Decoy Font — шрифт, который сбивает с толку нейросети

41

23.07.2026

Кажется, человечество уже привыкло к тому, что искусственный интеллект умеет читать практически все: документы, вывески, мемы, фотографии и даже рукописные заметки. Однако, исследователь искусственного интеллекта Эрик Лу (Eric Lu), представил экспериментальный шрифт Decoy Font, задача которого дать возможность читать его людям, но не ИИ.

Как работает Decoy Font

В основе проекта лежит известный принцип гибридных изображений (hybrid images). Самый известный пример использования — иллюзия, в которой с близкого расстояния видно лицо Альберта Эйнштейна, а издалека — Мэрилин Монро.

Decoy Font использует тот же эффект, но применительно к буквам. Каждый символ состоит сразу из двух изображений: тонкие линии формируют одну букву — ложную, а более широкие и слегка размытые элементы — настоящую.

В результате человек воспринимает прежде всего крупные формы и без особых усилий читает текст. Многие мультимодальные ИИ-модели и системы OCR, наоборот, уделяют больше внимания мелким деталям и контурам, поэтому могут распознать совсем другое сообщение. Получается своеобразная оптическая ловушка: один и тот же текст одновременно содержит две разные версии.

Разница объясняется особенностями обработки изображения. Человеческое зрение не анализирует каждую линию отдельно. Мозг быстро объединяет элементы изображения в цельную форму, особенно если речь идет о знакомых символах.

Компьютерное зрение работает иначе. Модели сначала выделяют границы объектов, мелкие контуры и высокочастотные детали изображения, а уже затем пытаются определить, какие символы перед ними находятся. Именно эту разницу и использует Decoy Font.

Зачем скрывать текст от искусственного интеллекта

Раньше разработчики, наоборот, старались сделать текст максимально удобным для чтения и распознавания. Однако с развитием генеративного ИИ появилась противоположная задача — сделать информацию доступной людям, но менее удобной для автоматического анализа. И тут может быть несколько причин:

Защита авторского контента. Многие авторы, дизайнеры и художники не хотят, чтобы их работы автоматически попадали в обучающие выборки нейросетей. Если алгоритму сложнее извлечь текст из изображения, массовый сбор данных становится менее эффективным.

Защита интеллектуальной собственности. Компании могут использовать подобные решения для презентаций, рекламных макетов, внутренних документов или других материалов, которые предназначены для просмотра человеком, но не для автоматического анализа.

Противодействие парсингу. Многие сервисы автоматически считывают текст с изображений: анализируют рекламу конкурентов, собирают объявления, мониторят цены или копируют каталоги. Если OCR начинает регулярно ошибаться, подобные процессы становятся значительно менее надежными.

Исследования компьютерного зрения. Для ученых такие проекты представляют собой способ изучить различия между человеческим восприятием и алгоритмами ИИ, а также понять, какие особенности зрения машины пока воспроизводят хуже человека.

Насколько это эффективно

Сам разработчик не позиционирует Decoy Font как универсальную защиту. По его словам, это скорее исследовательский эксперимент, демонстрирующий существующие ограничения современных мультимодальных моделей.

Если нейросеть специально обучить распознавать подобные изображения или применить дополнительные методы обработки, вероятность успешного чтения существенно возрастет. Поэтому речь идет только о повышении сложности автоматического распознавания. То есть, Decoy Font не столько защищает информацию, сколько заставляет алгоритмы выполнять дополнительную работу.

Начало новой гонки

История с Decoy Font напоминает развитие CAPTCHA или спам-фильтров. Появляется новый способ запутать алгоритмы — затем разработчики моделей учат их обходить это ограничение. После этого возникают новые методы защиты, и цикл повторяется снова.

Вероятно, по мере развития мультимодальных моделей эффективность подобных шрифтов будет снижаться. Однако сам факт их появления говорит о появлении новой области исследований — «анти-ИИ-дизайна», когда объекты проектируются таким образом, чтобы оставаться удобными для человека, но создавать проблемы алгоритмам.

Иллюстрация: ChatGPT, mixfont.com