Decoy 字体:用空间频率混淆让 AI 看不清你输入的文字

Hacker News 热门(buzzing.cc 中文翻译)·2026-07-17 02:32·53天前·ray__
AI 导读

Decoy Font 是一款 TTF 字体,通过在同一字符中叠加不同空间频率的图形(前景细轮廓与背景低频模糊块),使近距离观看时 AI 读到“诱饵”字母,而人眼远距离或眯眼时才能看到真实隐藏信息。

Hacker News 热门(buzzing.cc 中文翻译)
精选
70AI 编辑部评分,满分 100

Decoy 字体:用空间频率混淆让 AI 看不清你输入的文字

2026-07-17 02:32· 53天前· ray__
AI 导读

Decoy Font 是一款 TTF 字体,通过在同一字符中叠加不同空间频率的图形(前景细轮廓与背景低频模糊块),使近距离观看时 AI 读到“诱饵”字母,而人眼远距离或眯眼时才能看到真实隐藏信息。

推荐理由

这是一个用视错觉对抗 AI 文字抓取的巧妙工具,虽然不能保证绝对安全,但只需安装字体就能用,门槛极低,发私密消息可以试试。

正文 · AI 翻译

诱饵字体

一款 TTF 字体,能隐藏你正在输入的内容,不让 AI 看到。输入一条消息,其中每个字母都包含一个诱饵字符。

下载诱饵字体

诱饵字体可免费用于个人、商业及客户项目。其字形源自 DejaVu Sans Mono;完整字体许可条款请参见相关文件。

64 像素

下载 TTF 文件

什么是诱饵字体?

诱饵字体是一种为每个字母打印一个诱饵字符的字体,使 AI 更难读取你输入的内容。该字体的原理是利用不同的空间频率,在同一空间内传达两个不同的字母。前景包含细轮廓线,而背景则是一团低频模糊的色块。当两者叠加在一起时,你看到的内容取决于你观察字母的方式。如果你难以看到隐藏信息,请将屏幕移远一些,或者尝试眯起眼睛来看。

Decoy font says two different things from up close vs far away
诱饵字体在近看和远看时传达的信息截然不同

大多数 AI 系统通过近距离读取图像的像素来工作。因此,当这类图像被粘贴到像 ChatGPT 这样的 AI 模型中时,即使文字很小,大语言模型也会聚焦于前景文字,因为那是轮廓最清晰的部分。然而,从稍微拉远的距离看,文字读取的则是实际隐藏的信息。这种简单的视错觉足以欺骗甚至更先进的 LLM,例如 GPT Sol 和带思考功能的 Gemini 3.5:

Screenshot of an AI reading the Decoy Font image as BINGE SHOWS
ChatGPT 在接收单张图像时,难以读取实际隐藏的信息。
Screenshot of Gemini reading the Decoy Font image as BINGE SHOWS
带思考功能的 Gemini 3.5 也无法读取实际信息。

诱饵字体也以实际的 TTF 字体文件形式存在,可以安装并用于书写完整文本。你可以在此处下载并安装该 TTF 字体文件。以下段落是用诱饵字体书写的——你实际上可以复制这段文字并粘贴到你自己的记事本中。

这句话是用诱饵字体书写的

有趣的是,当我们把这种字体的截图传给 ChatGPT 时,它无法正确读取,尽管对你来说可能非常清晰明显。

Screenshot of ChatGPT failing to read Decoy Font
ChatGPT 无法从截图中正确读取诱饵字体。

诱饵字体是基于混合图像背后的技术构建的。这项技术已在许多现有视错觉中得到了充分研究。其中最著名的一个例子是阿尔伯特·爱因斯坦与玛丽莲·梦露混合在一起的图像。诱饵字体将这一相同理念应用于字体排印,作为一种保护您正在输入的文字免受AI或OCR技术识别的方法。

Hybrid image that appears as Albert Einstein up close and Marilyn Monroe from a distance
阿尔伯特·爱因斯坦与玛丽莲·梦露的著名混合图像

我们应用了空间频率这一概念,创造了一种新字体,可用于掩盖您的文字,使其不被AI爬虫抓取。

反AI字体

随着AI在线读取文本的能力越来越强,人们对于保护信息和知识产权免受其侵害的兴趣也与日俱增。反AI字体有助于模糊图像中的文字,并确保那些面向人类的信息仅能被人类阅读。

诱饵字体是Mixfont在此方向上的众多实验之一。我们在这方面的另一项探索是幽灵字体,这是另一种反AI字体,它通过动态效果隐藏信息。然而,幽灵字体依赖动画来伪装其信息,而诱饵字体则直接作为一个TTF字体文件工作,可以直接在项目中进行输入。

诱饵字体是一种有趣的隐藏信息方式,但它并非万无一失。拥有强大智能体和编码能力的模型可能能够看穿最初的字母形态,当然,通过一些基本的提示词引导,某些智能体应该知道去寻找隐藏的字母。尽管如此,诱饵字体仍然可以作为AI的一个初始混淆点,这使其在阻止爬取或随意观察方面非常有效。

下一步是什么?

如果您有兴趣进一步探索诱饵字体,可以下载TTF字体文件并在您自己的项目中使用。您还可以使用上面的演示区,在不同的字母组合上测试诱饵字体所使用的空间频率技术。然后,将您的创作发送给您最喜欢的前沿大语言模型,看看它在破译隐藏信息方面表现如何。

由于 Decoy Font 可以下载并作为 TTF 字体文件使用,我相信这能让利用 AI 混淆文本的想法更容易被大众所接受(相比其他需要动态和视频的技术而言)。看看这项技术如何应用于验证码等场景,或者更简单的用途,比如在朋友之间发送私密消息,将会非常有趣。

将 Decoy Font 作为文本识别大语言模型的基准测试会很有意思。随着这些前沿模型智能水平的提升,它们将越来越能够理解这种视觉错觉背后的技术,并同时解读出两条信息。

扩展 Decoy Font 以支持更多语言将是一个有趣的项目。我相信,像中文这样基于字符的语言可能会从这项技术中获益更多,因为其字符大小和形状大致相同,这使得隐藏秘密信息变得更加容易。

在 Mixfont,我正在构建一个前沿的 AI 字体生成器,并且一直对探索字体排印与 AI 交叉的新方式很感兴趣。我很想听听你对 Decoy Font 的看法以及如何改进它的想法。你可以在 X 平台通过 @ericlu 找到我。感谢阅读!

感谢你查看 Decoy Font。

来源:Hacker News 热门(buzzing.cc 中文翻译)· mixfont.com