Skip to content

Väidetavad Claude’i tekstide vesimärgi eemaldajad: tõhusus kaheldav, risk reaalne

Lühidalt: Levivad tööriistad Claude’i tekstivesimärgi eemaldamiseks suudavad tõendatavalt kustutada vaid metaandmeid, mitte aga tegelikku sõnavalikul põhinevat vesimärki, kuid toovad kaasa omaenda tarneahela riskid kolmandate osapoolte arhiivide allalaadimise kaudu.

Vaid mõni päev pärast Claude’i tekstivesimärgi kasutuselevõttu levib juba mitu tööriista, mis lubavad selle eemaldamist. Sõltumatud analüüsid näitavad siiski, et need ei suuda tegelikku, sõnavalikul põhinevat vesimärki üldse rünnata – küll aga toovad kaasa omaenda riskid tarkvara tarneahelale.

Alates 2. augustist 2025 varustab Anthropic uuemate Claude’i mudelite loodud teksti nähtamatu, sõnavalikusse põimitud vesimärgiga. Toetatud failivormingud saavad lisaks signeeritud C2PA metaandmed. Ajendiks on Euroopa tehisintellektimääruse artikkel 50, mis on samast kuupäevast täitmisele pööratav ning näeb rikkumiste eest ette trahve kuni 15 miljonit eurot või 3 protsenti ülemaailmsest aastakäibest. Juba mõne päeva pärast levib mitu tööriista, mis lubavad selle vesimärgi eemaldamist – nende hulgas arendaja Guillaume Meyeri avatud lähtekoodiga, MIT-litsentsiga projekt watermarks-remover, mitmed teised GitHubi projektid, hiljuti registreeritud veebilehed ning kommertspakkuja StealthGPT vastav teenus, kes on spetsialiseerunud tehisintellekti tuvastustarkvara vältimisele.

Erialaajakirja BleepingComputer andmetel on reklaamitud funktsioonidest tegelikult jälgitavad vaid kaks: teksti sees peidetud, nähtamatute märkide eemaldamine ning C2PA-, EXIF- ja XMP-metaandmete kustutamine failidest – efektid, mis tekivad niigi teksti uuesti salvestamisel, vormingu teisendamisel või ekraanipildi tegemisel. Tegelik vesimärk ei peitu aga peidetud märkides, vaid mudeli konkreetses sõnavalikus, ning praeguste teadmiste kohaselt saaks selle eemaldada üksnes ulatusliku ümbersõnastamisega teise mudeli abil. Meyer ise tunnistas avalikult, et tema tööriist eemaldab seni vaid metaandmeid ning sõnavalikul põhineva vesimärgi tegelik eemaldamine ei ole praegu võimalik. Turvateadlane Pasquale Pillitteri analüüsis lisaks mitme projekti lähtekoodi ja leidis, et üks levinud tööriist ei puutu üldse levinuimat tehnikat, mida kasutatakse kasuliku sisu peitmiseks tekstis.

Infoturbejuhtide (CISO) jaoks ei ole niivõrd oluline nende tööriistade piiratud tehniline tõhusus, kuivõrd nende praktiline kasutuselevõtt. Anthropic ise juhib tähelepanu sellele, et tuvastatud vesimärk tähendab üksnes seda, et teksti on töödelnud Claude – mitte tingimata seda, et Claude on selle täielikult koostanud, kuna juba grammatikakontroll, tõlkimine või kokkuvõtte tegemine mudeli poolt käivitab märgistuse. Ettevõte teatab, et hakkab tulevikus toetama väliseid tuvastusvõimalusi ning avaldab täiendavat tehnilist dokumentatsiooni.

BleepingComputer näeb tegelikku ohtu selliste tööriistade praktilises kasutuses: projekti watermarks-remover saab niinimetatud agenditoiminguna (agent skill) otse integreerida olemasolevatesse tehisintellekti agentide töövoogudesse ning see laadib valikulise hindamisfunktsiooni kaudu lisaks alla umbes 220 megabaidise arhiivi kolmanda osapoole hoidlast – klassikalise tarneahela riski vektori. Ajakiri rõhutab, et ei ole ühtegi tööriista ise kontrollinud, ning soovitab sama ettevaatlikkust nagu iga muu internetist pärit kontrollimata koodi puhul. Kuigi praegused projektid pakuvad vähemalt avalikult vaadatavat lähtekoodi, hoiatab BleepingComputer, et arvestades juba tõestatud nõudlust, võib eelseisev sarnaste tööriistade laine olla oluliselt vähem läbipaistev. Turvavastutajatel soovitatakse seetõttu enne tootmiskeskkonda kasutuselevõttu eriti kriitiliselt hinnata agenditoimingute integratsioone ja kolmandate osapoolte allalaadimisfunktsioone tehisintellekti töövoogudes.


Allikas: www.it-daily.net · Avaldatud 14. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EL tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: