
Через кілька днів після того, як компанія Anthropic повідомила про активацію невидимих водяних знаків у всьому, що пише Claude, з’явився ринок для їх видалення. Він охоплює проєкт на GitHub із понад 4500 зірками, низку новозареєстрованих веб-інструментів і щонайменше одну відому службу для уникнення виявлення ШІ.
Однак наразі жодні заяви про подолання текстового водяного знака перевірити неможливо, оскільки Anthropic ще не опублікувала, як він працює, і не випустила детектор, який би показав, чи збережеться мітка на очищеному документі.
Що пропонує кожен
Серед найбільших інструментів — watermarks-remover, розроблений програмним інженером Гійомом Мейєром, засновником Memo, з ліцензією MIT.

Спочатку він був доступний лише для Claude, а тепер рекламує підтримку Claude, Gemini та SynthID-Text, сервісів відстеження походження від OpenAI та відкритих моделей, що використовують позначки у стилі Kirchenbauer.
Публікація Мейєра в соціальних мережах швидко набрала популярності, перевищивши 2 мільйони переглядів:
watermarks-remover now supports watermarks from OpenAI and Gemini in addition to Claude.https://t.co/OxSdnAjEGe
— Guillaume Meyer (@guillaumemeyer) August 11, 2026
Поряд із ним існують репозиторії, зокрема claude-watermark-cleaner, remove-ai-watermarks та noai-watermark, а також низка веб-інструментів, які з’явилися відтоді: claudewatermark.com, claudewatermark.rip, gptcleanup.com та claudewatermarkremover.app.
StealthGPT, який продає рішення для уникнення виявлення ШІ, додав до свого списку випадків використання видалювач водяних знаків Claude. Інший сервіс, Human Writes, рекламує обхід Turnitin та GPTZero для есе та завдань, стверджує, що видаляє водяний знак Claude, і має нижній колонтитул, який повідомляє користувачам, що його слід використовувати лише відповідно до політик академічної доброчесності.
Порівняльна таблиця StealthGPT застерігає, що «жоден інструмент не гарантує 100% обходу, моделі виявлення регулярно оновлюються», на тій самій сторінці, де повідомляється про видалення водяних знаків Claude.
Що насправді роблять “видалювачі водяних знаків”
Ці інструменти виконують три різні дії, і лише деякі з них можна перевірити.
Видалення прихованих символів з тексту працює і може бути підраховане: символи нульової ширини, керування двонаправленим текстом, символи тегів Unicode та схожі на пробіл символи.
Видалення метаданих C2PA, EXIF та XMP з файлів також працює для форматів PNG, JPEG, SVG, PDF, DOCX, ODT, HTML та Markdown. Це частина, яка безпосередньо стосується даних про походження, підписаних Anthropic, і це також не є великим досягненням. Метадані файлу в будь-якому разі не виживають після повторного збереження, конвертації формату або знімка екрана.
Складна частина — це сам водяний знак. Він не зберігається у прихованих символах.
Водяний знак полягає у виборі слів моделлю, що означає, що єдиний відомий спосіб його видалити — це значно переписати текст за допомогою другої моделі.
Мейєр незвичайно відвертий щодо цього, повідомивши в середу, що його інструмент наразі видаляє лише метадані, а видалення фактичних позначок може бути реалізовано пізніше, але сьогодні недоступне. Його README йде далі, стверджуючи, що перезапис замінює вибір слів оригінальної моделі на вибір дешевшої моделі, і ставить питання, чому хтось, платячи за преміум-модель, потім пропускатиме її виведення через гіршу.
Комерційні сайти менш обережні. Кілька з них обіцяють чистий, непомітний результат, а показники, які деякі з них повертають, вимірюються проти звичайних детекторів ШІ, а не проти водяного знака Anthropic, для якого публічного детектора не існує.
Незалежне тестування вже виявило прогалини.
Паскуале Піліттері клонував основні проєкти та прочитав код, а не README, виявивши, що один популярний текстовий очищувач залишив незайманою найпоширенішу техніку прихованого навантаження. Приховане навантаження розкодувалося неушкодженим після того, як інструмент нібито очистив текст.
Чому Claude додає позначки до тексту
Anthropic опублікувала сторінку підтримки цього тижня, яка викладає їхній підхід.
Текст з моделей, випущених 2 серпня 2026 року або пізніше, містить непомітний водяний знак, вплетений у формулювання.
Підтримувані типи файлів отримують підписані метадані C2PA. Позначка застосовується на рівні моделі, тому вона з’являється через API, claude.ai, Claude Code, Claude Cowork та Claude Tag, а також через AWS, Google Cloud та Microsoft Foundry.
Причиною є Стаття 50 Закону ЄС про ШІ, яка набула чинності 2 серпня, із штрафами до 15 мільйонів євро або 3% світового обороту.
Виявлена мітка також означає менше, ніж здається. Anthropic визнає, що вона вказує на обробку контенту Claude, але не обов’язково на його створення.
Пропустіть свій власний текст через модель для перевірки граматики, перекладу або резюме, і результат буде позначений.
Сторінка Anthropic також перелічує способи зникнення мітки, включно зі значним редагуванням, перефразуванням і перекладом.
Компанія заявила, що підтримуватиме стороннє виявлення, як того вимагають правила прозорості ЄС, і пізніше опублікує технічну документацію.
Реакція в Інтернеті була менш прихильною.
У відповідь на допис Мейєра користувач Емад Горбанніа назвав водяні знаки «галочкою для відповідності, а не справжнім захистом». Мейєр погодився щодо першої частини, відповівши, що це «чиста відповідність для перебування на ринку ЄС».
Сильніша заява Горбанніа про те, що один інструмент видаляє позначки походження від трьох постачальників за один прохід, не витримує перевірки з репозиторієм, який стверджує протилежне.
Частина, яка має турбувати захисників
watermarks-remover постачається як функція агента, яка встановлюється шляхом створення символічного посилання з каталогу до локальної папки функцій та викликається командою зі скісною рискою. Його опціональна конфігурація оцінки клонує сторонній дослідницький репозиторій і завантажує артефакт обсягом приблизно 220 МБ.
Примітка: BleepingComputer не проводив аудит чи тестування жодного з інструментів, згаданих у цій статті. Читачам слід ставитися до них з такою ж обережністю, як до будь-якого іншого неперевіреного коду з Інтернету.
Саме цю модель варто відстежувати.
Незалежно від переваг основного аргументу щодо походження та конфіденційності, швидкозмінна категорія інструментів, які люди безпосередньо підключають до конвеєрів агентів, а потім пропускають через них свої документи, становить поверхню ланцюга поставок.
Проєкти, що наразі існують у цій сфері, є принаймні відкритими та читабельними, навіть якщо вони не мають жодної ліцензії.
Наступна хвиля, що з’явиться на ринку з попитом, підтвердженим понад чотирма тисячами зірок, і без можливості для покупців перевірити будь-яку заяву, може не бути такою.

Після того, як зловмисники отримують дійсні облікові дані, лише 37% їхніх дій блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Claude Fable 5 залишається безкоштовним для платних користувачів до 19 липня, оскільки Anthropic купує більше часу
Anthropic каже, що Claude Fable 5 не буде назавжди вилучено з підписок
Перезапуск Claude Fable розчаровує користувачів зниженою продуктивністю
Anthropic випускає Sonnet 5 з продуктивністю, близькою до Opus 4.8, за нижчою ціною
Anthropic тестує Claude Cowork, схожий на настільний комп’ютер, для мобільних пристроїв
- AI
- Anthropic
- Claude
- watermark
Ax Sharma
Ax Sharma — дослідник безпеки та журналіст, який спеціалізується на аналізі шкідливого програмного забезпечення та розслідуваннях кіберзлочинності. Його експертиза охоплює безпеку програмного забезпечення з відкритим кодом, аналіз розвідданих про загрози та зворотне інжиніринг. Часто згадуваний провідними ЗМІ, такими як BBC, Channel 5 (UK), Fortune, WIRED, серед інших, Ax є активним членом спільноти OWASP Foundation та Канадської асоціації журналістів (CAJ).
- Попередній матеріал
- Наступний матеріал
Залишити коментар Правила спільноти
Ви повинні увійти, щоб залишити коментар
Ще не учасник? Зареєструватися зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
Microsoft August 2026 Patch Tuesday виправляє 400 вразливостей, 3 нульового дня
Delta розслідує атаку деаутентифікації Wi-Fi на рейс з учасниками DEF CON
LexisNexis припиняє роботу сервісів після підозрілої активності на серверах
Спонсорські публікації
-
Прострочена перевірка стану паролів? Аудитуйте свій Active Directory безкоштовно
-
Дізнайтеся, як реальні інбокси, підроблені магазини та ШІ-шахрайства вплинули на кіберзагрози в першій половині 2026 року
-
Прострочена перевірка стану паролів? Аудитуйте свій Active Directory безкоштовно
-
Pixellot виявив та захистив сотні некерованих ідентичностей ШІ-агентів за тижні, а не місяці. Завантажте кейс-стаді, щоб дізнатися як.
-
Зупиніть атаки ШІ-сліпосквотінгу. Захистіть процес прийому пакетів відкритого вихідного коду, перш ніж він потрапить до вашого збірки.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з купівлі VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних для видалення
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання — Політика конфіденційності — Заява про етику — Розкриття афілійованих осіб
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Вхід
За матеріалами: www.bleepingcomputer.com
