Водяной знак Claude научились снимать: что работает, что миф и стоит ли заморачиваться в 2026
Первый обход невидимой метки Claude выложили через четыре часа после анонса Anthropic. Разбираем три способа, которые реально стирают знак, пять приёмов-пустышек и что со всем этим делать копирайтеру и студенту.
15 мин чтения
Убрать водяной знак Claude из текста реально, и первый рабочий обход выложили через четыре часа после анонса Anthropic. Принцип у всех способов один: надо заменить слова, которые выбрала модель. Всё остальное бесполезно - чистка невидимых символов, копипаст через блокнот, смена шрифта и пересохранение в PDF метку не трогают вообще.
11 августа 2026 Anthropic включила невидимую машиночитаемую маркировку во всех продуктах Claude по всему миру. 19 августа Wired описал, что случилось дальше: код для снятия метки разошёлся по GitHub, набрал больше сотни контрибьюторов и уехал в чужие проекты. Ниже разбираем, что из этой волны работает по механике, что было театром с самого начала и стоит ли тебе вообще этим заниматься.
Метка Claude живёт в самом выборе слов, поэтому её убивает только замена слов. Реально работают три вещи: переписывание текста другой нейросетью, перевод туда и обратно, сжатие с пересказом. Не работает ничего, что меняет оболочку текста, а не сами слова. При этом детектора у Anthropic до сих пор нет, так что проверить свой результат снаружи пока невозможно ни тебе, ни проверяющему.
Коротко: словарик
- SynthID-Text - технология Google DeepMind, которую Anthropic взяла для маркировки. Смещает выбор слова по секретному ключу.
- Обход (override) - переработка текста, после которой статистический перекос перестаёт читаться детектором.
- Ложноположительное срабатывание - когда детектор находит метку там, где человек писал сам или правил чужой черновик.
- EU AI Act, статья 50 - норма Евросоюза, из-за которой маркировка вообще появилась. Обязательна для новых моделей со 2 августа 2026.
Что произошло за четыре часа
Разработчик Гийом Мейер опубликовал свой обход через четыре часа после того, как Anthropic подтвердила глобальную маркировку. Дальше история пошла по обычному сценарию: репозиторий разлетелся по GitHub, пост о нём собрал больше 20 тысяч закладок в X, к проекту подключились свыше сотни контрибьюторов, а код начали встраивать в сторонние сервисы.
от анонса Anthropic до первого выложенного обхода
собрал пост про инструмент Мейера в X
подключились к репозиторию за первые дни
максимальный штраф по EU AI Act для поставщика без маркировки
Мотивы у участников разные. Часть людей не согласна с самой идеей помечать весь ИИ-контент. Часть, включая Мейера, честно говорит, что им интересна техническая задача. Отдельно к нему пошли фрилансеры-копирайтеры и SMM-щики с просьбой помочь запустить код у себя.
Сам Мейер формулирует претензию не про желание что-то скрыть.
Я не против прозрачности и полностью за атрибуцию контента. Просто считаю, что водяные знаки сами по себе плохое решение: у них серьёзные недостатки и риски.
- Гийом Мейер, Wired
Его главный аргумент бьёт в больное место. Метка не отличает лёгкое использование ИИ от тяжёлого. Мейер сам носитель французского и постоянно гоняет свои тексты через Claude и Grammarly, чтобы вычистить английский. Если такую проверку начнут считать уликой, работодатели будут отсеивать кандидатов, а научные руководители обвинять исследователей просто потому, что детектор что-то подсветил. Тем более что даже Anthropic признаёт: знак даёт лишь вероятность того, что текста касался Claude.
Почему обход оказался таким быстрым
Скорость объясняется тем, что механика маркировки никогда не была секретом. Anthropic использует SynthID-Text, схему Google DeepMind, опубликованную в Nature ещё в октябре 2024 и работающую в Gemini с 2023 года. Читай статью, ставь эксперимент, проверяй гипотезы. Полную механику мы разбирали в гайде про невидимый водяной знак Claude, здесь достаточно одного вывода.
Модель на каждом шаге выбирает следующее слово из набора почти равнозначных кандидатов. Водяной знак подменяет источник случайности секретным ключом: чуть чаще выигрывают «помеченные» варианты. На сотне слов копится перекос, который детектор с ключом видит, а человек нет.
Формула: метка и есть сам текст. Она не приклеена к файлу, не спрятана в разметке и не дописана символами. Значит, уничтожить её можно ровно одним действием - поменять слова.
Из этой формулы автоматически следует всё остальное: и список того, что работает, и список пустышек. Дальше просто разложим оба.
Три способа, которые реально снимают метку
1. Прогон через другую нейросеть
Метод Мейера устроен так: текст отдаётся модели, которая водяных знаков не ставит, и она генерирует несколько переписанных вариантов - подставляет синонимы, слегка меняет порядок изложения. На выходе слова уже чужие, статистический перекос Claude в них не переезжает.
Это самый надёжный из известных приёмов, и работает он даже без всякого умысла. Написал черновик в Claude, попросил другую модель причесать стиль, метки нет. То же самое происходит в агентных схемах, где ответ одной модели уходит на вход следующей. Как такие цепочки собираются осознанно, разобрано в гайде про команду из трёх нейросетей.
У метода есть срок годности. Кодекс прозрачности ЕС подписали около 190 организаций, включая OpenAI, Microsoft и Meta. По его условиям маркировка обязательна во всех новых моделях с августа 2026, а в уже существующие её должны встроить до декабря. Расчёт на «вторую модель без знака» тем слабее, чем ближе конец года.
2. Перевод туда и обратно
Леон Члон, приглашённый исследователь Оксфордского университета, описывает свою связку: сжать ответ Claude, перевести на язык с далёкой семантикой (он приводит в пример арабский) и перевести обратно. Смысл приёма в том, что при переезде между непохожими языками почти ни одно слово не сохраняется в исходном виде. Вместе со словами уходит и статистика.
Русский тут даёт бонус. Перевод с английского на русский и назад ломает выбор слов сильнее, чем пара из двух родственных европейских языков.
3. Сжатие с пересказом
Самый скучный способ и единственный, который не требует вообще никаких инструментов. Сократи текст в полтора-два раза, пересказывая своими словами. Anthropic прямо признаёт, что сильно отредактированный, пересказанный или переведённый контент метку может не нести.
Важная оговорка: мелкая правка не считается. Системы водяных знаков специально проектируют так, чтобы они переживали лёгкую редактуру и частичный пересказ. Поправить пару фраз и решить, что метки больше нет, - это самообман.
Сжать ≈ 5 мин
- убрать половину объёма
- оставить только свои формулировки
Переписать другой моделью ≈ 2 мин
- любая нейросеть без маркировки
- задача «перепиши своими словами», не «отредактируй»
Вычитать руками ≈ 10 мин
- вернуть факты и цифры, которые модель могла переврать
- проверить, что текст остался твоим по смыслу
Третий шаг обязателен. Переписывание чужой моделью регулярно тащит за собой искажённые цифры, выдуманные детали и потерянные оговорки. Убрал метку, получил фактическую ошибку в тексте - размен сомнительный.
Чтобы не переписывать за Claude, проще сразу давать ему нормальные вводные. Пройди мини-курс «Claude за вечер»: от установки до первых результатов на твоих задачах.
Пройти мини-курс →Пять приёмов, которые не работают
Вокруг темы мгновенно наросли инструменты-пустышки. Все они спотыкаются об одно и то же: пытаются вычистить из текста то, чего Anthropic туда не клала.
Меняет слова, значит работает
- переписывание другой нейросетью
- перевод на далёкий язык и обратно
- сжатие с пересказом своими словами
- смешивание с большим объёмом своего текста
Меняет оболочку, значит бесполезно
- чистка невидимых символов и Unicode
- копипаст через блокнот
- замена кавычек, дефисов и пробелов
- смена шрифта, экспорт в PDF, скриншот текста
- перестановка предложений без замены слов
Миф первый и самый живучий - чистка невидимых символов. Anthropic в техническом объяснении от 14 августа прямо написала: в текст ничего не дописывается, скрытого Unicode и служебных вставок нет. Удалять там нечего. Wired описывает инструмент инженера Эрика Хьюза, собранный за 15 минут с помощью самого Claude: тот удаляет невидимые и похожие символы, переставляет предложения внутри абзацев и меняет часть слов на синонимы. Работу в нём делает только последний пункт. Первые два - косметика, доставшаяся в наследство от борьбы с обычными детекторами ИИ-текста.
Миф второй - копипаст через блокнот. Приём из эпохи, когда метку прятали в форматировании документа. Блокнот срезает шрифты, курсив и скрытую разметку. Слова он оставляет на месте, а метка именно в них.
Миф третий - замена типографики. Поменять кавычки-ёлочки на прямые, длинные тире на дефисы, неразрывные пробелы на обычные. Это меняет символы внутри слов и между ними, но не сам набор выбранных слов.
Миф четвёртый - смена контейнера. Экспорт в PDF, вставка в Google Docs, скриншот с распознаванием. С картинками такой фокус проходит, потому что там метка часто лежит в метаданных C2PA и слетает при пересохранении. Как это устроено, разбирали в гайде про водяной знак Gemini и Nano Banana. С текстом номер не проходит: слова переезжают в новый формат целиком.
Миф пятый - перестановка предложений. Абзацы местами поменялись, слова остались те же. Детектор SynthID-Text смотрит на статистику словесного выбора по всему тексту, порядок фрагментов ему безразличен.
Быстрый тест любого инструмента, который обещает снять метку. Открой результат и сравни с исходником. Если слова совпадают процентов на девяносто, инструмент не сделал ничего. Настоящее снятие метки всегда выглядит как заметно другой текст.
Никто пока не может проверить ни метку, ни её снятие
Здесь начинается неудобная часть. Детектора у Anthropic до сих пор нет. Компания говорит про API для проверки знака, но на 25 августа 2026 публичного инструмента не выпустила, сроков не назвала.
Из этого следуют два симметричных вывода, и оба стоит держать в голове.
Уверенности в обходах тоже нет ни у кого. Уэйн Пан, технический директор и сооснователь стартапа Haimaker, встроил инструмент Мейера в свою платформу и при этом честно оговаривается: пока Anthropic не выложит детектор, проверить работоспособность метода невозможно. Уверенность строится на понимании механики SynthID-Text, а не на измерениях.
Думаю, они хотели показать, что делают это добросовестно. Но водяного знака, который выдержит всё, не бывает.
- Уэйн Пан, CTO и сооснователь Haimaker, Wired
Anthropic со своей стороны от позиции не отступает. В комментарии Wired представитель компании повторил, что маркировка добавлена ради соответствия EU AI Act, что тексты поддерживаемых моделей Claude, включая вывод Claude Code, несут невидимый знак, что на смысл, качество и читаемость это не влияет, и что API для детекции планируется к выпуску.
Пока детектора нет, любой сервис, который обещает «проверить твой текст на водяной знак Claude», проверить его физически не может: секретный ключ есть только у Anthropic. Такие сервисы или гоняют текст через обычный детектор ИИ вроде GPTZero, или просто выдумывают проценты. Платить за это точно не стоит.
Что говорит закон
Правила, вступившие в силу в августе 2026, обязывают поставщиков моделей помечать синтетические аудио, изображения, видео и текст так, чтобы машина могла распознать происхождение. Штраф за нарушение доходит до 3 процентов годового оборота компании.
Важная деталь для тех, кто волнуется за себя. Норма запрещает поставщикам продвигать инструменты обхода. На независимые инструменты юридического ограничения в этих правилах нет, на конечного пользователя тоже. То есть Anthropic не может продавать тебе снималку собственной метки, а сторонний разработчик выложить такой код может.
Отдельная история - контекст, где вопрос об ИИ вообще возникает. Правила вуза, договор с заказчиком и политика биржи живут своей жизнью, и там за скрытое использование нейросети санкции наступают независимо от европейских норм.
Чем это грозит копирайтеру и студенту
Практическая картина на конец августа 2026 выглядит спокойнее, чем заголовки новостей.
Копирайтеру на бирже. Проверить твой текст на метку заказчик сейчас не может. Когда детектор появится, он покажет вероятность того, что текста касался Claude, и не отличит «Claude всё написал» от «Claude поправил мою орфографию». Самая рабочая стратегия остаётся прежней: договариваться об использовании ИИ на входе, а не оправдываться на выходе.
Студенту. Российские системы проверки на заимствования метку Claude пока не читают и в обозримое время читать не будут: для этого нужен ключ Anthropic. Реальный риск для тебя создают обычные детекторы ИИ-текста, которые угадывают по стилю и регулярно ошибаются. Про их точность и способы, которыми они мажут, есть отдельный разбор детекторов ИИ-текста в 2026.
SMM-щику и SEO-специалисту. Площадки могут начать помечать сгенерированный контент автоматически, когда получат доступ к детекторам. Здесь снятие метки превращается в бесконечную гонку с платформой, и выигрывает она.
Работает ли это из России и сколько стоит
Маркировка привязана к модели, а не к региону. Она включается одинаково при доступе через VPN, через зарубежную карту и через российского посредника, который отдаёт Claude по своему API. Отдельного российского режима без водяного знака не существует.
Для доступа к Claude из России по-прежнему нужен рабочий VPN: без него не открывается ни веб-версия, ни регистрация. Подробности про выбор страны и риски бана разобраны в гайде про Claude из России через VPN.
С оплатой ситуация такая. Claude Pro стоит $20 в месяц, и заплатить напрямую можно только зарубежной картой. Через сервис оплаты подписок выходит примерно 1900-2300 ₽ в месяц с учётом комиссии, точная сумма зависит от курса на день оплаты (реферальная ссылка: тебе тот же прайс, мне небольшой процент).
Если вторая нейросеть нужна тебе именно для переписывания, зарубежная карта под неё необязательна. Российские агрегаторы дают доступ к моделям OpenAI и Anthropic за рубли: у BotHub тарифы начинаются примерно от $3, у MashaGPT базовый план стоит 990 ₽ в месяц. Цены проверяй на сайтах сервисов перед оплатой, линейки тарифов там меняются часто.
Стоит ли вообще заморачиваться
Честный ответ: почти всем читателям - нет.
Снятие метки имеет смысл ровно в одном сценарии: ты работаешь в среде, где сам факт касания ИИ считается нарушением, и при этом ИИ ты использовать собираешься. Во всех остальных случаях ты тратишь время и рискуешь фактическими ошибками ради защиты от инструмента, которого пока не существует и который в принципе не может доказать то, в чём тебя будут обвинять.
Есть и побочный эффект, о котором не пишут в репозиториях. Прогон через вторую модель усредняет текст. Уходят живые формулировки, конкретные примеры и авторские интонации - всё то, за что текст, собственно, и читают. Ты меняешь невидимую статистическую метку на видимую глазом безликость.
Историческая деталь для перспективы. Похожую схему маркировки предлагал в OpenAI информатик Скотт Ааронсон, но компания её так и не включила: боялась, что водяные знаки оттолкнут пользователей. Технология была готова годами, а поставили её только под давлением регулятора.
Чек-лист: что у тебя теперь есть
- Понимание, почему метка Claude снимается только заменой слов и ничем больше.
- Три рабочих способа: переписывание другой моделью, перевод через далёкий язык, сжатие с пересказом.
- Список из пяти приёмов-пустышек, на которые не надо тратить время и деньги.
- Быстрый тест любого инструмента: сравни слова с исходником, совпадают - значит не сработало.
- Знание, что детектора у Anthropic пока нет, а значит проверить тебя сегодня никто не может.
- Понимание юридической рамки: запрет адресован поставщикам моделей, а не тебе.
- Трезвая оценка размена: снятая метка обычно стоит усреднённого текста и риска фактических ошибок.
По материалам Wired, Isabella Ward, 19 августа 2026: Coders Say They Already Found Workarounds to Claude’s Invisible Watermarks.
Частые вопросы
Можно ли убрать водяной знак Claude из текста?
Да, метку можно сделать необнаружимой, и это признаёт сама Anthropic: сильно отредактированный, пересказанный или переведённый текст знак может не нести. Работает ровно один принцип - заменить слова, которые выбрала модель. Надёжнее всего это делает прогон текста через другую нейросеть, которая не ставит меток.
Помогает ли чистка невидимых символов от водяного знака Claude?
Нет. Claude использует SynthID-Text: в текст ничего не дописывается, нет ни скрытого Unicode, ни служебных вставок. Метка живёт в самом выборе слов. Чистилки невидимых символов удаляют то, чего в тексте нет, и на знак Claude не влияют никак.
Законно ли снимать водяной знак Claude?
По правилам EU AI Act запрет адресован поставщикам моделей: им нельзя продвигать инструменты обхода, а штраф доходит до 3 процентов годового оборота. На независимые инструменты и на самого пользователя юридического ограничения в этих нормах нет. Отдельный вопрос - правила твоего вуза, биржи или заказчика: там за скрытое использование ИИ санкции свои.
Какой способ надёжнее всего убирает метку Claude?
Переписывание текста другой моделью. Водяной знак вносит очень тонкие статистические сдвиги, и до вывода следующей нейросети они обычно не доходят. Второй по надёжности приём - перевод на язык с далёкой от русского семантикой и обратно. Третий - сжатие текста в полтора-два раза с пересказом своими словами.
Кто-нибудь может проверить мой текст на водяной знак Claude прямо сейчас?
Пока нет. Anthropic обещала API для проверки знака, но на 25 августа 2026 публичного детектора нет ни у кого. До его выхода никто снаружи не может ни подтвердить метку в твоём тексте, ни измерить, насколько хорошо её снимают существующие инструменты.