诱饵字体(Decoy Font)
文章摘要
Decoy Font(诱饵字体)是 Mixfont 推出的一个实验性 TTF 字体,目标是让文本对 AI 系统”难以辨读”、却依然对人类可读。它免费提供,把光学错觉原理应用到了字体设计上。
其核心技术是”混合图像(hybrid image)”——一种被充分研究过的光学错觉技巧,官网的说法是它”用不同的空间频率在同一空间里传达两个不同的字母”。每个字符同时包含一个”诱饵信息”和一个”隐藏信息”,形成双层效果:前景是细的字母轮廓(诱饵文字),背景是模糊的、低频的团块(隐藏信息)。当 AI 系统在近距离、逐像素分析图像时,读到的是清晰的前景轮廓文字;而当人类从远处看、或眯起眼睛看时,模糊的低频背景占据主导,真正的隐藏信息才显现出来。作者演示中称,把单张这样的图片喂给 ChatGPT、Gemini 等先进模型时,它们”读不出真正的隐藏信息”。作者设想的用途是:用户下载并安装该 TTF 字体后,可以直接打出整篇文档,让它对人类是一种含义、对 AI 是另一种含义,从而保护私人信息或知识产权不被自动抓取。需要注意的是,这套机制只在把文本以图片形式呈现时才成立——若作为 HTML 文本,它看起来就是普通可读文本。
HN 评论精华
这是一个”很酷但可能没用”的典型项目,评论区大量涌现”我实测 AI 根本读得出来”的反驳,也有人为它作为艺术品辩护。
-
9999px、alfanick 等多人实测打脸:把示例截图丢给 Claude 和 ChatGPT,两条信息都能毫无障碍地读出。alfanick 贴出 GPT-5.5 的回答——它准确识别出诱饵文字是 “SORRY ROBOT”、隐藏信息是 “HAPPY HUMAN”,并直接解释”模糊或拉远看就能看到隐藏信息”,还评价这个思路”10 年前就解决了”。goodmythical 补充说 Gemini flash 不但读出了 “PAY BILLS / DAY DREAMS” 两层,还像讲解”魔法眼”海报一样教他怎么看出两层。
-
Karliss 尖锐质疑了演示的方法论:先做一段有歧义的文本,喂给 AI 看它挑哪一条,如果两条都识别出来就微调或换模型重试,直到 AI 只回其中一条,然后发博客宣称”AI 选了诱饵、另一条才是真信息”——本质是精挑细选出的结果。
-
noman-land、kube-system 提出无障碍访问的硬伤:这对使用屏幕阅读器的人是灾难。cush 澄清它只在作为图片喂给 LLM 时才是诱饵,作为 HTML 时对屏幕阅读器是正常文本;但 kube-system 反驳道,这恰恰意味着”这个字体除非以破坏屏幕阅读器的方式实现,否则毫无用处”。多位用户(如 hungryhobbit)还反映在普通显示器上只看得到”机器人”那一层,人类自己都读不对。
-
OsrsNeedsf2P 给出了被广泛认同的定性:”有用吗?没有。能阻止 AI 读取吗?也不能。但它酷吗?非常酷。”顺此,nine_k 认为”做一件有趣或很酷、却不声称有任何实用价值的事,通常就叫艺术”,应当把它当成艺术项目看待;jszymborski 也建议干脆叫它”双关(double-entendre)”字体、不必强蹭反 AI 的卖点。
-
mkl 指出根本局限:未来的模型只要稍加训练就能轻松识别并读出它(有些现在就能),它之所以”还有点用”,只是因为它够新、读它还没成为训练目标。xnickb 同理:”它有用的程度,恰好等于它无用的程度——一旦被广泛采用,LLM 处理起来毫无压力,因为它们极擅长把一种语言翻译成另一种。”
-
也有人挖掘潜在场景:CGMthrowaway 觉得它带着电影《极度空间(They Live)》的味道,或许能在近距离范围内干扰 Ring、Flock 等摄像头。相关地,ChrisArchitect 提到同一作者的 “Ghost Font”(视频版本),why_at 认为那个”更可能真正奏效”,因为从视频里把文字提取出来比从单张图片难得多。