Decoy Font — шрифт, который показывает один текст вблизи и совсем другой — издалека. Он использует пространственные частоты: в переднем плане тонкие линии, а на заднем — размытая масса с низкой частотой. Когда накладываешь одно на другое, мозг «считывает» буквы по-разному в зависимости от расстояния. Если не видишь скрытое сообщение, достаточно отодвинуть экран или прищуриться.
Большинство AI-систем анализируют пиксели крупным планом. Поэтому, когда картинку с Decoy Font загружают в ChatGPT, модель фокусируется на переднем плане — чётких контурах символов. А вот настоящий текст виден только с небольшого расстояния. Этой простой иллюзии хватает, чтобы обмануть даже продвинутые LLM — например, GPT Sol и Gemini 3.5 with Thinking. В статье показано: обе модели не смогли прочитать скрытое сообщение с одного скриншота.
Decoy Font существует как полноценный TTF-файл — его можно скачать, установить и использовать для набора текста. Забавно: когда скриншот текста, написанного Decoy Font, передаёшь ChatGPT, он тоже не справляется, хотя человеку всё очевидно.
Техника основана на hybrid images — хорошо изученных оптических иллюзиях. Самая известная — картинка Альберта Эйнштейна и Мэрилин Монро, смешанных вместе. Decoy Font переносит эту идею на типографику, чтобы защищать написанное от AI-скрейперов и OCR.
Интерес к анти-AI шрифтам растёт: компании хотят прятать информацию от алгоритмов. Decoy Font — один из экспериментов Mixfont. У проекта есть и другой шрифт — Ghost Font, который прячет сообщение в анимации. Но Decoy Font проще: это прямой TTF-файл, не требует движения или видео, его можно сразу печатать.
Конечно, надёжность не абсолютна. Модели с мощными агентами и возможностью писать код могут обойти эту защиту — достаточно подсказать, что искать скрытые буквы. Но как начальный барьер против массового сбора данных Decoy Font работает хорошо.
Разработчик Эрик Лу предлагает скачать шрифт, поэкспериментировать с комбинациями букв и проверить, как их читают современные LLM. Он считает, что Decoy Font особенно полезен для иероглифических языков вроде китайского — там символы примерно одинакового размера и формы, легче прятать второе сообщение. Идея — использовать его в капчах или для приватной переписки между друзьями. Эрик также предлагает сделать Decoy Font бенчмарком для оценки способности LLM распознавать текст — чем умнее модели, тем лучше они будут разгадывать иллюзию.