


核心问题:谁都没有办法自证有效

这些商业网站大多承诺”干净、无法被检测的输出”,但他们拿来对比的是普通AI检测器,而不是Anthropic的水印检测器——因为Anthropic到现在都没有发布公开的水印检测器,也还没有公布水印的技术细节

所以问题就变成了:没有人能够证明这些工具真正有效。

独立安全研究人员Pasquale Pillitteri做了件实在事:他把主流项目都克隆下来直接读代码。结果发现,一款热门的文本清理工具根本没有清除掉最常见的隐藏字符载荷,”清理”后的文本里,那个载荷还完好无损地躺在那里。

换句话说:你以为它在工作,其实它没有。


水印本身也不是铁板一块

Anthropic在官方文档里承认:水印只能证明内容经过了Claude处理,不代表内容是Claude写的。你把自己的文章丢给Claude做个语法检查,出来的文字同样会带水印。

水印的真正含义其实相当有限——它只是一个信号,证明”这段文字被Claude处理过”,而不是”这段文字是AI写的”。Anthropic承诺会支持第三方检测(EU AI Act透明度条款要求),技术文档也会在后续发布——但目前都还没有。


版权声明:本文由华盟网原创发布,保留所有权利。配图来自BleepingComputer。

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容