Anthropic 自 2026 年 8 月 2 日起,在全球所有 Claude 輸出中嵌入不可見的機讀浮水印,以符合歐盟 AI 法案第 50 條,引發用戶對無法關閉、以及職場與學校偵測的強烈反彈。 Cardano 創辦人 Charles Hoskinson 推出開源工具「Anthropies」,透過未標記模型重寫文字來破壞浮水印模式,並針對 C2PA 影像憑證與 Git 提交紀錄中的「共同作者」標記進行移除,同時包含對 Anthropic 服務條款的法律論證。
研究答案

Create a landscape editorial hero image for this Studio Global article: What caused the backlash against Anthropic's new Claude AI watermarking system, how does the SynthID-Text watermark work, and what did Carda. Article summary: Here's a breakdown across all three questions.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Anthropic 在 2026 年 8 月 2 日啟動了一個開關,從此每個 Claude 輸出都帶有一個不可見、機器可讀的浮水印 。該公司表示,這麼做是為了符合歐盟 AI 法案透明度規範(第 50 條)的要求,該條文規定 AI 提供者必須以其他系統能識別的方式,標記 AI 生成或編輯的內容
。但此舉引發了一場至今仍未平息的用戶反叛。
有四項相互關聯的投訴推動了這波反彈。
完全無法選擇關閉。 這項浮水印機制是全球性的強制措施,適用於每個國家的所有用戶,不僅限於歐盟 。那些從未與歐洲法規打交道的用戶,突然發現自己的工作成果帶著一個他們既無法關閉也無法忽略的溯源訊號。
害怕在職場與學校被偵測。 最直接的擔憂是:用戶擔心雇主、老師和客戶會利用這個浮水印,來偵測他們在專業寫作、客戶交付成果和學校作業中未經揭露地使用 AI 。許多人公開形容這就像「抓到他們在工作或課堂上作弊」
。數學與 AI 影響者 John Ennis 貼出他取消 Claude Max 訂閱的截圖,並將原因歸咎於這個「荒謬的浮水印點子」
。
涵蓋範圍過廣,連人類撰寫的文字也被標記。 Charles Hoskinson 本人在發布他的反制工具之前,就親身示範了這個問題。他在最初於 2016 年撰寫的文字上測試此系統——那是純粹的人類產出——但在經過 Claude 的校對修改後,該文字就被標記為 AI 生成 。如果用戶上傳自己寫的文章並要求 Claude 潤飾,產出結果仍會被重新標上 AI 來源的浮水印
。
所有權與法律上的模糊地帶。 Anthropic 的服務條款將輸出內容的所有權與用戶是否遵守公司政策掛鉤 。在 Git 提交紀錄及其他輸出中出現的新「Co-Authored-By: Claude」後設資料,造成了關於作品實際創作者是誰的法律不確定性
。批評者認為,這項浮水印機制將「AI 輔助」與「AI 創作」混為一談,引發了著作權與作者歸屬的爭議
。
Google DeepMind 的 SynthID-Text 是一套專為大型語言模型打造的、可投入生產的文字浮水印系統,其技術細節發表於同儕審查的《Nature》期刊,並已於 2024 年 10 月開源 。它與 Anthropic 採用的並非同一套技術,但作為此類浮水印機制中文件最詳盡的範例,仍有重要的參考價值。
「錦標賽抽樣」是其核心機制。 在文字生成過程中,一把密鑰會刻意偏誤模型選取 token 的程序。當統計上出現多個可能性相當的 token 時,這把密鑰會決定性地「指定」某些選擇,從而形成一個細微且可重複的模式 。這項浮水印是一種嵌入在詞彙選擇分佈中的統計指紋——它並非隱藏字串、不可見字元或附加的程式碼
。
偵測需要對應的密鑰。 一個使用相同密鑰的偵測器會評估該段文字的 token 分佈,以判斷其由受浮水印保護的模型所生成的可能性 。此系統可使用無需訓練的「加權平均偵測器」,或更強大的「貝氏偵測器」
。
設計用於經得起後續處理。 這項浮水印被設計成能經得起複製、貼上、輕度編輯與重新格式化 。但它並非無法破壞——大幅改寫、與人類文字混合、或由另一套 AI 重新處理,都可能稀釋或移除它
。
Cardano 創辦人 Charles Hoskinson 於 2026 年 8 月 16 日發布了一款名為「Anthropies」的開源工具——這個名稱是 「Anthropic」與皰疹(Herpes)兩字的刻意組合 。
三層式攻擊。 這套以 Apache 2.0 授權在 GitHub 上釋出的工具,處理三種類型的標記 :
不僅僅是程式碼,更包含了法律論證。 據報導,該儲存庫中約有一半內容並非程式碼,而是一份針對 Anthropic 服務條款的法律論證——特別是其中將輸出所有權與用戶是否遵守公司政策掛鉤的條款 。Hoskinson 在社群平台 X 上將此次發布定性為一個關於他所認為的越權行為的警告,而非僅僅是一個實用工具
。
誠實承認其限制。 該專案註明,無法保證能完全規避 Anthropic 未公開的偵測系統 。正如 Hoskinson 在 README 文件中有效承認的那樣:「標記本身就是措辭,沒有個別的酬載可以刪除。移除它代表要改變這些文字本身。」
Anthropic 的浮水印機制是歐盟 AI 法案透明度要求首次大規模執行的案例之一,而這波反彈也揭示了其內在的深層矛盾。同一項讓 AI 內容溯源變得可驗證的技術,也讓它變得無所遁形——而對於數百萬將 Claude 作為生產力工具的專業人士、學生與創作者來說,這項功能正是他們不想要的。
像 Anthropies 這樣的工具能否在未來更先進的浮水印技術下依然有效,以及監管機構究竟會將移除浮水印視為違規行為還是用戶權利,這些問題都將留待時間與法庭來解答。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Anthropic 自 2026 年 8 月 2 日起,在全球所有 Claude 輸出中嵌入不可見的機讀浮水印,以符合歐盟 AI 法案第 50 條,引發用戶對無法關閉、以及職場與學校偵測的強烈反彈。
Anthropic 自 2026 年 8 月 2 日起,在全球所有 Claude 輸出中嵌入不可見的機讀浮水印,以符合歐盟 AI 法案第 50 條,引發用戶對無法關閉、以及職場與學校偵測的強烈反彈。 Cardano 創辦人 Charles Hoskinson 推出開源工具「Anthropies」,透過未標記模型重寫文字來破壞浮水印模式,並針對 C2PA 影像憑證與 Git 提交紀錄中的「共同作者」標記進行移除,同時包含對 Anthropic 服務條款的法律論證。
Google DeepMind 的 SynthID Text 系統採用「錦標賽抽樣」技術,在文字生成時以密鑰偏誤 token 選擇,在詞彙分佈中嵌入統計指紋,而非隱藏字串或附加代碼,旨在經得起複製與輕度編輯。