Anti-AI 字体不仅无用,反而有害

Anti-AI fonts are useless and harmful

Anti-AI 字体不仅无用,反而有害

制作旨在混淆或打乱文本的 Anti-AI 字体,本质上是一场徒劳的尝试。这类字体最大的问题在于破坏了无障碍访问:屏幕阅读器和其他辅助工具解析的正是被混淆后的乱码,这直接切断了残障人士获取信息的途径。此外,公开讨论这些混淆技术,实际上是在为 AI 公司提供训练多模态模型的素材,加速它们破解这些障碍。如果人类能读懂,就意味着信息可被解析,任何混淆手段最终都会沦为 AI 眼中的新基准测试。这种猫鼠游戏不仅无效,还可能催生需要昂贵计算资源才能访问内容的系统,甚至助长网络审查和付费墙。我们应当坚持 World Wide Web 的初衷,即信息的自由开放,而非通过混淆技术制造新的壁垒。

如果人类能够看到信息,那就意味着信息必然存在被解析的途径。
  1. palmotea

    关于这个主题的公开帖子和讨论,实际上已经在告知 AI 公司如何训练他们的多模态模型来绕过这些混淆手段,而其中大多数手段早已被破解。我认为,每一个新字体和技术演示本质上都是一个基准测试,向 AI 公司发出挑战,看它们能否想出对策来绕过。而这些对策终将被找到,无论通过何种方式。只要人类能看懂这些信息,就意味着存在解析这些信息的方法。“幽灵”字体最终只会成为另一种带有特定应对方案的抓取障碍。

    1. 我不喜欢这种主张所传达的徒劳感和无力感。

    2. 我不确定事情是否真的那么徒劳。我同意这些手段并非加密,这意味着混淆始终可以被绕过,但它们可能会增加成本。希望这种成本能高到让人觉得不值得去折腾。

    这种情况可能会发生,如果:

    1. 市面上存在太多此类方案,导致绕过它们的目录变得难以管理。

    2. 如果这些方案允许为每个网站或每个页面生成新的混淆字体,情况会更糟。

    3. 那么你就迫使爬虫为你的文本支付更高的“税”:启动一个 Chrome 实例对截图进行 OCR,或者花一两个美元或 LLM 积分来逆向工程页面以便抓取。

  2. evnp

    谁会是那个把 Flash 带回来的人?

  3. condour75

    谢谢你让我知道了 shieldfont.org!这是我见过的第一个看起来不仅仅是视觉实验的项目,阅读他们的落地页很有意思。特别是他们关于无障碍性的部分,似乎与本文开篇的前提相矛盾:

    > 屏幕阅读器能读到真实的文字。

    屏幕阅读器逐行阅读页面时,永远不会接收到乱码,我们的 NVDA 测试也证实了这一点。屏幕审查和触摸探索功能尚未经过测试。ShieldFont 默认通过 aria-hidden="true" 将受保护的段落对无障碍工具隐藏,因为一个流畅、语法正确但内容错误的英语朗读,比沉默更糟糕。

    > 真实文字仍然密封在同一页面中,块上方有一个可见的提示,其中包含控制按钮以揭示它们。该功能默认开启,且可通过鼠标、键盘和屏幕阅读器访问。按下它会让读者的浏览器去解决一个计算密集型谜题:运行 JavaScript 并处理几秒钟,这比大多数大规模爬虫愿意花费的成本要高。这让屏幕阅读器、翻译工具和复制/粘贴功能都能获取到这些文字。

    我很想听听你的看法。另外顺便说一句,我很喜欢这种类似 TUI(文本用户界面)的博客设计和配色方案(也许是 bearblog 主题?不管怎样都值得点个赞)。

  4. blehn

    我一眼就能看出这很愚蠢,因为我曾经用 AI 来 decipher 某人难以辨认的手写体,效果惊人。

    一旦它帮你解读出写了什么,你就无法“视而不见”了,所以你知道它一定是正确的。

    难以辨认的字体只会给人类制造无障碍问题,即使是视力正常、识字率高且没有认知缺陷(如阅读障碍)的人,而 AI 却能轻松穿透这些文字。

    如果这是在电子文档中做的,AI 甚至看不到字形,因为它读取的是底层字符代码,那就更愚蠢了。

    我真不敢相信有人会尝试这种做法(然后在没有验证其假设的情况下就相信它有效)。

  5. kazinator

    这些字体真的是打算被使用的吗?看起来更像是行为艺术。

同日更多故事

2026-08-20