Skip to content

Väidetavad Claude’i tekstide vesimärgi eemaldajad: tõhusus kaheldav, risk reaalne

Lühidalt: Ringlevad tööriistad Claude’i tekstide vesimärgi eemaldamiseks suudavad tõendatavalt kustutada vaid metaandmed, mitte aga tegelikku sõnavalikul põhinevat vesimärki – küll aga toovad allalaaditavate kolmandate osapoolte arhiivide kaudu kaasa omaenda tarneahela riskid.

Vaid mõne päeva pärast Claude’i tekstide vesimärgi kasutuselevõttu ringleb juba mitu tööriista, mis lubavad selle eemaldamist. Sõltumatud kontrollid näitavad siiski, et need ei suuda tegelikku, sõnavalikul põhinevat vesimärki üldse rünnata – küll aga toovad kaasa omaenda riskid tarkvara tarneahelale.

Alates 2. augustist 2025 varustab Anthropic uuemate Claude’i mudelite loodud tekste vesimärgiga, mis on nähtamatult põimitud sõnavalikusse. Toetatud failivormingud saavad lisaks signeeritud C2PA metaandmed. Selle põhjuseks on Euroopa tehisintellektimääruse artikkel 50, mis on samast kuupäevast alates jõustatav ja näeb rikkumiste eest ette trahve kuni 15 miljonit eurot või 3 protsenti ülemaailmsest aastakäibest. Vaid mõne päeva pärast ringleb juba mitu tööriista, mis lubavad selle vesimärgi eemaldamist – nende hulgas arendaja Guillaume Meyeri avatud lähtekoodiga, MIT-litsentsiga projekt watermarks-remover, teised GitHubi projektid, äsja registreeritud veebilehed ning vastav pakkumine kommertsteenuselt StealthGPT, mis on spetsialiseerunud tehisintellekti tuvastustarkvarast kõrvalehiilimisele.

Erialaajakirja BleepingComputer andmetel saab reklaamitud funktsioonidest tegelikult tõestada vaid kahte: peidetud, nähtamatute märkide eemaldamine tekstist ning C2PA-, EXIF- ja XMP-metaandmete kustutamine failidest – need on mõjud, mis tekivad niigi uuesti salvestamisel, vorminguteisendusel või ekraanipildi tegemisel. Tegelik vesimärk ei peitu siiski varjatud märkides, vaid mudeli konkreetses sõnavalikus, ning senise teadmise kohaselt saaks selle eemaldada vaid ulatusliku ümbersõnastamisega teise mudeli abil. Meyer ise tunnistas avalikult, et tema tööriist eemaldab seni vaid metaandmeid ning sõnavalikul põhineva vesimärgi tegelik eemaldamine ei ole praegu võimalik. Turbeteadlane Pasquale Pillitteri analüüsis lisaks mitme projekti lähtekoodi ning tuvastas, et üks levinud tööriist ei puutu üldse levinuimat tehnikat, mida kasutatakse kasuliku koormuse peitmiseks tekstis.

Infoturbejuhtide jaoks on olulisem mitte nende tööriistade piiratud tehniline tõhusus, vaid nende praktiline kasutuselevõtt. Anthropic ise juhib tähelepanu sellele, et tuvastatud vesimärk tähendab üksnes seda, et teksti on töödelnud Claude – mitte tingimata seda, et Claude on selle täielikult koostanud, kuna juba grammatikakontroll, tõlge või mudeli tehtud kokkuvõte käivitab märgistuse. Ettevõte teatab, et hakkab tulevikus toetama väliseid tuvastusvõimalusi ning avaldab täiendavat tehnilist dokumentatsiooni.

BleepingComputer näeb tegelikku ohtu selliste tööriistade praktilises kasutamises: projekti watermarks-remover saab niinimetatud agendioskusena (Agent Skill) otse olemasolevatesse tehisintellekti agentide töövoogudesse integreerida ning see laadib valikulise hindamisfunktsiooni kaudu lisaks alla umbes 220-megabaidise arhiivi kolmanda osapoole hoidlast – klassikaline tarneahela riskide vektor. Ajakiri rõhutab, et ei ole ühtegi tööriista ise kontrollinud, ning soovitab samasugust ettevaatust nagu iga muu kontrollimata koodi puhul internetist. Kuigi praegused projektid pakuvad vähemalt avalikult vaadeldavat lähtekoodi, hoiatab BleepingComputer, et tulev sarnaste tööriistade laine võib juba tõestatud nõudlust arvestades osutuda märksa läbipaistmatumaks. Turbevastutajatele soovitatakse seetõttu enne tootmiskeskkonda kasutuselevõttu eriti kriitiliselt kontrollida agendioskuste integratsioone ja kolmandate osapoolte allalaadimisfunktsioone tehisintellekti töövoogudes.


Allikas: www.it-daily.net · Avaldatud 14. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: