19 августа 2026 г.
Claude метит тексты невидимым знаком: обход выложили через 4 часа после анонса
14 августа Anthropic включила невидимую маркировку во всех продуктах Claude: через 4 часа в сети лежал первый обход.

Инженер Эрик Хьюз попросил Claude собрать инструмент, который стирает метку Claude. Ушло 15 минут.
Его unwatermarker.tekgnome.com чистит невидимые символы, тасует предложения внутри абзацев и меняет часть слов синонимами. Рядом лежит открытый watermarks-remover Гийома Мейера: 16,7 тысячи звёзд и больше 100 контрибьюторов на 22 августа.
14 августа Anthropic включила невидимую маркировку во всех продуктах Claude, включая Claude Code и API. Требование идёт из статьи 50 EU AI Act, а первый обход появился через 4 часа после объявления.
Как устроен знак. Внутри работает SynthID-Text от Google DeepMind, опубликованный в Nature в 2024 году. При выборе очередного слова модель берёт случайность не из воздуха, а из функции от секретного ключа и нескольких предыдущих слов. Лишних токенов не появляется, цена запроса не меняется, замедление Anthropic называет пренебрежимым.
Модели, запущенные в ЕС со 2 августа, метятся с релиза. Для тех, что вышли раньше, поддержку добавляют в переходный период.
Где следа почти нет. Anthropic перечислила слабые места сама: короткие фрагменты, фактологические пассажи, вычитка человеческого текста и код, где вывод обязан быть точным. Полное переписывание стирает знак целиком.
Картинки метятся иначе. К .png, .jpg и .svg Claude прикладывает подписанные метаданные C2PA, и компания признаёт, что сильная правка или смена формата их уничтожают.
watermarks-remover ставится скиллом к агенту или поднимается локальным сервисом. Первый слой гарантированно вычищает невидимые Unicode-символы и метаданные из PNG, PDF, DOCX и ещё десятка форматов, второй переписывает текст моделью и в доке помечен как best-effort: проза после него хуже. Леон Хлон из Оксфордского университета обходится вообще без инструментов: сжать ответ Claude, перевести на арабский и вернуть обратно.
Первоисточник