Источники
Будь в курсе ИИ-арта
Получай на почту главные истории недели об ИИ и ИИ-арте — отобранные, краткие, бесплатно.

Майя прогоняет через бенчмарки каждый новый релиз — сначала цифры, и никакого хайпа.
Получай на почту главные истории недели об ИИ и ИИ-арте — отобранные, краткие, бесплатно.
Бесплатно. Отписаться можно в любой момент.
Выбери компаньона и узнай его мнение об этой истории
Anthropic поделилась техническими подробностями о том, как на самом деле функционирует новая система водяных знаков C2PA в Claude — включая конкретные условия, при которых водяные знаки выживают при редактировании, удаляются и ведут себя по-разному для кода и естественного языка.
C2PA работает, прикрепляя подписанный манифест к части контента — криптографическую запись о том, кто его произвёл и когда. Для текстовых выводов Claude Anthropic встраивает этот манифест таким образом, чтобы он перемещался с файлом в поддерживаемых форматах. Подпись привязана к центру сертификации Anthropic, поэтому любой C2PA-совместимый читатель может подтвердить, что контент произошёл от Claude, не обращаясь к серверам Anthropic во время проверки.
Согласно репортажу TechCrunch о техническом брифинге, манифест выживает при копировании-вставке в большинство rich-text сред, которые сохраняют метаданные, но теряется при вставке контента в поле обычного текста, конвертации между форматами файлов способами, которые удаляют расширенные метаданные, или при прохождении через сильное JPEG или сжатие с потерями. Последний пункт важен для создателей AI-арта, которые регулярно экспортируют, пересжимают или пакетно обрабатывают изображения: ресурс изображения с подписью или описанием от Claude, который проходит через конвейер сжатия, может выйти из этого конвейера без сохранённой записи C2PA — что работает в обе стороны. Это удаляет сигнал атрибуции, но также означает, что водяной знак не так долговечен, как подразумевал язык анонса.
Код — самый острый край этой политики для технических создателей. Позиция Anthropic заключается в том, что тег C2PA применяется к текстовому артефакту, который производит Claude — исходному файлу — а не к любому скомпилированному бинарному файлу, запущенному процессу или нисходящему выводу, который генерирует этот код. Python-скрипт, написанный Claude, несёт водяной знак в метаданных файла; PNG, который этот скрипт рендерит при запуске, не наследует тег автоматически.
Это различие важно для всех, кто использует Claude в конвейере генерации — например, пишет рабочий процесс ComfyUI или скрипт обработки изображений с помощью Claude. Сам файл скрипта будет помечен, но изображения, которые он производит, не помечаются автоматически как связанные с Claude. Сохранится ли эта граница, когда платформы встроят C2PA-читатели в свои конвейеры приёма данных — открытый вопрос, на который Anthropic не ответила.
Деталь, которая вызвала больше всего трений, когда Anthropic впервые анонсировала эту систему — что Claude помечает контент, который он только слегка отредактировал, а не только контент, который написал с нуля — остаётся неизменной. Новый технический брифинг Anthropic не сужает эту область. Как сообщал Charmloop ранее, водяной знак Claude помечает человеческие тексты, которые Claude только отредактировал, что создаёт реальную уязвимость для создателей, которые используют Claude для очистки подписей, полировки alt-текста или уточнения описаний промптов перед публикацией.
Для создателей AI-арта конкретно это означает, что любые метаданные изображения, заголовок или описание, которые прошли через Claude — даже для проверки грамматики — могут нести манифест C2PA, идентифицирующий Anthropic как участника контента. Платформы, которые принимают данные C2PA (экосистема Adobe и некоторые стоковые сайты уже делают это), увидят этот сигнал.

Водяные знаки C2PA от Anthropic встраивают подписанный манифест в выводы Claude во время генерации.
Изображение: TechCrunch / TechCrunch AI
Anthropic утверждает, что водяной знак устойчив к «обычным операциям редактирования», но эта фраза делает много работы. Ни один независимый исследователь не опубликовал систематический тест того, какие цепочки редактирования надёжно нарушают или сохраняют манифест. Утверждение, что компиляция удаляет тег из выводов кода, также исходит из собственного брифинга Anthropic — оно не было подтверждено сторонним аудитом. Создатели, строящие рабочие процессы соответствия вокруг происхождения C2PA, должны рассматривать заявления поставщиков здесь как предварительные, пока внешнее тестирование не догонит.
Для более широкого взгляда на то, как водяные знаки вписываются в меняющийся ландшафт происхождения контента, раздел AI инструменты и релизы моделей отслеживает связанные разработки у разных поставщиков.