检查文件是否由 Claude 制作
Anthropic 的新工具“检查文件是否由 Claude 制作”会验证媒体文件上的 C2PA 溯源元数据,引发了关于这类水印究竟有多大意义的讨论:它们虽然很容易被去除或伪造,但在密码学上又很难假冒。评论者普遍认为,此举主要是为了合规监管(如欧盟 AI 法案、加州规则)以及避免 AI 生成内容进入未来的训练数据,但同时也对监控、版权含义不明、文件支持有限,以及水印可能降低质量或被简单后处理和其他模型迅速绕过表示担忧。
工具是什么以及它如何工作
- 该检查器面向媒体(图像、音频、视频),并通过 WebAssembly 在客户端检查 C2PA 溯源元数据。
- 它目前还不支持文本或 PDF 等常见文档格式;文本水印检测是一个单独的 API,处于私有预览阶段。
- 用户观察到,直接下载的 Claude 生成图像会包含 C2PA 数据,但如果文件被重新压缩、打包成 zip,或以其他方式重新处理,这些元数据就会消失。
C2PA 与文本水印
- C2PA 被描述为用于真实性/溯源的加密元数据,容易去除,但若没有签名密钥就很难伪造。
- 文本水印被描述为通过一个秘密密钥对 token 选择进行偏置,而不是纯随机;并不是不可见 Unicode 技巧。
- 有人指出,代码的水印更难,可能只限于注释。
可绕过性与技术限制
- 许多人表示,C2PA 可以用简单工具去除,或通过重新保存去掉;伪造它更难,但可以通过让 Claude 重新输出任意文件来“外包”伪造。
- 文本水印可能会被改写、翻译,或经过其他 LLM 处理后被削弱,不过也有人认为,要在不造成失真的情况下完全去除并不简单。
监管与法律角度
- 几条评论把这一功能与遵守欧盟 AI 法案以及(针对媒体的)加州 AI 透明度法律联系起来。
- 关于版权类比的争论:LLM 是“猴子”还是“相机”,普遍意见是厂商对输出的所有权在法律上缺乏依据,不过可以通过广泛授权来实现。
信任、监控与所有权担忧
- 一些人认为这是对 AI 生成欺诈所必需的透明化;另一些人则认为这是增加监控,而抑制作用有限。
- 担忧包括隐私(存储哈希或输出)、缺少离线验证器,以及误报可能让检测在法律上存在风险。
对质量和使用的影响
- 几位用户断言,文本水印必然会降低写作质量;另一些人认为影响可以很小,但也承认存在权衡。
- 自动化与人类责任之间存在张力:水印只能表明“模型参与”,并不能说明内容背后是否有人类负责。
训练数据与自我污染
- 许多人认为,一个关键动机是避免用 Claude 自己的输出重新训练,并满足关于标注 AI 内容的规则,尤其是在欧盟。
安全与真实性争论
- 有人认为 C2PA 可以有意义地证明来自某个设备/模型的来源;也有人指出,过去相机认证系统曾被攻破,并提到密钥泄露或恶意签名者会削弱这些保证。
总体情绪
- 反应不一:一些人把水印/溯源看作务实、虽不完美但“够用”的一步;另一些人则认为它很容易绕过、在法律上麻烦,或主要只是走形式。