C2PA-метаданные в файлах Claude легко удаляются, но их подпись не подделывается без ключа Anthropic — система односторонняя: отсутствие метаданных не доказывает отсутствие участия Claude, наличие — подтверждает. Способы обхода и ограничения: - При упаковке медиа в ZIP метаданные теряются без изменения содержимого. - Загрузка своего изображения с запросом «верни как есть» приводит к добавлению C2PA, что показывает: метаданные встраиваются на этапе презентации, а не генерации. - В SVG метаданные хранятся как `<c2pa:manifest>`, в PNG — как chunk `caBX`; удаляются вручную без повреждения файла. - Проверка не работает для PDF, Excel, кода и других текстовых форматов, хотя они часто генерируются LLM, что ограничивает практическую ценность. - C2PA не работает для файлов, обработанных сторонними инструментами (ImageMagick, ffmpeg и т.п.) — даже если они созданы Claude. - Anthropic не встраивает водяные знаки в код: невидимые символы нарушают функциональность. - Пользователи могут обойти систему, переформулируя выводы Claude через другую LLM (уязвимость к цепочкам моделей). Технические детали: - Проверка выполняется на клиенте через WebAssembly-версию Rust-библиотеки c2pa-rs — файлы не отправляются на сервер. Дискуссии о ценности: - Водяные знаки нужны в основном для соответствия EU AI Act, но закон охватывает только изображения, видео и аудио — для текста они избыточны. - Одни считают наличие метаданных единственным надёжным признаком участия Claude, другие — что их отсутствие ничего не доказывает. - Обсуждается обучение дискриминатора для различения Claude и других LLM с последующим созданием де-водяного знака. - Компании могут использовать C2PA не против подделок, а чтобы их выходные данные не попадали в обучающие наборы других моделей. Итог: C2PA не решает проблему доверия к контенту — метаданные удаляются, а их отсутствие не доказывает отсутствие AI-генерации. Ключевой вопрос остаётся этическим: «поставил бы человек свою подпись под этим?»