诱饵字体
一项新的“诱饵字体”实验把两条信息叠加在同一张图里:当前视觉模型倾向于读取的清晰轮廓字,以及人类通过眯眼或远看更容易感知到的模糊背景词。评论者更多把它看作一个巧妙的视觉错觉或艺术项目,而不是持久的反 AI 技术,因为模型已经可以被提示或训练去识别两条信息,而且真实使用会带来可用性和无障碍问题。更广泛的主题是,人们愿意在多大程度上去“对抗” AI 抓取,以及这类手段究竟是在有效拖慢模型,还是只是在让人类体验变差。
概念与机制
- 这种字体将两条信息叠加在一起:一条清晰的“诱饵”文本和一条模糊的“隐藏”文本。
- 人类通常可以通过眯眼、失焦、缩小查看或缩小图像来看到隐藏信息;模型往往会读取清晰的轮廓。
- 一些评论者表示,根据缩放、角度、眼镜、显示主题或视力不同,他们只能看到其中一条信息。
对 AI 的效果
- 一些人反馈,当前的视觉语言模型(GPT、Claude、Gemini 等)已经能够读出两条信息,或者推断出眯眼/失焦会显示第二段文本。
- 另一些人分享的测试显示,模型只看到了诱饵内容(例如“PAY BILLS”)或者误读了字母,这说明它在某些情况下确实有一定效果。
- 有人怀疑模型是在“作弊”,通过网页搜索或匹配已知的演示图像来得到答案。
- 多条评论指出,只需简单的图像处理(下采样、模糊、形态学滤波)就能轻易破解,或者专门训练一个小模型来识别这种风格。
- 总体共识趋势是:在狭窄条件下,它可能会让一些当前模型困惑,但并不稳健,也不太可能作为长期的 AI 防御手段扩展使用。
可用性与无障碍
- 许多人觉得它难以阅读或阅读时不舒服;有些人会出现眼疲劳或恶心。
- 很多人强烈担心把它用于真实界面会成为“无障碍灾难”,尤其对低视力人群而言。
- 屏幕阅读器无法帮助读取纯图像文本;而若 HTML 文本使用这种字体,也并不会阻止 AI。
使用场景与动机
- 有人提出的用途包括:规避自动过滤的表情包、反爬虫、CAPTCHA、反监控标识,或与摄像头/ Ring / Flock 相关的混淆。
- 大多数评论者怀疑它的实际价值,并认为它很容易被绕过。
- 一些人认为这属于更广泛的“AI 抵抗”情绪的一部分,更多是在反击滥用或剥削性的 AI 使用,而不是针对技术本身。
艺术、创意与批评
- 许多人称赞它是一个聪明、视觉上有趣的艺术/爱好项目,而不是严肃的安全工具。
- 批评主要集中在对“阻止 AI”的夸大说法、抄袭指控(存在争议),以及把这类技巧做成真实产品的普遍怀疑。