Decoy Font
하이브리드 이미지 기술로 동일한 글리프에 진짜와 가짜 문자를 겹친 실험적 폰트 — 사람이 뒤로 ���러나거나 눈을 가늘게 뜨면 실제 정보가 보이고, AI가 픽셀을 읽으면 미끼 문자가 보입니다
심층 리포트
-
디코이 폰트(Decoy Font)는 AI 폰트 생성 플랫폼 믹스폰트(Mixfont)에서 출시한 실험적인 폰트이다. 공간 주파수와 하이브리드 이미지 기술을 사용하여 동일한 문자 모양에 서로 다른 두 글자를 겹쳐 놓습니다. 인간의 눈은 적절한 거리에서 실제 정보를 읽을 수 있지만 다중 모드 AI 모델은 미끼 문자만 읽을 수 있습니다. 2026년 7월 17일에 출시된 이 글꼴은 DejaVu Sans Mono 오픈 소스 글꼴을 기반으로 개발되었으며 개인 및 상업적 용도로 무료로 사용할 수 있습니다. 암호화 방식 자체는 아니지만 '명확한 윤곽 읽기 우선'이라는 AI 비전 시스템의 특성을 활용한 적대적 도구다.
-
Decoy Font는 AI 연구원이자 글꼴 생성 플랫폼 Mixfont의 창립자인 Eric Lu가 개발했습니다. Mixfont는 세계 최초의 AI 글꼴 생성기라고 주장합니다. 사용자는 텍스트 설명이나 참조 이미지만 입력하면 몇 초 만에 상용 TTF 글꼴 파일을 생성할 수 있습니다. Eric Lu는 이전에 Google에서 APM(보조 제품 관리자)으로 근무했으며 나중에 AI와 타이포그래피의 교차점에 초점을 맞추기 위해 Mixfont를 설립했습니다. Decoy Font는 Aude Oliva, Antonio Torralba, Philippe Schyns가 2006년에 발표한 혼합 이미지 연구에서 영감을 얻었습니다. 가장 유명한 것은 Albert Einstein과 Marilyn Monroe의 얼굴 이미지를 병합한 것으로, 아인슈타인은 가까이서 보고 먼로는 멀리서 본 것입니다. Decoy Font는 이 원리를 인간의 얼굴에서 글리프 수준으로 옮깁니다. 이것은 Mixfont의 첫 번째 AI 방지 실험이 아닙니다. 2026년 7월 11일 Eric Lu는 동적 격자의 움직임을 통해 텍스트를 숨기는 Ghost Font를 출시했습니다. 정적 프레임은 완전히 무작위 노이즈로 보이며 인간의 눈은 재생 중에 동작 인식을 통해서만 텍스트를 읽을 수 있습니다. Ghost Font는 X(Twitter)에서 1,470만 회 이상의 조회수를 기록했으며, GPT-5.6 Sol Ultra 및 Claude Fable 5도 숨겨진 정보를 정확하게 식별하지 못했습니다. Decoy Font는 이 실험의 연속으로, 안티 AI 메커니즘을 동적 비디오에서 정적 TTF 글꼴 파일로 압축합니다.
-
Decoy Font는 공간 주파수의 시각적 분리를 기반으로 작동합니다. 각 글리프에는 동시에 두 개의 정보 레이어가 포함되어 있습니다. 전경은 미끼 문자를 구성하는 깨끗하고 얇은 윤곽선 세트(높은 공간 주파수)입니다. 배경은 실제 문자를 구성하는 흐릿한 저주파 색상 블록(낮은 공간 주파수)입니다. 사용자가 이 글꼴을 입력하고 스크린샷을 찍을 때: - **자세히 보기 스크린샷**: 인간의 눈에 보이는 것은 날카로운 미끼 문자입니다. - **뒤로 물러서거나 눈을 가늘게 뜨고 보기**: 고주파 세부 정보가 억제되고 저주파 배경 모양이 지배적이며 실제 문자가 나타납니다. - **AI 보기 스크린샷**: 다중 모드 모델은 픽셀 판독값을 확대하여 가장 선명한 윤곽선을 캡처하는 데 우선 순위를 두고 판독되는 것은 미끼 번호입니다. Mixfont는 실험에서 ChatGPT 및 Gemini 3.5와 Thinking을 사용하여 Decoy Font에서 생성된 이미지를 테스트했습니다. 결과는 ChatGPT와 Gemini 모두 숨겨진 실제 정보 대신 미끼 텍스트를 보고하는 것으로 나타났습니다. GPT Sol(GPT-5.6) 및 Claude Fable과 같은 가장 최첨단 모델이라도 스크린샷을 직접 읽으면 속습니다. 이 글꼴을 사용하는 방법은 매우 간단합니다. 사용자는 Mixfont 공식 웹사이트에서 TTF 글꼴 파일을 다운로드할 수 있으며, 시스템에 설치한 후 일반 글꼴처럼 모든 응용 프로그램에 텍스트를 입력할 수 있습니다. 또한 웹사이트는 사용자가 숨겨진 정보와 미끼 정보를 브라우저에 직접 입력하고 한 번의 클릭으로 사진으로 내보낼 수 있는 온라인 놀이터도 제공합니다. 글꼴 인코딩의 무작위성은 주목할만한 디자인 세부 사항입니다. 각 문자에 해당하는 미끼 문자는 고정되지 않고 무작위이므로 "실제 문자 → 미끼 문자" 매핑 테이블을 설정하는 것만으로 역디코딩 가능성을 배제합니다.
-
Decoy Font는 완전 무료이며 클라이언트를 위한 작품 제작을 포함하여 개인, 상업 및 클라이언트 프로젝트에 사용할 수 있습니다. 해당 글리프는 DejaVu Sans Mono(오픈 소스 글꼴)를 기반으로 하며 자유 라이센스는 광범위한 상업적 사용을 위한 길을 열어줍니다. 이 프로젝트는 본질적으로 실험적인 쇼케이스이며 Mixfont의 핵심 영리 제품이 아닙니다. Mixfont의 주요 사업은 무료 체험판과 API 유료 요금제를 제공하는 AI 글꼴 생성 서비스(mixfont.com)입니다. Decoy Font는 브랜드 디스플레이와 기술 역량에 대한 실험적 탐구에 가깝습니다.
-
Decoy Font 출시 이후 디자인 커뮤니티와 기술 커뮤니티에서 광범위한 논의가 이루어졌습니다. TypeDrawers 포럼의 스레드에서 서체 디자이너들은 기술이 어떻게 구현되는지에 대한 관심을 표명하는 동시에 실제 효과의 지속 가능성에 대해서도 의문을 제기했습니다. 중국 소셜미디어에서는 일부 네티즌들이 "이것이 CAPTCHA의 다음 진화 방향일지도 모른다"고 논평한 반면, 일부 사용자들은 "AI가 이 취약점을 깨기 위해서는 몇 번의 반복만 하면 된다"고 믿었다. 개념의 혁신성과 낮은 사용 장벽에 초점을 맞춘 긍정적인 피드백 – 특별한 소프트웨어나 프로그래밍 지식이 필요하지 않습니다. TTF 글꼴을 다운로드하면 바로 사용할 수 있습니다. 비판은 주로 기술의 적시성에 초점을 맞춥니다. 이는 암호화가 아니라 현재 AI 비전 시스템의 사각지대를 이용하는 것입니다. 모델이 업데이트되거나 전처리 단계가 도입되면 효과는 언제든지 사라질 수 있습니다.
-
Decoy Font는 dev.ua, BigGo Finance, Sohu Technology, Tiger Technology, China AI News 등을 포함한 많은 기술 매체로부터 보도를 받았습니다. 영국 기술 매체 remio.ai는 심층적인 기술 분석을 발표하여 Decoy Font의 가치가 "강함"에 있는 것이 아니라 "표준 TrueType 글꼴에 대결 인터페이스를 패키징"한다는 아이디어 자체에 있다고 지적했습니다. 업계 관점에서 볼 때 이 프로젝트는 뿌리깊은 문제를 드러냈습니다. 다중 모드 AI는 사진 속 텍스트를 원활하게 "읽을" 수 있지만 AI가 사용하는 시각적 처리 프로세스는 인간 눈의 전반적인 인식 메커니즘과 근본적으로 다릅니다. AI는 픽셀을 확대하여 가장 선명한 가장자리와 윤곽을 찾는 경향이 있으며, 인간의 눈은 자동으로 전체 측면과 로컬 측면 사이를 전환합니다. Decoy Font는 이러한 차이점을 활용합니다. 이는 AI에 대한 무기가 아니라 "인간-기계 인식 격차"를 물리적으로 보여주는 것입니다. 경쟁적인 제품 환경 측면에서 보면 Decoy Font가 최초는 아닙니다. 2013년 디자이너 문상(Sang Mun)은 시각적 노이즈를 사용하여 기존 OCR 시스템에 맞서는 ZXX 글꼴을 출시했습니다. 그러나 ZXX는 오늘날의 다중 모드 대형 모델에 비해 기본적으로 비효율적인 기존 OCR 엔진용으로 설계되었습니다. 이러한 모델은 ZXX의 실제 텍스트를 쉽게 읽을 수 있습니다. Decoy Font는 낮은 수준의 시각적 인식 원리를 사용하여 차세대 다중 모드 AI의 시각적 처리 프로세스와 경쟁합니다.
-
Decoy Font에는 무시할 수 없는 몇 가지 제한 사항이 있습니다. **기술적 적시성이 가장 큰 위험입니다. ** remio.ai의 기사 제목에는 "공간 주파수 트릭에는 만료 날짜가 있습니다"라고 나와 있습니다. AI 모델이 이미지 전처리(스케일링, 가우시안 블러, 가장자리 감지 등)를 도입하거나 프롬프트 단어를 사용하여 모델에 "숨겨진 혼합 이미지가 있는지 여부"를 명시적으로 확인하도록 요청하면 디코이 글꼴의 효과가 크게 줄어들 수 있습니다. **암호화가 아닙니다. ** Eric Lu 자신도 이를 명시적으로 인정했습니다. 유능한 AI 에이전트는 푸리에 분해를 수행하고 주파수 대역을 분리하여 별도로 식별하거나 기본 텍스트(스크린샷 대신)에 직접 액세스하는 코드를 작성하여 이러한 혼란을 우회할 수 있습니다. 정말로 민감한 정보를 보호하기 위해 이 글꼴을 사용하려는 사람들은 이것이 보안 장벽이 아니라 "자동 읽기에 대한 과속 방지턱"이라는 점을 이해해야 합니다. **접근성 문제는 무시할 수 없습니다. ** 저시력 사용자, 대비 감도 차이가 있는 사용자 또는 화면 판독기를 사용하는 사용자는 숨겨진 정보를 받을 수 없습니다. 이는 이미지 텍스트 접근성에 대한 W3C 지침과 충돌합니다. CAPTCHA 대안으로 디코이 글꼴을 사용하려면 포함 영향을 신중하게 평가해야 합니다. **쉽게 간과되는 또 다른 위험이 있는데, 바로 피드백 폐쇄 루프입니다. ** 사용자가 Decoy Font에서 생성된 이미지를 AI에 입력하고 잘못된 발음을 발견하면 실제로는 모델의 학습 데이터에 "오류 인식 샘플"을 기여하는 것입니다. 이러한 각 상호 작용은 모델이 트릭을 인식하는 방법을 학습하는 데 도움이 됩니다.
-
Decoy Font는 소셜 미디어에 개인 정보를 공개적으로 게시하는 데 장벽을 추가하거나 자동 요약을 원하지 않는 그룹 채팅에서 정보를 공유하는 등 AI 텍스트 스크래핑에 대한 일반적인 우려가 있는 사용자 및 시나리오에 가장 적합합니다. 디자이너에게는 새로운 유형의 워터마크나 위조 방지 방법으로도 사용할 수 있습니다. 이는 암호화 방식이 아니며 공격 저항이 제한되어 있으므로 매우 민감한 정보(비밀번호, 키, 영업 비밀 등)에는 적합하지 않습니다. 또한 무장애 접근이 필요한 공공 정보 시나리오에도 적합하지 않습니다. 정보 개인 정보 보호가 정말로 필요한 경우 업계 표준 암호화 솔루션(예: 종단 간 암호화, PGP, 신호 프로토콜 등)이 올바른 선택입니다. Decoy Font는 "재미있는 방어" 또는 "AI 기능을 위한 벤치마킹 도구"로 더 적합합니다.
-
Decoy Font는 고전적인 혼합 이미지 이론을 글리프 디자인에 적용하고 인간과 컴퓨터의 시각적 인식 차이를 사용하여 "인간은 읽을 수 있지만 AI는 잘못 읽을 수 있다"는 효과를 달성하는 독창적인 안티 AI 글꼴 실험입니다. 무료이고 개방적이며 시작하기 쉽고 개념적으로 참신하지만 본질적으로 단기적인 기술 시연입니다. 다중 모드 모델이 공간 주파수와 혼합 이미지에 대한 더 깊은 이해를 얻음에 따라 이 트릭은 몇 달에서 1년 내에 만료될 가능성이 높습니다. 그 진정한 가치는 현재의 AI 비전 시스템이 인간의 눈과 전체적인 인식이 근본적으로 다르며, 이러한 차이가 약점이자 연구의 방향이라는 점을 업계에 상기시키는 것입니다.
사용자 리뷰
-
LloydWashington—한번 해봤습니다. Decoy Font로 입력해서 스크린샷 찍어 ChatGPT에 보냈더니, 제가 쓴 내용이 전혀 다르게 읽히더라고요 ㅋㅋ. 원리가 재미있네요. 아인슈타인과 먼로의 합성 이미지 개념을 폰트에 적용한 발상이 아주 창의적입니다. -
orangecat977—방금 Hacker News에서 Decoy Font 토론을 보고 공식 사이트에서 시험해봤습니다. Gemini는 PAY BILLS로 읽지만 숨겨진 텍스트는 사실 DAY DREAMS입니다. 눈을 가늘게 뜨고 나서야 보였는데 효과가 꽤 인상적이었어요. -
JRodriguez_2020—멋진 폰트 실험이지만 실용성은 글쎄요. 이미지를 올리면 AI 크롤링을 막을 수 있을까요? 이미지를 줄이거나 필터를 적용하면 숨겨진 텍스트를 읽을 수 있습니다. 그래도 개념 증명으로서는 좋아요 하나 줄 만합니다. -
GregoryNelson_66—상업적 무료 사용이 가능한 점은 박수 받을 만합니다. DejaVu Sans Mono를 기반으로 개조해서 폰트 저작권 걱정이 없어요. 다만 사람이 읽기에도 좀 힘들어서, 숨겨진 정보를 보려면 핸드폰을 멀리 떼야 합니다. -
JordanHernandez—내 첫 반응은: 이게 나라는 폰트 디자이너에게 무슨 의미일까? 다운로드해서 설치하고 AI 소프트웨어에서 시험해봤는데, 실제로 두 겹의 글자가 동시에 보였다. 일반인도 폰트 하나 설치하면 쓸 수 있으니 진입장벽이 정말 낮다. -
StakeHawkRoberts—디자인 업계에서 이걸 차세대 CAPTCHA로 쓸 수 있다는 논의가 있습니다. 가능성 있다고 봅니다. 현재 CAPTCHA는 거의 AI에 뚫리고 있어서, 사람과 기계의 시각 차이를 활용하는 방식이 하나의 방향이 될 수 있을 것 같아요. -
WEkel—역시, "There's a second hidden text"라는 프롬프트를 추가하니까 GPT Sol이 읽어냈습니다. 숨겨진 글자를 어떻게 직접 볼 수 있는지도 알려줘요 — 눈을 가늘게 뜨거나 화면을 멀리 두라고 하더군요. 이 모델들의 이해력이 정말 무섭습니다. -
Susan.Gonzalez_2020—암호화가 아니라 그냥 시각적 속임수예요 — Eric Lu 본인도 인정했어요. 가지고 놀기엔 재미있지만, 진짜 민감한 정보를 보호해야 한다면 그냥 종단간 암호화를 쓰세요. -
David_CookII—눈을 혹사해서 겨우 숨은 글자를 봤어요. 이 폰트는 시력이 나쁜 사람에게 정말 불친절해요. 이 폰트로 웹 콘텐츠를 만드는 걸 상상해보세요. 스크린 리더는 하단 텍스트를 읽어주니까 괜찮지만, 이미지로 만들면 접근성 재앙이에요. -
Web3Dex_z—웨이보에서 누군가 테스트한 걸 봤어요. ChatGPT는 'SORRY ROBOT'이라고 읽었는데, 눈을 가늘게 뜨고 보면 실제로는 'HAPPY HUMAN'이었어요. 이런 대항 도구는 크롤러에게는 좀 유용할 수 있겠지만, 인간에게는 고문이에요. AI는 힌트만 주면 바로 풀 거예요. -
Janet441—2013년의 ZXX 폰트가 생각나네요. 그것도 OCR 방지용이었는데, 오늘날의 멀티모달 모델들은 손쉽게 뚫었죠. Decoy Font는 더 근본적인 혼합 이미지 원리를 사용하지만, 6개월이나 버틸 수 있을지 의문이에요. -
黎洁雪—대담한 아이디어가 있어요: 중국어로 Decoy Font를 만들면 어떨까요? 한자는 전부 네모꼴이라 크기와 모양이 비슷해서 이론상 두 겹 정보를 더 쉽게 넣을 수 있어요. Eric Lu도 블로그에서 이 방향을 언급했어요. -
blackbear921—이 폰트의 가장 진짜 용도는 AI 시각 능력의 벤치마크 도구라고 생각해요. 새 모델이 나올 때마다 Decoy Font로 생성한 이미지를 써서 두 겹의 글자를 읽을 수 있는지 측정하고 점수를 매기는 거예요. -
Carol964—TypeDrawers 포럼에서 Eric Lu의 원본 게시글을 읽었는데, 타이포그래퍼들의 반응이 기술 커뮤니티보다 더 긍정적이었어요. 사람들은 이 이중 시각 효과를 기술적으로 어떻게 구현하는지에 더 관심을 가졌지, 보안성이 어떤지에 대해 논쟁하지 않았어요. -
SilviaSantana—여러 모델을 시도해봤는데 결과가 제각각이에요. Gemma Flash는 두 레이어의 글자를 직접 읽었고, Claude Fable은 완전히 미끼 텍스트를 읽었어요. 같은 속임수에도 모델마다 반응이 다르다는 건, 이게 시각 처리 파이프라인의 진짜 사각지대라는 걸 보여줘요. -
trueNoémieDenys_88—무료 TTF를 다운받아서 시스템에 설치하고, Word에서 글자를 입력한 다음 스크린샷을 찍어서 단체 채팅방에 보냈어요. 친구들이 '멀리서 봐야 네가 쓴 게 뭔지 보인다'고 하더라고요. 보통 거리에서는 그냥 깨진 글자처럼만 보여요. 재미있는 장난이에요. -
bigsnake694—처음엔 이 폰트가 정말 대단하다고 생각했는데, 누군가가 공간 주파수 혼동 원리를 이용한 것일 뿐, 무슨 블랙매직이 아니라고 알려주더라고요. 생각하면 할수록 보안 도구보다는 아트 프로젝트에 가깝다는 느낌이에요. -
ROwri—핸드폰으로 시도해봤는데, 화면이 너무 작아서 숨은 글자가 전혀 안 보였어요. 작성자가 '멀리서 본다'고 했는데, 핸드폰을 멀리 하면 더 작아지잖아요. 모바일 경험에 문제가 있는 것 같아요. -
Jean.Lee_Max8—이전 Ghost Font랑 비교하면 Decoy Font는 TTF를 직접 다운로드해서 설치할 수 있어요. 훨씬 편리해요. Ghost Font는 동영상으로 내보내야 했고 움직이는 효과라 오히려 경험이 좋지 않았어요. -
NSanders4—출시되자마자 써봤어요. 스크린샷을 GPT Sol에 던졌더니 'BINGE SHOWS'라고 읽더라고요. 그런데 제가 쓴 건 전혀 다른 내용이었어요. 재미있긴 한데, 몇 달 안 가 모델들이 이 속임수를 간파할 수 있을 거예요.