同一个字近看和远看是两句话——Decoy Font 想先骗过 AI
Mixfont 的 Decoy Font 把低频模糊字形与高频细轮廓叠在同一字位,让人近看读到诱饵、退远或眯眼看到隐藏内容;它可直接下载为 TTF,字形基于 DejaVu Sans Mono,官方允许个人、商业和客户项目使用。截至 Asia/Katmandu 7 月 17 日,Hacker News 讨论达 418 分、100 条评论;7 月 15 日的 Reddit r/typography 原作者帖约 4910 赞,评论里既有成功骗过模型的测试,也有人通过缩放、模糊或明确提示模型寻找低频字形读出隐藏信息。边界必须前置:这是创作者自测和社区试玩驱动的视觉实验,没有标准化模型矩阵、成功率或安全审计;官方也明确说它不提供保证,带代码能力的 agent 或简单提示可能绕过。它不能替代加密、访问控制、CAPTCHA 或 robots 规则,并可能伤害低视力用户、屏幕阅读器、复制搜索和小字号可读性;当前字库不等于已支持中文,中文扩展只是作者设想。
推荐写作角度
- 视觉实测向:用同一组中英文短句,在不同字号、缩放、截图压缩和模型上测试近看/远看两层文字,公布完整提示词、成功与失败样本
- 设计原理解读向:用爱因斯坦/梦露混合图解释空间频率如何让一张图承载两条信息,再把方法迁移到封面、海报和互动彩蛋,而不是包装成安全技术
- 反方与无障碍向:邀请低视力用户和无障碍工具共同测试,比较视觉惊喜与眩晕、误读、搜索复制失效的代价,给出必须保留纯文本替代的发布清单
标题模板
- 「近看是诱饵,眯眼才是真话:这个字体为什么能先骗过 AI」
- 「我拿 Decoy Font 测了多款模型:它是视觉魔术,不是加密」
- 「一张图写两句话,空间频率正在变成创作者的新彩蛋」
公开核验来源
事实、判断、写作角度和标题模板全部免费公开;引用前请回到原始来源再次核对。
Mixfont 原始实验、TTF 下载与限制说明Reddit r/typography 原作者帖与社区绕过测试Hacker News 讨论(截至 7 月 17 日 418 分 / 100 评论)相关阅读
沿着这个问题继续读
Muse Spark 1.3 上线:少 20% 工具调用是厂商结果,Max 推理与开放权重仍在路上
Meta 于 2026-09-02 发布 Muse Spark 1.3,并开始向 Muse Code 与 Meta Model API 推送;截至 Asia/Katmandu 2026-09-03 06:07,Hacker News 为 340 分、237 条评论。Meta 称相较 1.2,内部工程师比较中工具调用约少 20%、token 约少 25%,并强调长任务、多工作流、澄清问题与高后果操作前确认;这些数字来自厂商自测,没有公开证明所有语言、仓库和真实创作任务都能同比节省。边界必须前置:Max reasoning 仍要等额外安全测试,官方只说开放权重未来会来,两者都不是当前已交付能力;页面中的工程、音频和演示文稿案例是原型展示,不等于可复现产品验收。独立 Artificial Analysis 的首日数据也只是特定端点与基准快照,价格、速度和排名会变,中文创作者应以自己的任务集、隐私选项和完整成本复测。
Mistral 的训练退出不是一个总开关:Vibe、API 与反馈要分开检查
Mistral 本周更新数据治理帮助页,明确普通 Vibe 用户的输入输出默认可用于训练、可自行退出,Vibe Enterprise 则默认退出;Vibe 与 Mistral Studio/API 的退出开关彼此独立,关闭一处不会自动关闭另一处,上传文档也算输入数据。截至 Asia/Katmandu 2026-09-03 06:07,相关 Hacker News 讨论为 359 分、155 条评论。边界必须前置:帮助页描述的是当前产品设置,不等于历史数据自动删除、零数据保留或所有第三方接入都遵循同一规则;反馈渠道另有处理,官方提醒不希望反馈数据被用于改进时不要提交带评论的赞/踩。产品名称、套餐默认值和控制入口可能继续变化,发布前应按当日账号与合同复核,不能把“可退出”简化成“默认不训练”。
21.5 万篇“最佳软件”页进入 AI 引用链:AEO 先要解决证据污染
Trellner Research 于 2026-09-02 公布一次 Perplexity 软件推荐审计:研究者用 380 个软件类别做单次快照,发现三个版式与基础设施高度相似的站点合计列出 215,128 个 `/best/` 购买指南;另一个软件厂商 Guideflow 的博客在 96 个类别中被引用 194 次,成为第三大引用来源。相关 Hacker News 讨论截至 Asia/Katmandu 2026-09-03 06:07 为 287 分、127 条评论。边界必须前置:研究只测 Perplexity、一个提示措辞、每类一次运行,两个模型档位的引用高度重合,不能当作两个独立实验;它没有证明这些页面一定错误、共同所有者是谁,也没有做移除来源后的因果测试,更不能外推 ChatGPT、Gemini、Copilot 或 Google AI Mode。215,128 是三站 sitemap 中对应 URL 数的合计,不是已人工逐篇判假的数量;“证据污染”应作为待复测风险,而不是给站点或运营者定罪。