Anthropic פרסמה החודש עמוד תמיכה שמתאר איך היא מסמנת את הפלט של Claude: סימן מים בלתי מורגש שנשזר בתוך הניסוח של טקסט ממודלים שיושקו ב-2 באוגוסט 2026 או אחריו, ומטא-דאטה חתומה של מקור בתקן C2PA על קבצים נתמכים. עברנו על מה שהעמוד הזה אומר ומה שהוא לא אומר ב-11 באוגוסט.
שוק שמבטיח להסיר את הסימן הגיע תוך ימים. אף אחד בתוכו לא יכול להוכיח את הטענה המרכזית, וגם אף אחד שבודק אותו מבחוץ לא יכול, כי Anthropic לא פרסמה שום גלאי.
מה הדיווח מצא
Ax Sharma סקר את הקטגוריה עבור BleepingComputer ב-13 באוגוסט 2026, בכתבה AI 'watermark removers' flood the web. Almost none can prove they work. הסקירה מכסה פרויקט GitHub ברישיון MIT של Guillaume Meyer, מייסד Memo, ש-BleepingComputer מנתה בו ״over 4,500 stars״ ביום הפרסום, קומץ מאגרים קטנים יותר, אשכול של כלי ווב שנרשמו לאחרונה, ואת השכבה המסחרית: StealthGPT, ש״sells AI detection evasion, added a Claude watermark remover to its use-case pages״, ו-Human Writes, ש״advertises bypassing Turnitin and GPTZero on essays and assignments, claims to strip Claude's watermark, and carries a footer telling users it must only be used in compliance with academic integrity policies״. הפוסט של Meyer על הפרויקט עבר 2 מיליון צפיות, לפי אותו דיווח.
מספרי כוכבים ומספרי צפיות זזים, ולכן קראו את שני המספרים האלה כתצלום מצב של 13 באוגוסט ולא כנתון עכשווי. אנחנו לא מקשרים לאף אחד מהכלים, והשמות שלמעלה מופיעים כאן מפני ש-BleepingComputer נקבה בהם.
סייג אחד שייך לראש העניין, במילים של BleepingComputer עצמה:
"Note: BleepingComputer has not audited or tested any of the tools named in this article. Readers should treat them with the same caution as any other unvetted code from the internet."
BleepingComputer סקרה את השוק הזה, היא לא בדקה אותו. בדיקת הקוד הידנית היחידה שהכתבה מצטטת היא של Pasquale Pillitteri, ש״cloned the main projects and read the code rather than the READMEs, finding that one popular text cleaner let the most common hidden-payload technique through untouched. The hidden payload decoded back intact after the tool had supposedly cleaned the text״. כלי אחד, טכניקה אחת, שנבדקו בקריאת קוד המקור במקום בקריאת השיווק.
שלושה מוצרים, שם אחד
״מסיר סימני מים״ משמש לשלוש עבודות שונות, עם שלושה שיעורי הצלחה שונים.
הראשונה היא הסרת תווים נסתרים מתוך טקסט. הסיכום של BleepingComputer לגביה הוא ש״works and can be counted״.
השנייה היא הסרת מטא-דאטה של C2PA, EXIF ו-XMP מתוך קבצים, שגם היא עובדת, ״across PNG, JPEG, SVG, PDF, DOCX, ODT, HTML and Markdown״. זה החלק שנוגע ישירות במטא-דאטת המקור החתומה של Anthropic, וההערכה של BleepingComputer לגביו שווה שמירה: ״it is also not much of an achievement. File metadata does not survive a re-save, a format conversion or a screenshot anyway״. כלי שמנקה נתוני מקור מתוך PNG השתווה ליכולת של לחיצה על Cmd-Shift-4.
השלישית היא זו שאנשים באמת קונים, והיא זו שהמפתח של הפרויקט עם הכי הרבה כוכבים אומר שהכלי שלו לא עושה היום. במקום שספק כן טוען שהוא עושה את זה, אי אפשר לבדוק את הטענה. ״The watermark lives in which words the model picked, which means the only known way to remove it is to rewrite the text heavily, using a second model.״
Meyer כנה לגבי הפער בפרויקט שלו עצמו. BleepingComputer מדווחת שהוא ״unusually candid about this, posting on Wednesday that his tool removes metadata only for now, and that stripping the actual marks may come later but is not available today״. אותו יום רביעי היה 12 באוגוסט 2026. ה-README שלו הולך רחוק יותר וטוען נגד התכונה שכולם מחכים לה: לפי BleepingComputer, הוא טוען ״that a rewrite swaps the original model's word choices for the cheaper model's, and asking why anyone paying for a premium model would then run its output through a worse one״. בתשובה למבקר שכינה סימון מים צ'קבוקס של ציות ולא הגנה אמיתית, Meyer הסכים עם החצי הראשון: זה ״pure compliance to stay in the EU market״.
המפתח של הפרויקט עם הכי הרבה כוכבים בקטגוריה אומר לכם שהכלי שלו מסיר מטא-דאטה, שהסרה ברמת המילים לא שוחררה, ושהגרסה המשוחררת שלה תפגע בכתיבה שלכם. האתרים המסחריים פחות זהירים, ו-BleepingComputer אומרת את זה: ״Several promise clean, undetectable output.״
הטענה שאף אחד לא יכול לבדוק
BleepingComputer מדווחת שטבלת ההשוואה של StealthGPT עצמה נושאת את הסייג ש״no tool guarantees 100% bypass, detector models update regularly״, באותו עמוד שבו היא מכריזה שהיא מסירה כעת סימני מים של Claude. כל ציון שאתר מציג לכם נמדד מול משהו, ולפי BleepingComputer המשהו הזה הוא בדרך כלל המטרה הלא נכונה: הציונים ״are measured against ordinary AI detectors rather than against Anthropic's watermark, for which no public detector exists״.
ההיעדרות הזו היא הסיפור. עמוד התמיכה של Anthropic עצמה מתחייב לזיהוי בלי לספק אותו: ״We're also working to enable users and other third parties to detect Claude's embedded watermarks and provenance metadata... We'll share details on detection mechanisms in forthcoming technical documentation.״ עד שזה יגיע, טענה שמסמך יצא נקי אינה ניתנת לאישור או להפרכה, לא על ידי הספק, לא על ידי הקונה, לא על ידי עיתונאי ולא על ידינו.
יש סיבה שנייה לשבת בשקט. נכון להיום, אף מודל של Claude לא הושק ב-2 באוגוסט 2026 או אחריו. העמוד של Anthropic אומר שמודלים שיושקו בתאריך הזה או אחריו ״support marking at launch״, ושהמודלים הקיימים ״are in progress״. השורה הנוכחית כולה קודמת לתאריך הקובע, Fable 5 ב-9 ביוני, Sonnet 5 ב-30 ביוני ו-Opus 5 ב-24 ביולי, והערות השחרור של Claude Platform לא מפרטות שום השקת מודל מאז. כך שקבוצת הסימון ריקה, והשוק הזה מוכר הגנה מפני סימן ששום מודל משוחרר לא מחיל עדיין.
החלק של שרשרת האספקה, למי שמתקין Skills
הקוראים שלנו מריצים צינורות של סוכנים. זה הופך את מנגנון ההתקנה למעניין יותר מהשיווק.
BleepingComputer מתארת אותו בפשטות: הפרויקט המוביל ״ships as an agent skill, installed by symlinking a directory into a local skills folder and invoked with a slash command. Its optional scoring setup clones a third-party research repository and pulls a roughly 220MB artifact.״
קראו את זה כרשימת מלאי של החלטות אמון. symlink לתוך תיקיית skills אומר שסוכן טוען את הקוד בכל סשן. פקודת סלאש אומרת שהוא רץ בתוך הקשר שכבר יש בו את הקבצים שלכם. משיכה של 220MB ממאגר של צד שלישי אומרת תלות שלא בחרתם ולא תעברו עליה. והמסמכים שאתם מוסרים לו הם, מעצם הגדרתם, אלה שדאגתם בגללם מראש.
המסגור של BleepingComputer לאן זה הולך: ״The projects currently in the space are at least open and readable, even where they ship no licence at all. The next wave, arriving into a market with over four thousand stars of proven demand and no way for buyers to verify any claim, may not be.״
אם אתם מתקינים Skills לסוכנים בכלל, כולל ממרכז ה-Skills שאנחנו מפעילים ל-Routines, המסקנה המעשית לא קשורה לסימני מים. תסתכלו על מה שמקושר כרגע ב-symlink לתוך תיקיית ה-skills שלכם, ועל מה שכל אחד מה-Skills האלה יכול להגיע אליו.
גילוי נאות עולה משפט אחד
העמדה שלנו בעניין לא השתנתה מאז הכתבה על ההכרזה, והדיווח של השבוע מחזק אותה. הסרת סימן קונה לכם הכחשה לגבי עובדה שיכולתם לציין במשפט אחד, והיא מחייבת אתכם לתחזק את ההכחשה הזו מול כלי זיהוי שעוד לא יצאו. כשהגלאי כן יגיע, למי שגילה לא יהיה מה לחזור ולבדוק.
״טיוטה ראשונה נכתבה עם Claude, ואני ערכתי אותה״ שורדת כל המרת פורמט, כל הדבקה לעורך הלא נכון וכל שמירה מחדש. היא לא צריכה תחזוקה ולא ספק.
Routines, אפליקציית ה-Mac שאנחנו בונים, מפרסמת ביקורות על ספקי AI שנכתבות רק מתוך המסמכים שכל ספק פרסם בעצמו. ההרגל שמאחורי הביקורות האלה הוא זה שהשוק הזה הופך על ראשו: לכתוב מה כלי עושה, בכתב, במקום שקורא יכול לבדוק.
גילוי נאות: התוכן באתר הזה, כולל המאמר הזה, מופק בעזרת Claude. לפי הכללים שהצהירה Anthropic, שום דבר ממנו אינו נושא סימן מים משובץ, כי אף מודל מקבוצת הסימון לא שוחרר, וזו בדיוק הסיבה שהמשפט הזה נמצא כאן במקום סימן שאף אחד לא יכול לבדוק.
הסקירה של BleepingComputer שווה קריאה במלואה, ועמוד התמיכה של Anthropic הוא המסמך שכדאי לעקוב אחריו, כי שם הגלאי יוכרז כשיהיה כזה.
שאלות נפוצות
האם מסיר סימני מים של Claude עובד?
אף אחד לא יכול לומר, בשום כיוון. Anthropic לא פרסמה גלאי לסימן המים שלה בטקסט, ולכן אין דרך להעביר מסמך דרך אחד הכלים האלה ולבדוק אם הסימן שרד. הסקירה של BleepingComputer על הקטגוריה, שפורסמה ב-13 באוגוסט 2026, אומרת בדיוק את זה: את הטענות אי אפשר לבדוק כרגע, ״because Anthropic has not yet published how it works or released the detector״. כל מה שספק טוען היום על הבסת סימן המים בטקסט הוא טענה, לא תוצאה.
האם מישהו יכול לאמת טענת הסרה כרגע?
לא, כולל אנחנו. הבדיקות הציבוריות היחידות שקיימות הן גלאי כתיבת AI רגילים, שאינם קשורים לסימן המים של Anthropic. BleepingComputer מציינת שהציונים שאתרים מסחריים מסוימים מחזירים ״are measured against ordinary AI detectors rather than against Anthropic's watermark, for which no public detector exists״. BleepingComputer מדווחת שטבלת ההשוואה של StealthGPT עצמה נושאת את הסייג ש״no tool guarantees 100% bypass, detector models update regularly״, באותו עמוד שבו היא מכריזה שהיא מסירה כעת סימני מים של Claude.
האם בטוח להתקין מסיר סימני מים?
התייחסו לזה כקוד שלא נבדק, כי זה מה שהוא. BleepingComputer הוסיפה הערה מפורשת לסקירה שלה עצמה: ״BleepingComputer has not audited or tested any of the tools named in this article. Readers should treat them with the same caution as any other unvetted code from the internet.״ המנגנון חשוב במיוחד למי שמריץ סוכנים: הפרויקט עם הכי הרבה כוכבים מותקן כ-skill לסוכן, על ידי symlink של תיקייה לתוך תיקיית skills מקומית, מופעל בפקודת סלאש, וההתקנה האופציונלית שלו לניקוד משכפלת מאגר מחקר של צד שלישי ומושכת ארטיפקט של בערך 220MB. ואז אתם מזרימים דרכו את המסמכים שלכם.
האם כלים שמסירים מטא-דאטה באמת מוחקים את נתוני המקור של Claude?
הסרת מטא-דאטה של C2PA, EXIF ו-XMP מקבצים עובדת, וזה החלק הפחות מרשים בקטגוריה. BleepingComputer אומרת את זה בפשטות: ״File metadata does not survive a re-save, a format conversion or a screenshot anyway.״ כך שכלי שמנקה מטא-דאטת מקור חתומה מתוך PNG או PDF עושה משהו שצילום מסך כבר עושה. אין לזה שום השפעה על סימן המים בטקסט, שאינו נשמר בקובץ.
איפה סימן המים של Claude באמת נמצא?
בניסוח. עמוד התמיכה של Anthropic אומר שהיא ״weaves an imperceptible watermark directly into the text itself״, והסיכום הטכני של BleepingComputer מסכים: ״The watermark lives in which words the model picked, which means the only known way to remove it is to rewrite the text heavily, using a second model.״ זו הסיבה שהסרת תווים נסתרים או מטא-דאטה של קבצים, ששתיהן כן עובדות, לא נוגעת בו.
האם יש כבר טקסט של Claude שנושא סימן מים?
לא משום מודל משוחרר, נכון ל-14 באוגוסט 2026. העמוד של Anthropic קובע ש״Claude models launched on or after August 2, 2026 support marking at launch״ ושהמודלים הקיימים ״are in progress״. אף מודל של Claude לא הושק בתאריך הזה או אחריו: Fable 5 (9 ביוני 2026), Sonnet 5 (30 ביוני 2026) ו-Opus 5 (24 ביולי 2026) כולם קודמים לתאריך הקובע, והערות השחרור של Claude Platform לא מראות שום מודל חדש מאז. קבוצת הסימון ריקה כרגע.
מה כדאי לעשות במקום לחפש מסיר?
לכתוב את הגילוי הנאות. שורה אחת בראש המסמך, ״טיוטה ראשונה נכתבה עם Claude, ואני ערכתי אותה״, לא עולה כלום, שורדת כל המרת פורמט וכל הדבקה, ולא צריכה תחזוקה. הסרת סימן קונה הכחשה לגבי עובדה שיכולתם לציין במשפט אחד, ומחייבת אתכם להחזיק את ההכחשה הזו מול כלי זיהוי שעוד לא יצאו. אם אתם מריצים צינורות של סוכנים, הפעולה השימושית האחרת היא לבדוק מה מקושר כרגע ב-symlink לתוך תיקיית ה-skills שלכם.
מקורות
- BleepingComputer, Ax Sharma, "AI 'watermark removers' flood the web. Almost none can prove they work", פורסם ב-13 באוגוסט 2026, נצפה ב-14 באוגוסט 2026
- Anthropic, "How Claude Marks AI-Generated Content", אומת מחדש ב-14 באוגוסט 2026
- הערות השחרור של Claude Platform, platform.claude.com, נבדקו ב-14 באוגוסט 2026 לאיתור השקות של מודלים ב-2 באוגוסט 2026 או אחריו