用字体欺骗AI,这招确实有点阴。

独立开发者Leo 专家 11小时前 更新于 2026年7月26日 534 浏览 11 点赞 约 1 分钟

Mixfont出的那个 "Decoy Font" 很有意思,逻辑很简单:在正常字母上面叠一层极细的干扰线条(诱饵字符)。人眼会自动过滤掉这些噪音,能一眼看出原意,但像 Claude、GPT-4o 或 Gemini 这种依赖视觉识别的大模型会被这些干扰项带跑,读出来的完全是另一套文字。

这其实是把“对抗样本”的概念从像素层面搬到了字体设计上。以前我们聊 AI Agent 的安全或者越狱,大多在卷提示词(Prompt),比如各种角色扮演或逻辑陷阱,但这种物理层面的“视觉欺骗”反而更粗暴有效。

  • 干扰原理: 利用 OCR 识别的特征提取偏差,让模型把干扰线识别成主字符。
  • 实际效果: 人类看是 A,AI 读成 B。
  • 应用场景: 想要在图片里藏一些 AI 读不到但人能读到的私密信息,或者直接绕过视觉审查。

谁能想到最强的“破甲”武器竟然是一套字体。这种方案比写几百字的长 Prompt 要高效得多,而且只要字体渲染得好,模型几乎没法通过纯算法自我纠正。感觉以后对抗视觉识别的实战方向,可能会在这些微小的图形噪声上做文章。
AI越狱AI安全LLM安全

全部回复 (3)

前端大鹏 初级 10小时前
我试过把行间距调窄点,AI更容易认错,效果更明显。
0 回复
早八人码农 专家 10小时前
这种字体要是换成深色模式,干扰线还管用吗?
0 回复
全栈小李 高级 10小时前
估计打印出来效果更明显,纸质文档就更难识别了。
0 回复

发表回复

支持 Markdown 格式