# Ghost Font：靠动态视觉骗过 AI 的字体，人看得见，GPT-Sol 和 Claude 却读不出来

> 原标题：Ghost Font: A font that humans can read but AI cannot

- 来源：Hacker News 首页
- 发布时间：2026-07-11T09:36:53.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/43767
- 原文：https://www.mixfont.com/ghost-font

## 摘要

Mixfont 做了一个叫 Ghost Font 的实验性字体，它不靠静态字形，而是把文字藏在视频里移动的点阵中。人眼能追踪点的运动读出字母，但截屏只能看到一片噪点。作者拿 GPT-Sol 5.6 Ultra 和 Claude Fable 测试，两个模型都被视频里埋的诱饵假消息骗了，没发现真正在动的文字；ChatGPT 5.5 Pro 分析了 19 分...

## 推荐理由

我会先打个折：这更像一个巧妙的实验性 hack，不是行业级事件，所以分数没往上拉。但概念新鲜，有具体模型测试结果，对从业者来说聊起来很有意思，三个维度都踩中了。正文没写测试跑了多少次、有没有控制变量，这点先别太激动。

## 锐评

Mixfont 这个 Ghost Font 不是传统字体文件，而是把文字藏在视频里移动的点阵中。人靠运动感知读出字母，但截屏只能看到一片噪点。作者拿 GPT-Sol 5.6 Ultra 和 Claude Fable 测试，两个模型都被视频里埋的诱饵假消息骗了，没发现真正在动的文字；ChatGPT 5.5 Pro 分析了 19 分钟后直接编了一条不存在的消息。

这个方案不靠加密，靠的是运动感知加一层诱饵。正文没披露测试次数和成功率，只给了几个截图案例，说服力有限。目前每条消息最多 36 个字符，实用性还很低。作者说后续会开源视频生成代码，也在考虑拿来做验证码或视觉感知基准测试。

如果是真的，这确实给多模态模型挖了个坑——模型能读静态图里的噪点字，但追不上动态点阵。不过正文没说明诱饵消息是怎么生成的、能不能被针对性破解，也没测更多模型。这点先别太激动，等开源代码和更多测试结果出来再看。
