✨︎ Resumen (TL;DR):
- En cuestión de días surgieron proyectos y servicios que prometen quitar la marca invisible de Claude; lo que puede comprobarse hoy es la eliminación de caracteres ocultos y metadatos.
- El proyecto de GitHub con licencia MIT supera las 4,500 estrellas y al menos dos servicios comerciales ya ofrecen evasión para Claude, uno de ellos con una opción explícita para trabajos escolares.
- La señal se incorpora en la elección de palabras del modelo. Anthropic aún no publica su método ni un detector, así que nadie puede verificar que los removedores la eliminen.
En cuestión de días apareció un mercado de herramientas que promete quitar la marca invisible de Claude. Los proyectos y servicios identificados sí eliminan caracteres ocultos y metadatos C2PA, EXIF y XMP, pero no han demostrado retirar la señal integrada en la selección de palabras del modelo. Anthropic todavía no publica el método ni el detector, por lo que las promesas de limpieza siguen sin prueba.
BleepingComputer reportó el 13 de agosto de 2026 que la lista incluye un proyecto de GitHub con licencia MIT y más de 4,500 estrellas, varios repositorios menores, sitios registrados recientemente y al menos dos servicios comerciales de evasión de detectores. Uno de ellos ya ofrece una opción explícita para trabajos escolares.
Anthropic anunció el marcado el 11 de agosto de 2026. La empresa reconoce un límite que cambia cómo debe leerse una detección: encontrar la señal demuestra que el contenido pasó por Claude, pero no prueba que Claude lo haya escrito.
La marca de agua de Claude es una señal integrada en la selección de palabras del modelo que indica que el contenido pasó por Claude. No vive en un espacio escondido que pueda borrarse con un limpiador de texto.

Lo que sí eliminan ya desaparecía por otras vías
Las herramientas agrupan tres tareas diferentes. Solo dos pueden comprobarse directamente:
- Caracteres ocultos en el texto: eliminan espacios de ancho cero, controles de dirección de escritura, caracteres de etiqueta Unicode y espacios que imitan a otros. El resultado se puede contar.
- Metadatos de archivos: retiran C2PA, EXIF y XMP de archivos PNG, JPEG, SVG, PDF, DOCX, ODT, HTML y Markdown. Al retirar el C2PA, sí tocan directamente la procedencia firmada que Anthropic incrusta en los archivos compatibles. Aun así, esos metadatos también desaparecen al volver a guardar el archivo, convertirlo de formato o tomar una captura de pantalla.
- La marca incrustada en la elección de palabras: ninguna herramienta la quita hoy. La única vía conocida exigiría reescribir el texto a fondo con un segundo modelo.
| Elemento del marcado | Qué hacen las herramientas | Qué tan verificable es |
|---|---|---|
| Caracteres ocultos en el texto | Los eliminan | Comprobable al contar el resultado |
| Metadatos C2PA, EXIF y XMP | Los borran de PNG, JPEG, SVG, PDF, DOCX, ODT, HTML y Markdown | Comprobable, aunque ya podían perderse al volver a guardar o convertir el archivo |
| Marca en la elección de palabras | Ninguna herramienta identificada la retira | No verificable: Anthropic no publicó el detector |
Que los metadatos sean verificables no cambia el límite central: limpiarlos no retira la señal basada en palabras ni prueba que el modelo dejó de marcar la salida.
La marca vive en la elección de palabras
El marcado de Claude no está en caracteres escondidos. Vive en qué palabras eligió el modelo al generar el texto, de modo que eliminar espacios especiales o limpiar propiedades del archivo no ataca la señal principal.
Guillaume Meyer, fundador de Memo y autor de watermarks-remover, el proyecto con más tracción del grupo, publicó el 12 de agosto de 2026 que su herramienta solo elimina metadatos por ahora. Retirar la marca propiamente dicha podría llegar después, pero esa función todavía no está disponible.
La documentación del proyecto plantea el problema de la reescritura. Si esa fuera la única salida, las elecciones del modelo original serían reemplazadas por las de un modelo más barato. La pregunta es qué sentido tendría pagar por un modelo premium para después pasar su salida por otro peor.
Cuando otro usuario describió el marcado como una casilla de cumplimiento más que como una defensa real, Meyer coincidió con la primera parte de esa crítica y lo describió como “puro cumplimiento para seguir en el mercado europeo”.
Sin detector público, las promesas no se pueden medir
El reporte de BleepingComputer describe a los servicios comerciales como bastante menos cuidadosos con esa distinción. Varios prometen entregas limpias e indetectables, pero sus puntuaciones se calculan contra detectores convencionales de IA, no contra la marca de Anthropic. Para esa señal todavía no existe un detector público.
Uno de esos servicios incluye en su tabla comparativa una advertencia: ninguna herramienta garantiza evadir el 100% de las detecciones. La misma página anuncia que ya remueve la marca de Claude, una combinación que deja la promesa sin una prueba específica contra el sistema de Anthropic.
Las pruebas independientes ya encontraron huecos. Pasquale Pillitteri clonó los principales proyectos y revisó su código, en lugar de quedarse con la documentación. Uno de los limpiadores de texto más populares dejó intacta la técnica más común de carga oculta, y el contenido escondido volvió a decodificarse sin problema después de que la herramienta supuestamente lo había limpiado.
Ese hallazgo no mide la marca de palabras de Claude, pero sí muestra que incluso la limpieza que puede comprobarse merece una revisión técnica. La etiqueta de indetectable, por sí sola, no dice qué detector se usó ni qué parte del contenido se evaluó.
El alcance oficial del marcado de Anthropic
La página de soporte de Anthropic precisa que los modelos lanzados a partir del 2 de agosto de 2026 marcan el texto desde su estreno. Los archivos compatibles llevan metadatos de procedencia C2PA firmados.
El marcado ocurre a nivel de modelo. Por eso aparece en la API, la app, Claude Code, Claude Cowork y Claude Tag, además de cuando esos modelos se usan desde AWS, Google Cloud o Microsoft Foundry.
Anthropic dice que apoyará la detección por terceros, como exigen las reglas europeas de transparencia, y que publicará documentación técnica más adelante. Mientras tanto, la misma página aclara que una detección “no es plenamente concluyente”.
La edición extensa, la paráfrasis y la traducción pueden hacer que la señal se pierda. Esas son justamente las transformaciones que los removedores presentan como un logro de evasión, aunque la compañía aún no ha entregado el detector que permitiría medirlo.
El riesgo también está en el software que instalas
Hay un problema separado para los equipos de seguridad: el código que se instala para intentar quitar la marca. Estas herramientas se conectan directamente a flujos de agentes. La más popular se distribuye como skill para agentes, se instala en una carpeta local y se invoca desde el propio agente.
Su modo opcional de puntuación clona un repositorio de investigación ajeno y descarga un artefacto de unos 220 MB. La capacidad de evadir la marca, sin embargo, todavía no puede confirmarse.
BleepingComputer advirtió que no auditó ni probó ninguna de las herramientas mencionadas en su reporte. También recomendó tratarlas con la misma cautela que cualquier código sin verificar descargado de internet.
Los proyectos que existen hoy al menos son abiertos y legibles, incluso cuando no incluyen licencia. La categoría, sin embargo, llega a un mercado con demanda demostrada y sin una forma para que el comprador verifique una sola de sus afirmaciones.
Mientras Anthropic no publique el detector, ni quien vende la limpieza ni quien la compra pueden saber si el archivo quedó limpio. Hoy, borrar caracteres ocultos o metadatos es una operación medible; borrar la marca asentada en la selección de palabras sigue siendo una promesa sin prueba.
