产品动态

Decoy 字体:用空间频率骗过 AI 视觉,你看到的和它读到的不是同一句话

Decoy 字体通过在同一字符中叠加不同空间频率的图形,让 AI 视觉模型读到的内容和人眼看到的真实信息不一致。本文拆解原理、能挡住哪些 AI、中文环境使用注意事项和后续值得观察的方向。

本文基于官方公告、公开资料和行业讨论整理,重要事实建议以原文和官方更新为准。
Decoy 字体:用空间频率骗过 AI 视觉,你看到的和它读到的不是同一句话

最近在 Hacker News 引发讨论的 Decoy 字体,是一款有点“反常识”的 TTF 字体。它故意在同一字符中放入两层视觉信息:精细的前景轮廓和模糊的背景色块。AI 模型看屏幕截图时,读到的是前者;人类眯眼或者离远一点,反而能看清后者

这种思路和过去常见的“反爬虫字体”完全不同。以前是在字符里塞随机映射,肉眼看到正常字形、机器读到乱码;Decoy 字体把关系倒过来,让人类在非常规观看姿势下才是知情者

它到底怎么骗过 AI

原理并不玄乎。AI 视觉模型大多在标准分辨率、自然距离的图像上训练,对高频细节非常敏感。它更容易咬住前景里那些细线条,并把它当作识别的依据。

人类视觉系统则相反,眯眼等于在视觉上做了一次低通滤波。背景里那块被故意设计得模糊、对比度低的色块反而浮上来。把这个差异嵌进字体里,就形成了 AI 看到 A、人看到 B 的效果。

能挡住哪些 AI,做不了什么

从公开演示看,Decoy 字体对 OCR 截图识别工具、屏幕录制转文字、以及一些视觉大模型的直接读图,都有明显干扰效果。OCR 引擎抓到的内容基本是诱饵字符

但它的局限也很清楚。一旦有人手动重新截图、调整分辨率,或者用更“人类视角”的图像预处理,遮蔽效果就可能被破掉。它挡得住自动化抓取,挡不住刻意攻击。

适合谁用,中文用户要看什么

对开发者和企业用户来说,Decoy 字体更适合作为“提高截图门槛”的轻量手段,而不是替代 DRM 或加密。把内部代号、关键提示词放进截图里,普通爬虫直接拿走几乎读不懂。但它只保护视觉层,源文件、剪贴板都不在范围内。

中文环境里有几个细节值得留意。Decoy 字体目前主要演示英文和部分符号,汉字支持还在补;不同系统的字体渲染引擎不同,实际抗 AI 效果可能比实验室演示弱一些,建议先小范围测试再上线。

后续值得观察的几件事

第一,这种思路会不会被反制。视觉模型加入低频增强、专门针对空间频率做数据增强后,Decoy 字体可能很快被绕开。这是一场攻防博弈。

第二,浏览器、办公软件会不会把这种“双层信息字体”做成内置能力,作为反截屏、防训练抓取的标配,是值得跟进的产品方向。

第三,截图里故意制造视觉错位,在某些合同存证、平台审核场景可能引发争议,使用前最好确认相关条款。

同主题阅读路径

查看「产品动态」栏目
继续比较相关工具

读完文章后,如果你想继续筛选 AI 工具,可以从真实使用场景开始做横向比较。

查看 AI 工具