Markt voor AI-watermark-verwijderaars explodeert — niemand kan bewijzen dat ze werken

Een week na de invoering van onzichtbare watermerken in Claude-tekst duiken tientallen verwijdertools op. Geen daarvan kan bewijzen dat ze het watermerk daadwerkelijk wissen.

Een week nadat Anthropic begon met het onzichtbaar watermerken van tekst die Claude genereert, staat het internet vol met tools die beloven dat watermerk weer te verwijderen. Geen van die tools kan bewijzen dat ze daadwerkelijk werken.

Anthropic voerde de watermerken in op 2 augustus, gedreven door de handhaving van artikel 50 van de EU AI Act, dat vereist dat AI-gegenereerde content herkenbaar is. Negen dagen later plaatste Guillaume Meyer — oprichter van de startup Memo — een bericht over zijn open source-project watermarks-remover dat binnen korte tijd 2 miljoen views trok. Het GitHub-project staat inmiddels op ruim 4.500 sterren.

Naast dat project schoten ook betaalde diensten uit de grond: claude-watermark-cleaner, remove-ai-watermarks, noai-watermark en sites als claudewatermark.com, claudewatermark.rip, gptcleanup.com en claudewatermarkremover.app. Ze gebruiken drie technieken door elkaar: het verwijderen van onzichtbare tekens (zero-width spaces, bidirectionele controltekens, Unicode-tags), het strippen van C2PA-, EXIF- en XMP-metadata uit bestanden, of het herschrijven van tekst met een tweede taalmodel om het woordkeuzepatroon van het watermerk te breken.

Het probleem: niemand kan de claims verifiëren. Anthropic heeft geen publieke detector uitgebracht waarmee je kunt checken of een watermerk daadwerkelijk weg is. Onderzoeker Pasquale Pillitteri testte een van de populairdere cleaners en ontdekte dat die de meest gebruikte verbergtechniek gewoon liet staan — de tool deed dus niet wat hij beloofde. Zelfs Meyer zelf noemt zijn project vooral “compliance om in de EU-markt te blijven”, geen garantie tegen detectie.

Het risico zit vooral in de toeleveringsketen: deze tools zijn zelf ongecontroleerde code, en worden in toenemende mate verwerkt in AI-agent-pipelines die automatisch tekst en code binnenhalen. Wie een watermark remover in een geautomatiseerd proces plugt, voegt daarmee een niet-gecontroleerde afhankelijkheid toe — zonder enige manier om te verifiëren of die doet wat er beloofd wordt.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.