Claude 的文字水印,防得住复制粘贴,防不住换模型
Anthropic 说,未来 Claude 写出的文字会带水印。很多人一听“水印”,脑子里马上想到图片上的暗标:以后只要用过 Claude,平台就能顺着文字找到你。
我看完官方说明,判断很简单:想多了。
Claude 的水印藏在选词里。同一个意思可以有很多种说法,Claude 按一套规则挑词,检测工具再去找这套规律。
这个办法有一个致命问题:文字摆在明面上,谁都能改。
把一篇 Claude 稿扔给 ChatGPT,让它彻底换一种说法。意思还在,Claude 挑过的词已经没了。ChatGPT 甚至不用知道水印藏在哪里,它只要正常重写,Claude 留下的规律就被改掉了。
换成 DeepSeek 也一样。Claude 先写,ChatGPT 再改,DeepSeek 再改。哪怕每一家都加水印,也不会形成一条完整路线。后一个模型改掉前一个模型的词,再留下自己的词。这就是谍战片的常见场景,在现场制造混乱,直到没有人能找到你。
这就是我对文字水印的判断:它防得住复制粘贴,防不住换模型重写。能被它抓住的,是那些拿到 Claude 原稿以后几乎一个字不改的人。只要换一家模型彻底重写,追踪链当场就断。
图片和声音还有大量肉眼看不见的数字信号可以藏东西。文字只有眼前这些字。水印做得重,文章会露出固定习惯;做得轻,换一遍说法就没了。
普通用户不用被“文字水印”吓住。它不是身份证,不是定位器,也没有你的名字和聊天记录。它认的是一套用词,不是坐在电脑前的那个人。
这项技术的实际效果,就是让原样复制的人留下证据,让会换模型的人多按一次发送键。Anthropic 拿它做合规表态可以,学校、平台和公司想拿它认定谁用了 AI,目前还是不够格。