Ghost Font — это экспериментальный «шрифт», который человек читает без труда, а ведущие модели ИИ — Claude Fable и GPT Sol 5.6 Ultra — расшифровать не смогли даже за 19 минут анализа. Вместо букв на экране двигаются точки: глаз человека складывает их движение в слова, а любой отдельный кадр или скриншот показывает лишь бессмысленный шум. Для предпринимателей и фрилансеров, которые пишут в чатах и соцсетях то, что не хотят скармливать чужим ИИ-парсерам, это первый рабочий пример анти-AI технологий не на словах, а на практике.
Как работает шрифт для защиты рисунка от ИИ
Технически Ghost Font — не TTF-файл, а генератор коротких видео. Пользователь вводит сообщение, и буквы «собираются» из точек-декоев, которые двигаются с заданной скоростью (в демо — 120 px/s). Пока видео проигрывается, мозг человека достраивает буквы по движению. Стоит поставить видео на паузу — точки сливаются с фоном, и статичный кадр не выдаёт ни единой буквы. Именно поэтому простой скриншот страницы бесполезен: защита от ИИ здесь строится не на шифровании текста, а на самом формате — движении, которое видео-парсер или скриншотилка не воспринимают как текст.
Почему обычная «камуфляжная» защита от ИИ больше не работает
Идея прятать текст от машин не нова. Ещё в 2013 году дизайнер Сан Мун выпустил шрифт ZXX — буквы там маскировались шумом, зачёркиваниями и ложными штрихами, и тогда это называли «защитой от слежки». Но авторы Ghost Font показали: современный ChatGPT в режиме Instant считывает текст на ZXX буквально с одного скриншота, включая мелкие детали. Это наглядный урок для всех, кто рассчитывает на конфиденциальность AI через статичную маскировку картинки: то, что обманывало OCR десять лет назад, для нынешних мультимодальных моделей — рутинная задача парсинга ИИ.
Ловушка для настойчивого агента: ИИ защита от мошенников и спама
Ghost Font идёт на шаг дальше и закладывает второй уровень защиты. В каждое видео зашито фиктивное «сообщение-приманка» — decoy. Если обычная модель в браузере не справляется с движением точек по кадрам, то агент с доступом к локальному коду теоретически может проанализировать траектории и вычислить настоящий текст. Но первым делом такой агент натыкается на decoy-сообщение и с высокой вероятностью принимает его за настоящее — так и произошло у ChatGPT 5.5 Pro, который после 19 минут анализа выдал полностью вымышленный текст.
Что это значит для вас: способы защиты от ИИ
Пока Ghost Font — это прототип для энтузиастов, а не готовый инструмент для бизнеса, и ставить его в продакшн рано. Но тренд важен: спрос на анти-AI технологии и защиту данных от массового парсинга ИИ будет расти вместе с тем, как боты всё активнее собирают контент из соцсетей, форумов и мессенджеров. Если вы публикуете что-то, что не должно попасть в обучающие выборки моделей или в автоматический сбор данных конкурентами, стоит следить за подобными разработками — сегодня это игрушка, завтра может стать нормой для приватных сообществ и закрытых Telegram-каналов, обеспокоенных AI-цензурой и утечкой контента через ИИ-агентов.



Комментарии 0