BNB $609,22 -0,12%
XRP $1,01 +0,27%
ETH $1 885,31 +0,38%
BTC $63 349,13 -0,09%
BNB $609,22 -0,12%
XRP $1,01 +0,27%
ETH $1 885,31 +0,38%
BTC $63 349,13 -0,09%
URGENT
Technologie

Les outils contournant le filigrane de Claude d’Anthropic émergent peu après son déploiement

Anthropic's Claude Watermark Faces Bypass Tools Days After August 2 Rollout
Les outils contournant le filigrane de Claude d'Anthropic émergent peu après son déploiement

Community Trust ScoreVérifié

84%
Réel
Vérifié25 votes
Mis à jour 1 heure il y a

Anthropic a discrètement intégré un filigrane invisible dans chaque texte produit par Claude, à partir du 2 août 2026. Il a d’abord été lancé dans l’UE. Il est maintenant en cours de déploiement mondial.

Le timing n’était pas aléatoire. Anthropic a signé le Code de pratique sur la transparence de la loi sur l’IA de l’UE avant de mettre en œuvre cette mesure, et le filigrane est son geste de conformité le plus visible à ce jour. Chaque sortie de Claude — de l’interface du chatbot aux appels API passant par AWS, Google Cloud et Microsoft Foundry — porte la marque. Anthropic affirme qu’il est imperceptible. Il ne change pas la lecture ou la sensation du texte. Et il est conçu pour être tenace : copiez-collez le texte ailleurs, le filigrane le suit. De légères modifications pourraient ne pas l’éliminer non plus. De plus, les fichiers reçoivent une seconde couche via des métadonnées signées utilisant la norme ouverte C2PA, qui enregistre essentiellement l’origine du contenu et toute modification effectuée.

Les développeurs n’ont pas attendu longtemps.

Publicité

Outils de contournement déjà en ligne sur GitHub

En quelques jours, des dépôts ont commencé à apparaître. L’un d’eux, appelé mikiane/claude-watermark-cleaner, élimine les caractères Unicode invisibles. Un autre, guillaumemeyer/watermarks-remover, va plus loin — il cible les marques de texte de Claude et recherche également des signaux intégrés dans divers formats de fichiers. Les deux sont accessibles au public. Les deux fonctionnent, au moins partiellement, selon leurs auteurs.

Les chercheurs pensent que le filigrane fonctionne probablement comme une signature statistique intégrée dans les modèles de sortie du modèle — similaire en concept à l’approche SynthID Text de Google, bien qu’Anthropic ne l’ait pas confirmé. L’entreprise n’a pas du tout divulgué la méthode exacte. Il est décrit comme étant au niveau du modèle et natif du texte, ce qui signifie qu’il ne s’agit pas simplement d’une étiquette de métadonnées ajoutée après coup. Mais sans qu’Anthropic ne publie ses outils de détection, personne en dehors de l’entreprise ne peut réellement vérifier la présence du filigrane ou tester sa résistance. C’est un écart assez important.

Les outils de contournement existent en partie à cause de cet écart, et en partie à cause de préoccupations légitimes en matière de confidentialité. Si un filigrane ne peut pas être vérifié de manière indépendante, demandent les critiques, comment savoir ce qu’il fait réellement ? Quelles données pourrait-il contenir ? Ces questions ne sont pas paranoïaques — elles sont ancrées dans ce qui s’est passé précédemment.

L’incident du traqueur de code de Claude jette une ombre

En mars dernier, Anthropic a retiré un traqueur caché de Claude Code après qu’il ait été révélé que l’outil avait marqué les emplacements des utilisateurs et l’utilisation de proxy via des marqueurs Unicode non divulgués. Personne n’en a informé les utilisateurs. Les marqueurs étaient là, faisant leur travail, jusqu’à ce que quelqu’un s’en aperçoive. Cet incident n’a pas tué la réputation d’Anthropic, mais il a laissé une marque — sans jeu de mots — sur la façon dont les gens perçoivent les mouvements de l’entreprise autour des signaux de texte invisibles.

Donc, lorsque Anthropic déploie un nouveau système invisible adjacent à Unicode quelques mois plus tard, le scepticisme est en quelque sorte intégré. Les défenseurs de la vie privée ne prennent pas « faites-nous confiance, c’est juste pour la transparence » pour argent comptant. Et les développeurs qui construisent des outils de suppression ne sont pas des acteurs marginaux — certains d’entre eux avancent des arguments raisonnables sur l’autonomie des utilisateurs et les limites du filigrane statistique en tant que mécanisme de preuve d’auteur.

Le filigrane lui-même a de réelles limitations qui méritent d’être précisées. Il ne prouve pas que Claude a entièrement écrit quelque chose. Cela signifie seulement que Claude a été impliqué à un moment donné. Relisez un document avec Claude ? La marque pourrait rester. Faites traduire un paragraphe par Claude ? Même chose. Mais un humain qui réécrit substantiellement le texte peut probablement l’éliminer. Donc, la présence du filigrane dit « Claude a touché à cela », pas « Claude a écrit cela », et son absence ne signifie pas qu’un humain l’a écrit non plus. Cette nuance est extrêmement importante si quelqu’un essaie d’utiliser la détection de filigrane pour des décisions d’embauche, des vérifications d’intégrité académique ou des litiges juridiques.

Il y a aussi un angle législatif américain ici. Le COPIED Act — une proposition en cours au Congrès — pousserait pour un système standardisé de filigranage de contenu IA pour tracer l’origine des contenus à travers l’industrie. Le mouvement d’Anthropic s’inscrit parfaitement dans cette direction réglementaire, même si la loi n’est pas encore adoptée. On ne sait pas si la mise en œuvre spécifique de Claude satisferait ce que le COPIED Act exigerait éventuellement.

Outils de détection toujours manquants

Le plus gros problème non résolu est simple : Anthropic n’a pas publié d’outils de détection au public. Sans eux, aucune partie externe ne peut confirmer que le filigrane est réellement présent, tester s’il survit à l’édition ou vérifier si les outils de suppression l’ont neutralisé. Les plateformes qui souhaitent filtrer le contenu IA ne peuvent pas utiliser le filigrane de Claude comme preuve. Les employeurs ne peuvent pas. Les écoles ne peuvent pas. Les tribunaux ne peuvent pas.

Anthropic dit que les outils arrivent. Aucun calendrier n’a été donné. Le silence de l’entreprise sur les spécificités — à la fois le mécanisme technique du filigrane et la date de sortie de la détection — commence à ressembler moins à une planification de déploiement prudente et plus à une initiative de transparence qui n’est pas encore tout à fait transparente.

La couche de métadonnées C2PA offre au moins quelque chose de vérifiable en théorie, puisque cette norme bénéficie d’un soutien plus large de l’industrie et d’outils indépendants. Mais les filigranes natifs du texte sont une bête différente. Les signatures statistiques peuvent être diluées, randomisées ou écrasées avec suffisamment de traitement. Les développeurs qui construisent des outils de contournement misent exactement là-dessus.

Le filigrane d’Anthropic couvre chaque sortie de Claude sur chaque grande plateforme cloud depuis le 2 août 2026.

Questions Fréquentes

Quels sont les plateformes affectées par le filigrane de Claude d’Anthropic ?

Le filigrane s’applique à toutes les sorties de Claude à travers le chatbot, l’API et les partenaires cloud, y compris AWS, Google Cloud et Microsoft Foundry, à partir du 2 août 2026.

Le filigrane de Claude peut-il être supprimé ?

Des développeurs ont déjà publié des outils sur GitHub — y compris mikiane/claude-watermark-cleaner et guillaumemeyer/watermarks-remover — qui ciblent les marques de texte invisibles de Claude, et une édition humaine significative peut également éliminer le filigrane.

Community Trust IndexHigh Confidence
84%
Réel
Réel84%16%Fake
25 community signals

Jean-Luc Maracon

Jean-Luc Maracon est un expert franco-suisse de la finance décentralisée, connu pour ses analyses pointues sur le Bitcoin, les projets Web3 européens et les enjeux réglementaires de la crypto. Basé entre Genève et Paris, il offre une perspective unique mêlant traditions bancaires et innovations blockchain. Il collabore régulièrement avec des plateformes crypto en Europe pour démocratiser l’investissement numérique. Spécialités : Bitcoin, staking, réglementation européenne, sécurité crypto, Web3.

Publicité

Articles connexes