# Decoy Font 用视觉错觉让 AI 读错你打的字

> 原标题：Decoy Font

- 来源：Hacker News 首页
- 发布时间：2026-07-16T16:18:21.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/44756
- 原文：https://www.mixfont.com/experiments/decoy-font

## 摘要

Mixfont 做了一个免费的 TTF 字体，每个字母里同时塞进两个字形：近看是一套假文字，拉远看才是真消息。原理借用了经典的“爱因斯坦/梦露”混合图像，把高频轮廓和低频色块叠在一起。实测截图喂给 ChatGPT 和 Gemini 3.5 with Thinking，模型都只读出了假的那层。字体基于 DejaVu Sans Mono 改的，可以直接安装...

## 推荐理由

概念扎实，机制也说得明白，有实测截图撑腰，不是空口白话。没给更高分是因为这还是一次性实验，不是产品发布或行业大事件。

## 锐评

Mixfont 这个免费字体把“爱因斯坦/梦露”混合图像的老原理搬到了字体上：每个字母里高频轮廓是一套字，低频色块是另一套字。人眼拉远或眯眼看能读出隐藏信息，但截图喂给 ChatGPT 和 Gemini 3.5 with Thinking，模型都只认出了表面的假文字。字体基于 DejaVu Sans Mono 修改，下载后能直接安装打字，不需要动画或额外工具，这点比他们之前做的 Ghost Font 更实用。

不过正文没披露任何跨字号、跨分辨率的鲁棒性测试，也没说截图压缩后效果会不会打折。作者自己也承认，如果模型带上代码执行能力或多步推理，可能会绕过这层伪装。所以它目前更适合防无脑截图抓取，别指望它能挡住有工具调用的 agent。另外，字体文件本身是明文，如果对方直接解析字体里的字形轮廓，隐藏信息就全暴露了——这点正文完全没提。
