标签: AI水印

  • Anthropic 给 Claude 写的每句话都打了“隐形水印”:复制粘贴也甩不掉

    你有没有想过,屏幕上一大段看起来挺像人写的文字,到底是谁写的?这个问题越来越难答。Anthropic 这次没靠用户自觉,而是直接从模型层做了手脚:给 Claude 生成的文字,打上一种肉眼看不见的水印。

    欧盟的新规逼出了这一步

    8 月 11 日,Anthropic 在一份更新后的支持页里确认,会为旗下模型的输出加水印,Claude 自然也在内。触发点是 8 月 2 日生效的欧盟 AI 法透明度守则,它要求 AI 公司用“别的系统能识别”的方式,标记出由 AI 生成或编辑过的内容。Anthropic 的说法是:8 月 2 日之后发布的模型,会自动带上给文本和文件打水印的能力。

    因为水印是文字本身的一部分,当你把它复制粘贴到别处时,水印会跟着走,甚至可能扛过一些编辑。而且水印是在模型层面施加的——不管这段文字来自哪个 Claude 产品或界面,它都在。

    不是戳个章,是藏在字里行间

    这里说的“水印”,不是页面角落盖个“AI 生成”的红章,而是一种嵌在文本里的隐藏标记,像一张看不见的身份证,别的系统能检测出来。文件方面,Anthropic 用的是 C2PA 这个开放标准,相当于给图片和文档贴一张随身的内容凭证。文本这边更关键的一点是可携带性:你复制粘贴、甚至稍微改几笔,那个标记大概率还粘在上面。

    覆盖范围比你想的宽

    这次不是只管聊天框。Anthropic 列出来的范围包括 Claude 主产品、平台 API、Claude Code、Claude Cowork 和 Claude Tag,而且老模型后续也会补上水印支持。换句话说,只要文字是从 Claude 出来的,无论你是在写邮件、写代码还是做客服话术,标记都默认带着走。

    但水印不是万能的

    也别把它想得太神。TechCrunch 就抛了个关键问题:用户到底要改到什么程度,才能把这层标记洗掉?Anthropic 目前没给出明确答案。翻译、总结、格式转换,这些日常操作都可能改写文字,而真正想抹掉来源的人,更有动力去动手脚。所以水印更像是一份“有用的证据”,而不是一把“万能检测器”。


    信任正在变成产品特性

    把镜头拉宽,Anthropic 不是孤例。Google、Meta、微软、OpenAI、Synthesia、Black Forest Labs 都承诺遵守欧盟这套守则;上周音乐平台 Suno 也说要给生成的曲目加水印;上个月 Substack 联手 Pangram 去标 AI 写的内容。当 AI 生成物在工具、API、App 之间到处流动时,披露就不能再靠某个平台“贴个徽章”了,它得更像一层大家共享的基础设施。对做内容的人来说,以后的问题也许不再是“它像不像人写的”,而是“它的出身,以后还能不能被验证”。

    Anthropic 为 Claude 文本施加模型级水印
    Anthropic 选择在模型层面施加水印,让溯源随输出一起离开产品。
  • AI语音越来越像真人,ElevenLabs悄悄给音频打上了「隐形水印」

    AI生成的语音越来越逼真,普通人根本分不清哪些是真人录的、哪些是机器合成的。这个问题不只是”听不听得出来”——当诈骗电话开始用AI克隆亲人的声音,当假新闻用合成语音煽动情绪,你才发现”能分辨”和”不能分辨”之间隔着巨大的安全隐患。

    看不见的水印,埋在声音里

    6月26日,AI音频平台ElevenLabs宣布接入Google DeepMind的SynthID隐形水印技术。这个技术的思路很聪明:不是在外层贴标签,而是把标识信息直接编织进音频信号本身——人耳听不到,但检测器可以准确识别。

    更重要的是,这个水印经得起折腾。剪辑、压缩、换格式、删元数据——这些操作过去能让溯源信息直接消失,但SynthID埋得够深,上述操作基本奈何不了它。

    AI音频水印技术概念图
    SynthID水印直接嵌入音频信号,人耳无法察觉,但可以被检测器识别

    免费用户先用,几周内全覆盖

    ElevenLabs的部署节奏是先覆盖免费用户的文本转语音生成,然后”在未来几周内”扩展到所有音频生成类型。同步推出的还有一个免费工具:ElevenLabs Audio Detector,任何人都可以把一段音频传上去,检测它是不是ElevenLabs生成的。

    根据Google DeepMind的数据,SynthID技术已经在全球范围内标记了超过1000亿条AI生成内容。这次扩展接入ElevenLabs,是继OpenAI、NVIDIA之后的又一重要落地。

    不只是打假,还有版权归属

    水印技术的意义不止于”识别假内容”。对创作者来说,持久的水印意味着他们可以证明某段AI生成音频确实出自自己——即使这段音频被下载、转码、再上传到YouTube或TikTok。内容溯源(provenance)正在成为AI平台的标配能力。

    当然,这套方案也不是万能的。水印标准如果只在少数平台间互通,效果就会打折扣。而且,真正想作恶的人总会想办法绕过检测——这是一场持续的猫鼠游戏。


    • SynthID水印直接嵌入音频信号,剪辑压缩后依然可检测
    • ElevenLabs免费用户率先覆盖,全平台几周内上线
    • Audio Detector免费开放,可检测任意音频是否为AI生成
    • 水印技术同时服务于内容溯源和版权保护两个目标