Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність

Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 1

За кілька днів після того, як компанія Anthropic оголосила про впровадження невидимих водяних знаків у всь текст, згенерований її моделлю Claude, виник ринок послуг для їх видалення. З’явився проєкт на GitHub, який зібрав понад 4500 зірок, низка нових веб-інструментів та щонайменше один сервіс для обходу виявлення ШІ.

Наразі перевірити достовірність заяв про видалення водяних знаків неможливо, оскільки Anthropic ще не опублікувала деталі роботи цієї системи та не випустила детектор, який би міг підтвердити, чи залишається водяний знак у обробленому документі.

Що пропонують різні сервіси

Одним із наймасштабніших є watermarks-remover — інструмент з ліцензією MIT від розробника Гійома Маєра, засновника Memo.

Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 2

Спочатку він був розроблений як навичка для Claude, а тепер підтримує видалення водяних знаків з Claude, Gemini та SynthID-Text, а також з сервісів OpenAI та відкритих моделей, що використовують позначки у стилі Kirchenbauer.

Публікація Маєра у соціальних мережах швидко набрала обертів, зібравши понад 2 мільйони переглядів:

watermarks-remover now supports watermarks from OpenAI and Gemini in addition to Claude.https://t.co/OxSdnAjEGe

— Guillaume Meyer (@guillaumemeyer) August 11, 2026

Поряд з цим проєктом з’явилися інші репозиторії, такі як claude-watermark-cleaner, remove-ai-watermarks та noai-watermark. Віднедавна також з’явилася низка веб-інструментів: claudewatermark.com, claudewatermark.rip, gptcleanup.com та claudewatermarkremover.app.

Сервіс StealthGPT, який спеціалізується на обході виявлення ШІ, додав функцію видалення водяних знаків Claude. Інший сервіс, Human Writes, рекламує можливість обходу систем Turnitin та GPTZero для есе та завдань, стверджує, що видаляє водяні знаки Claude, і має примітку про використання виключно відповідно до політик академічної доброчесності.

На сайті StealthGPT у порівняльній таблиці зазначено, що “жоден інструмент не гарантує 100% обходу, моделі виявлення регулярно оновлюються”, хоча водночас компанія анонсує видалення водяних знаків Claude.

Як працюють “видалювачі водяних знаків”

Існуючі інструменти виконують три різні дії, і лише деякі з них можна перевірити.

Видалення прихованих символів з тексту, таких як символи нульової ширини, керуючі символи двонаправленого тексту, символи тегів Unicode та схожі на пробіл символи, є робочим методом і його легко відстежити.

Також можливе видалення метаданих C2PA, EXIF та XMP з файлів форматів PNG, JPEG, SVG, PDF, DOCX, ODT, HTML та Markdown. Це стосується підписаних даних про походження від Anthropic, проте це досягнення невелике, адже файлові метадані і так не зберігаються після повторного збереження, конвертації формату або знімка екрана.

Найскладнішим є саме видалення водяного знака, який не міститься у прихованих символах.

Водяний знак присутній у виборі слів, зробленому моделлю. Тому єдиним відомим способом його видалення є значна переписка тексту за допомогою другої моделі.

Маєр відкрито визнає це, зазначаючи, що його інструмент наразі видаляє лише метадані, а видалення самих знаків може з’явитися пізніше, але ще недоступне. У описі його проєкту також стверджується, що переписування тексту замінює вибір слів оригінальної моделі на вибір дешевшої моделі, і ставиться під сумнів доцільність використання вихідних даних преміум-моделі через менш якісну.

Комерційні сайти діють менш обережно. Деякі обіцяють чистий, невідстежуваний вивід, а оцінки, які вони надають, вимірюються за допомогою звичайних детекторів ШІ, а не проти водяного знака Anthropic, для якого публічний детектор відсутній.

Незалежне тестування вже виявило недоліки.

Паскуале Пілліттері клонував основні проєкти та проаналізував код, а не лише описи. Він виявив, що один з популярних інструментів очищення тексту не торкався найпоширенішого методу прихованого навантаження. Приховане навантаження було успішно розшифровано після того, як інструмент нібито очистив текст.

Чому Claude наносить водяні знаки

Anthropic опублікувала сторінку підтримки, де пояснила свій підхід.

Текст, згенерований моделями, запущеними 2 серпня 2026 року або пізніше, містить непомітний водяний знак, інтегрований у формулювання.

Підтримувані типи файлів отримують підписані метадані C2PA. Позначка застосовується на рівні моделі, тому вона присутня в API, claude.ai, Claude Code, Claude Cowork і Claude Tag, а також через AWS, Google Cloud і Microsoft Foundry.

Причиною цього є Стаття 50 Закону ЄС про штучний інтелект, яка набула чинності 2 серпня, з можливими штрафами до 15 мільйонів євро або 3% світового обороту.

Виявлений знак також має менше значення, ніж здається. Anthropic визнає, що він вказує на обробку контенту моделлю Claude, але не обов’язково на його створення.

Якщо пропустити власний текст через модель для виправлення граматики, перекладу або узагальнення, результат буде позначений.

На сторінці Anthropic також перелічені способи, якими знак зникає, включаючи значне редагування, перефразування та переклад.

Компанія заявляє, що підтримуватиме стороннє виявлення, як того вимагають правила прозорості ЄС, і опублікує технічну документацію пізніше.

Реакція в Інтернеті була менш доброзичливою.

У відповідь на публікацію Маєра користувач Емад Горбаніні назвав водяні знаки “відміткою про відповідність, а не реальним захистом”. Маєр погодився з першою частиною, відповівши, що це “суто відповідність для збереження присутності на ринку ЄС”.

Більш смілива заява Горбаніні про те, що один інструмент видаляє позначки походження від трьох постачальників за один прохід, не підтверджується репозиторієм, який стверджує протилежне.

Чого слід остерігатися захисникам

watermarks-remover поставляється як агентська навичка, яка встановлюється шляхом створення символічного посилання на каталог у локальній папці навичок і викликається за допомогою команди зі скісною рискою. Його опціональна система оцінки клонує сторонній дослідницький репозиторій та завантажує артефакт розміром приблизно 220 МБ.

Примітка: BleepingComputer не проводив аудит та тестування жодного з інструментів, згаданих у цій статті. Читачам слід ставитися до них з тією ж обережністю, що й до будь-якого іншого неперевіреного коду з Інтернету.

Саме на цей аспект варто звернути увагу.

Незалежно від суті аргументів щодо походження даних та конфіденційності, швидкозростаюча категорія інструментів, які люди інтегрують безпосередньо в конвеєри агентів, а потім пропускають через них свої документи, стає поверхнею для атак ланцюга постачання.

Проєкти, що існують у цій сфері, принаймні відкриті та читабельні, навіть якщо вони не мають ліцензії.

Наступна хвиля, що з’явиться на ринку з попитом, що перевищує чотири тисячі зірок, і без можливості для покупців перевірити будь-які заяви, може бути не такою.

Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 3

Як тільки зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.

The Blue Report 2026 оцінює методи захисту окремо на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Claude Fable 5 залишається безкоштовним для платних користувачів до 19 липня, оскільки Anthropic купує більше часу

Anthropic заявляє, що Claude Fable 5 не зникає з підписок назавжди

Перезапуск Claude Fable розчаровує користувачів зниженою продуктивністю

Anthropic випускає Sonnet 5 з продуктивністю, близькою до Opus 4.8, за нижчою ціною

Anthropic тестує версію Claude Cowork для мобільних пристроїв, схожу на настільний комп’ютер

  • AI
  • Anthropic
  • Claude
  • watermark
Ax Sharma

Ax Sharma — дослідник безпеки та журналіст, який зосереджується на аналізі шкідливого програмного забезпечення та розслідуваннях кіберзлочинності. Його експертиза включає безпеку програмного забезпечення з відкритим кодом, аналіз розвідки загроз та реверс-інжиніринг. Ax, чиї роботи часто згадуються провідними ЗМІ, такими як BBC, Channel 5 (UK), Fortune, WIRED та іншими, є активним членом спільноти OWASP Foundation та Canadian Association of Journalists (CAJ).

  • Попереднє стаття
  • Наступна стаття
Опублікувати коментар Правила спільноти

Для публікації коментаря потрібно увійти

Ще не зареєстровані? Зареєструватися зараз

Вам також може сподобатися:

Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 4  Майбутній вебінар Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 5 Популярні історії

  • Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 6

    Microsoft August 2026 Patch Tuesday виправляє 400 вразливостей, 3 нульового дня

  • Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 7

    Delta розслідує атаку на Wi-Fi deauth на рейсі з учасниками DEF CON

  • Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 8

    LexisNexis припиняє роботу сервісів після підозрілої активності на серверах

Спонсорські публікації

  • Pixellot за тижні, а не місяці, виявила та захистила сотні некерованих ідентичностей ШІ-агентів. Завантажте кейс-стаді, щоб дізнатися як.

  • Застаріла перевірка стану паролів? Безкоштовно перевірте ваш Active Directory

  • Застаріла перевірка стану паролів? Безкоштовно перевірте ваш Active Directory

  • Дізнайтеся, як реальні електронні листи, фальшиві магазини та ШІ-шахрайство вплинули на кіберзагрози у першому півріччі 2026 року

  • Зупиніть атаки slopsquatting ШІ. Забезпечте прийом пакетів відкритого програмного забезпечення до того, як вони потраплять у ваш білд.

  Майбутній вебінар Десятки AI-інструментів видалення водяних знаків не можуть довести свою ефективність 9

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних деінсталяції
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник новачка
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надіслати нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *