近日網路瘋傳專門捉弄 AI 的字型「Ghost Font」,為 Google 前產品經理 Eric Lu 開發,利用光點動態產生文字,人眼可辨認,但主流 AI 模型逐格分析影片方式很難破解。X 爆紅後,短短數日就達近 1,800 萬次瀏覽,掀起「人類 vs. AI」解謎熱潮。
靠光點反方向飄移隱藏文字
Ghost Font 並非傳統實線組成的字母,而是用數以萬計細小光點,朝背景相反方向飄移組成文字。由於大腦可輕易辨識動態圖案:當光點朝同方向移動,大腦會認為光點是個整體,移動光點會呈隱約可見的字母輪廓。原理並不複雜:大腦會將動態理解為連貫整體,但多模態 AI 依然逐格分析影片,就像看翻頁書的連續圖片,人類會看到動畫效果,AI 還是只能讀到一張張單獨畫面。
除了動態光點,Ghost Font 還加入保險方法。每支 Ghost Font 影片都暗藏靜態誘餌文字「written in Ghost Font」,讓 AI 誤會以為就是要尋找唯一文字。此設計即使 AI 搜到資料,也極可能只找到假訊息,白忙一場。
Claude 與 GPT 雙雙測試不合格
Eric Lu 嘗試用這款字體測試兩大 AI 模型 Claude Fable 5 與 GPT 5.6 Sol,發現兩者均難解讀。不過 Lu 坦承專案一開始並非製作絕對安全、AI 完全無法破解的通訊方法,而是若真要保護訊息,應使用密碼這類「知識鑰匙」等更安全的方法。
但道高一尺魔高一丈,Ghost Font 爆紅後很快有網友試圖證明並非無懈可擊。Google DeepMind 前提示工程師 Riley Goodside 分享成功讓 GPT-5.6 Sol 讀取隱藏文字的方法,就是直接分享讓 AI 成功讀出字體的提示詞,並告知 AI 噪點移動方向。另外亦有人以能執行程式的 AI 代理追蹤光點移動軌跡,成功還原訊息。不過也有 AI 表現失誤,ChatGPT 5.5 Pro 分析 19 分鐘後,竟然產生「幻覺」出現一段根本不存在的訊息。
談到為何會構思這計畫,Lu 表示有次與母親傳訊時,發現 AI 不斷嘗試總結兩人對話內容,還經常弄錯,讓他十分不滿,於是想研究能否利用排版,不用密碼或加密下阻止 AI 讀取訊息。Lu 就是 Mixfont 創辦人,公司主打 AI 字型產生器,可用一句提示或一張圖片數秒內產生字體,開發 AI 工具的人做出「反 AI」字型,確實頗為諷刺。
歷史重演,舊招式同樣被 AI 攻破
其實用字型對抗機器辨識並非新鮮事。2013 年設計師 Sang Mun 設計出 ZXX 字體(上圖),視覺噪點干擾光學字元辨識(OCR),但到了今天,這套舊字體交給 AI 模型讀完全無壓力。Lu 坦承現在最頂尖 AI 系統未必能讀 Ghost Font,但差距會隨時間迅速減少。
Ghost Font 短期未必能發展成實用通訊工具,但令人期待人類獨有的動態視覺,在 AI 進化之路能堅持多久。影片原生 AI 模型(video-native model)出現後,這類靠動態隱藏文字有很高機會很快被 AI 破解,屆時「人類 vs. AI」拉鋸戰又要再進入新回合。
(本文由 Unwire HK 授權轉載;首圖請至網站看動圖就能知道寫什麼;來源:Ghost Font)







