Decoy Font

ハイブリッド画像技術を使い、同一グリフに本物と偽物の文字を重ねた実験的フォント。人間が後ろに下がったり目を細めると真実が見え、AI がピクセルを読むと囮の文字が読める

詳細レポート

  • Decoy Fontは、AIフォント生成プラットフォームMixfontによって立ち上げられた実験的なフォントです。空間周波数とハイブリッド画像技術を使用して、同じグリフ内に 2 つの異なる文字を重ね合わせます。人間の目は適切な距離にある実際の情報を読み取ることができますが、マルチモーダル AI モデルはおとりの文字しか読み取ることができません。 2026 年 7 月 17 日にリリースされたこのフォントは、DejaVu Sans Mono オープンソース フォントに基づいて開発されており、個人使用および商用使用ともに無料です。暗号化方式そのものではなく、AIビジョンシステムの「鮮明な輪郭の読み取りを優先する」特性を利用した敵対ツールです。

  • Decoy Font は、AI 研究者でフォント生成プラットフォーム Mixfont の創設者である Eric Lu によって開発されました。 Mixfont は世界初の AI フォントジェネレーターであると主張しています。ユーザーはテキストの説明または参照画像を入力するだけで、数秒で市販の TTF フォント ファイルを生成できます。 Eric Lu は、以前 Google でアシスタント プロダクト マネージャー (APM) を務め、その後 AI とタイポグラフィーの交差点に焦点を当てるために Mixfont を設立しました。 Decoy Font は、2006 年にオード・オリバ、アントニオ・トラルバ、フィリップ・シンスによって発表された混合画像研究に触発されました。最も有名なのは、アルバート・アインシュタインとマリリン・モンローの顔画像を合成したもので、アインシュタインは近くから、モンローは遠くから見ています。 Decoy Font は、この原理を人間の顔からグリフ レベルに移します。 これは、Mixfont の最初の対 AI 実験ではありません。 2026 年 7 月 11 日、Eric Lu は、動的な格子の動きによってテキストを隠す Ghost Font をリリースしました。静的なフレームは完全にランダムなノイズに見え、人間の目は再生中の動きの認識を通じてのみテキストを読み取ることができます。 Ghost Font は X (Twitter) で 1,470 万回以上閲覧されており、GPT-5.6 Sol Ultra や Claude Fable 5 でさえその隠された情報を正しく識別できませんでした。 Decoy Font はこの実験の続きで、AI 対策メカニズムを動的なビデオから静的な TTF フォント ファイルに圧縮します。

  • Decoy Font は、空間周波数の視覚的な分離に基づいて機能します。各グリフには、同時に 2 つの情報層が含まれています。前景は、おとり文字を構成する一連の明確な細い輪郭 (高い空間周波数) です。背景はぼやけた低周波カラー ブロック (低空間周波数) であり、実際の文字を構成します。ユーザーがこのフォントを入力してスクリーンショットを撮ると、次のようになります。 - **拡大表示スクリーンショット**: 人間の目に見えるのは鋭いおとり文字です - **一歩下がったり目を細めたり**: 高周波のディテールが抑制され、低周波の背景の形状が優勢になり、実際の文字が浮かび上がります。 - **AI ビューのスクリーンショット**: マルチモーダル モデルはピクセルの読み取りを拡大し、最も鮮明な輪郭を捉えることを優先します。読み取られるのは餌の番号です。 Mixfont は、実験で ChatGPT と Gemini 3.5 を使用して Decoy Font によって生成された画像を Thinking でテストしました。結果は、ChatGPT と Gemini の両方が、隠された実際の情報ではなく、おとりテキストを報告することを示しています。 GPT Sol (GPT-5.6) や Claude Fable などの最先端のモデルでも、スクリーンショットを直接読み取ると騙されてしまいます。 このフォントの使用方法は非常に簡単です。ユーザーは、Mixfont 公式 Web サイトから TTF フォント ファイルをダウンロードし、システムにインストールした後、通常のフォントと同様に任意のアプリケーションにテキストを入力できます。この Web サイトは、ユーザーが非表示の情報やおとり情報をブラウザーに直接入力し、ワンクリックで画像としてエクスポートできるオンライン プレイグラウンドも提供します。 フォントエンコーディングのランダム性は注目に値する設計の詳細です。各文字に対応するデコイ文字は固定されておらず、ランダムであるため、「実際の文字→デコイ文字」マッピングテーブルを確立するだけで逆デコードの可能性が排除されます。

  • Decoy Font は完全に無料で、個人、商用、クライアントのプロジェクト (クライアント向けの作品制作など) に使用できます。そのグリフは DejaVu Sans Mono (オープン ソース フォント) に基づいており、自由なライセンスにより広範な商用利用が可能になります。このプロジェクトは本質的に実験的なショーケースであり、Mixfont の中核となる営利製品ではありません。 Mixfont の主な事業は、無料トライアルと API 有料プランを提供する AI フォント生成サービス (mixfont.com) です。 Decoy Font は、ブランドの表示とその技術的能力の実験的な探求に似ています。

  • Decoy Font のリリース後、デザイン コミュニティやテクノロジー コミュニティで広範な議論を引き起こしました。 TypeDrawers フォーラムのスレッドでは、書体設計者がこのテクノロジーがどのように実装されるかについて関心を表明する一方、その実際的な効果の持続可能性にも疑問を呈しました。中国のソーシャルメディアでは、一部のネチズンは「これがCAPTCHAの次の進化の方向性になるかもしれない」とコメントする一方で、一部のユーザーは「AIはこの脆弱性を突破するのに数回の反復しか必要ない」と信じている。 肯定的なフィードバックは、コンセプトの革新性と使用の障壁の低さに焦点を当てていました。特別なソフトウェアやプログラミングの知識は必要なく、TTF フォントをダウンロードするだけですぐに使用できます。批判は主にテクノロジーの適時性に焦点を当てています。これは暗号化ではなく、現在の AI ビジョン システムの盲点を利用しているだけです。モデルが更新されるか、前処理ステップが導入されると、いつでもその効果が消える可能性があります。

  • Decoy Fontは、dev.ua、BigGo Finance、Sohu Technology、Tiger Technology、China AI Newsなどを含む多くのテクノロジーメディアから報告を受けています。イギリスのテクノロジーメディアremio.aiは詳細な技術分析を発表し、Decoy Fontの価値はその「強さ」にあるのではなく、「対立するインターフェイスを標準のTrueTypeフォントにパッケージ化する」というアイデア自体にあると指摘しました。 業界の観点から見ると、このプロジェクトは根深い問題を明らかにしました。マルチモーダル AI は写真内のテキストをスムーズに「読み取る」ことができますが、AI が使用する視覚処理プロセスは人間の目の全体的な認識メカニズムとは根本的に異なります。 AI はピクセルを拡大して最も鮮明なエッジや輪郭を探す傾向がありますが、人間の目は自動的にグローバルな側面とローカルな側面を切り替えます。 Decoy Font はこの違いを利用しています。これは AI に対する武器ではなく、「人間と機械の認識のギャップ」を物理的に示すものです。 競争力のある製品環境という観点から見ると、Decoy Font はその種の最初のものではありません。 2013 年、デザイナーの Sang Mun は、視覚的なノイズを使用して従来の OCR システムに対抗する ZXX フォントをリリースしました。しかし、ZXX は従来の OCR エンジン向けに設計されており、今日のマルチモーダルな大規模モデルの前では基本的に効果がありません。これらのモデルは、ZXX の実際のテキストを簡単に読み取ることができます。 Decoy Font は、低レベルの視覚認識原理を使用して、新世代のマルチモーダル AI の視覚処理プロセスと競合します。

  • Decoy Font には、無視できないいくつかの制限があります。 **技術的な適時性が最大のリスクです。 ** remio.ai の記事のタイトルにあるように、「その空間周波数トリックには有効期限がある」。 AI モデルが画像の前処理 (スケーリング、ガウスぼかし、エッジ検出など) を導入するか、プロンプト ワードを使用してモデルに「隠された混合画像があるかどうか」を確認するよう明示的に要求すると、Decoy Font の効果は大幅に減少する可能性があります。 **暗号化ではありません。 ** エリック・ルー自身がこれを明確に認めました。有能な AI エージェントは、フーリエ分解を実行するコードを記述したり、周波数帯域を分離して個別に識別したり、(スクリーンショットの代わりに) 基礎となるテキストに直接アクセスしたりすることで、この混乱を回避できます。本当に機密情報を保護するためにこのフォントを使用したいと考えている人は、これが「自動読み取りの速度向上」であり、セキュリティの障壁ではないことを理解する必要があります。 **アクセシビリティの問題は無視できません。 ** 視覚障害のあるユーザー、コントラスト感度の違いがあるユーザー、またはスクリーン リーダーを使用しているユーザーは、非表示の情報を受け取ることができません。これは、画像テキストのアクセシビリティに関する W3C ガイドラインに違反します。 CAPTCHA の代替手段として Decoy Font を使用するには、インクルージョンへの影響を慎重に評価する必要があります。 **見落とされがちな別のリスクがあります。フィードバックの閉ループです。 ** ユーザーが Decoy Font によって生成された画像を A​​I に入力し、それが間違って発音されていることがわかった場合、ユーザーは実際にはモデルのトレーニング データに「エラー認識サンプル」を提供していることになります。このような相互作用は、モデルがトリックを認識することを学習するのに役立ちます。

  • Decoy Font は、ソーシャル メディアに個人情報を公に投稿することへの障壁を追加したり、自動的に要約されたくない情報をグループ チャットで共有したりするなど、AI テキスト スクレイピングに関する一般的な懸念を持つユーザーやシナリオに最適です。デザイナーにとっては、新しいタイプの透かしや偽造防止方法としても機能します。 これは暗号化方式ではなく、攻撃耐性が限られているため、機密性の高い情報 (パスワード、キー、企業秘密など) には適していません。また、バリアフリーアクセスが必要な公共情報のシナリオにも適していません。 情報プライバシーを本当に保護する必要がある場合は、業界標準の暗号化ソリューション (エンドツーエンド暗号化、PGP、Signal プロトコルなど) が正しい選択です。 Decoy Fontは、「楽しい防御」または「AI機能のベンチマークツール」としてより適しています。

  • Decoy Font は、古典的な混合イメージ理論をグリフのデザインに適用し、人間とコンピューターの視覚認識の違いを利用して、「人間は読めるが、AI は誤って読み取る可能性がある」という効果を実現する、独創的な対 AI フォント実験です。これは無料でオープンで、簡単に始めることができ、概念的には斬新ですが、本質的には短命な技術のデモンストレーションであり、マルチモーダル モデルが空間周波数と混合画像についてより深く理解できるようになるにつれて、このトリックは数か月から 1 年以内に期限切れになる可能性があります。その真の価値は、現在の AI ビジョン システムが全体的な知覚において人間の目とは根本的に異なり、この違いが弱点であると同時に研究の方向性であることを業界に思い出させることです。

ユーザーレビュー

  • アイコン
    LloydWashington
    試してみた。Decoy Fontで入力してスクリーンショットを撮り、ChatGPTに送った。読み取られた内容は本当に私が書いたものとは違ってた。笑うわ。この原理は面白い。アインシュタインとモンローの合成画像をフォントに応用するとは、とてもクリエイティブ。

  • アイコン
    orangecat977
    ちょうどHacker NewsでDecoy Fontの議論を見て、公式サイトで試してみた。GeminiはPAY BILLSと読むけど、隠されているのは実はDAY DREAMS。目を細めてやっと見えたけど、効果はかなり印象的。

  • アイコン
    JRodriguez_2020
    クールなフォント実験だけど、実用性は微妙。画像を投稿すればAIスクレイピングを防げるかというと、画像を縮小したりフィルターをかけたりすれば隠し文字は読めてしまう。ただ、コンセプトの証明としてはイイねを一つ。

  • アイコン
    GregoryNelson_66
    無料で商用利用できる点は評価できる。DejaVu Sans Monoをベースに改造されているので、フォントの著作権を心配する必要がない。ただ、人間が読むのも少し大変で、スマホを遠くに離さないと隠し情報が見えない。

  • アイコン
    JordanHernandez
    最初の感想は「これ、フォントデザイナーとして何を意味するんだ?」でした。ダウンロードしてインストールし、AIソフトで試してみると、確かに2層の文字が同時に見える。普通の人がフォントをインストールするだけで使える。敷居が本当に低い。

  • アイコン
    StakeHawkRoberts
    デザイン界隈では、これを次世代CAPTCHAとして使えるのではという議論がある。現行のCAPTCHAはもうAIに突破されかけているから、人間と機械の視覚差を利用する方式は一つの方向性かもしれない。

  • アイコン
    WEkel
    やっぱり、「There's a second hidden text」というプロンプトを追加しただけで、GPT Solが読み取った。しかも、どうやってその隠し文字を見るかまで教えてくれる——目を細めるか、画面を遠ざけるように言う。このモデルの理解力は本当に恐ろしい。

  • アイコン
    Susan.Gonzalez_2020
    暗号化ではなく、単なる視覚的なトリックだ — Eric Lu 自身も認めている。遊びとしては面白いが、本当に機密情報を保護したいなら、素直にエンドツーエンド暗号化を使おう。

  • アイコン
    David_CookII
    目を酷使してようやく隠し文字が見えた。このフォントは視力の悪い人には本当に優しくない。ウェブコンテンツにこのフォントを使うことを想像してほしい。スクリーンリーダーは下層のテキストを読むから問題ないが、画像にするとアクセシビリティの災害だ。

  • アイコン
    Web3Dex_z
    微博で誰かがテストしているのを見た。ChatGPT は「SORRY ROBOT」と読んだが、目を細めて見ると実は「HAPPY HUMAN」だった。こういう対抗ツールはクローラーには多少役立つかもしれないが、人間には拷問だ。AI にヒントを与えればすぐに解読される。

  • アイコン
    Janet441
    2013年の ZXX フォントを思い出す。あれも OCR 対策だったが、今日のマルチモーダルモデルは簡単に見破る。Decoy Font はより原理的な混合画像方式を使っているが、半年も持つかどうか疑問だ。

  • アイコン
    黎洁雪
    大胆なアイデア:もし Decoy Font を中国語で作ったらどうなるだろう?中国語の文字はすべて正方形で形や大きさが似ているため、理論上は二層の情報を埋め込みやすい。Eric Lu もブログでこの方向性に触れている。

  • アイコン
    blackbear921
    このフォントの最も真実な使い道は、AI の視覚能力のベンチマークだと思う。新しいモデルが出るたびに Decoy Font の画像で二層の文字を読めるかテストして、スコアをつければいい。

  • アイコン
    Carol964
    TypeDrawers フォーラムで Eric Lu の元の投稿を読んだ。タイプデザイナーたちの反応は技術コミュニティよりポジティブだった。みんなの関心は、この二重視覚効果を技術的にどう実現するかであって、安全かどうかの議論ではなかった。

  • アイコン
    SilviaSantana
    いろいろなモデルを試したが、結果はまちまちだ。Gemma Flash は直接二層の文字を読み出し、Claude Fable は完全に餌の文字を読んだ。同じ手品でもモデルによって反応が異なり、視覚処理パイプラインの本当の盲点であることがわかる。

  • アイコン
    trueNoémieDenys_88
    無料 TTF をダウンロードしてシステムにインストールし、Word で文字を打ってスクリーンショットを撮り、グループチャットに送った。友達は「遠くに下がって読まないと読めないよ」と言った。通常の距離ではただの文字化けにしか見えない。面白い遊びだ。

  • アイコン
    bigsnake694
    最初はこのフォントがすごいと思ったが、誰かに「ただの空間周波数混同を利用しているだけで、黒魔術じゃない」と言われた。考えれば考えるほど、セキュリティツールというよりアートプロジェクトに思えてきた。

  • アイコン
    ROwri
    スマホで試してみたが、画面が小さすぎて隠し文字が全く読めなかった。投稿では「遠くから見る」と言っているが、スマホを遠くにしたらもっと小さくなる。モバイル体験に問題がありそうだ。

  • アイコン
    Jean.Lee_Max8
    以前の Ghost Font と比べると、Decoy Font は直接 TTF をダウンロードしてインストールできる。格段に便利だ。Ghost Font は動画出力が必要で、動きのあるエフェクトは逆に体験が良くなかった。

  • アイコン
    NSanders4
    リリース直後に試した。スクリーンショットを GPT Sol に投げたら「BINGE SHOWS」と読んだ。でも私が書いたのは全然違うものだ。面白いが、数ヶ月もすればモデルはこの手品を見破れるようになるだろう。