近日網上瘋傳一款專門捉弄 AI 字體 Ghost Font。這項由前 Google 產品經理 Eric Lu 開發實驗項目,利用光點動態產生文字,人眼可即時辨認,但主流 AI 模型逐格分析影片方式難以破解。這項實驗在 X(前 Twitter)爆紅,短短數日錄得近 1,800 萬次瀏覽,帶來一場「人類 VS AI」解謎熱潮。
靠光點反方向漂移 隱藏文字
Ghost Font 並非傳統用實線組成字母字體,而是用數以萬計細小光點,朝背景相反方向漂移組成文字。由於人腦可輕易辨識動態圖案——當光點朝同一方向移動時,大腦會將光點歸納為同一個整體——這些移動光點就會呈現隱約可見字母。原理其實並不複雜:人腦會將動態理解為連貫整體,但多模態 AI 依然逐格分析影片,就像觀看翻頁書一樣,人類會看到動畫累積效果,AI 則局限於每一頁單獨畫面之中。
加入多重「誘餌」文字誤導 AI
除了動態光點,Ghost Font 還加入一重保險。每條 Ghost Font 影片內部都暗藏一句靜態誘餌文字「written in Ghost Font」,令 AI 誤以為這就是要尋找唯一文字。這項設計令即使 AI 搜尋到資料,也極可能只找到假訊息,白忙一場。
Claude 與 GPT 雙雙測試不合格
Eric Lu 曾經親自嘗試用這款字體測試兩大 AI 模型。他使用 Claude Fable 5 與 GPT 5.6 Sol 測試,發現兩者均難以解讀當中文字。不過 Lu 坦承這項項目由始至終並非要製作一套絕對安全、AI 完全無法破解的通訊方式。他認為真正要保護訊息,應使用密碼這類「知識鑰匙」等更安全方法。

網民出手拆解 證明並非無敵
正所謂道高一尺魔高一丈,Ghost Font 爆紅後很快有網民試圖證明其非無懈可擊。前 Google DeepMind 提示工程師 Riley Goodside 分享成功讓 GPT-5.6 Sol 讀取隱藏文字的方法,做法是直接分享用來讓 AI 成功讀出字體的提示詞,告知 AI 噪點移動方向。另外亦有人操控具備程式執行能力的 AI Agent,追蹤光點移動軌跡,最終成功還原隱藏訊息。不過亦有 AI 表現失誤,ChatGPT 5.5 Pro 分析 19 分鐘後,竟然產生「幻覺」出現一段根本不存在的訊息。
靈感源自與母親交談
談到為何會構思這項項目,Lu 表示自己有次與母親發短訊時,發現 AI 不斷嘗試總結兩人對話內容,還經常弄錯。這件事令他感到不滿,於是萌生念頭研究能否利用排版方式,在不用密碼或加密情況下阻止 AI 讀取訊息。值得留意的是,Lu 本身正是 Mixfont 創辦人,這間公司主打 AI 字體生成器,可由一句提示或一張圖片在數秒內生成字體——由開發 AI 工具的人製作一套「反 AI」字體,確實頗為諷刺。
歷史重演 舊招式同樣被 AI 攻破
其實利用字體對抗機器辨識並非新鮮事。2013 年設計師 Sang Mun 已經設計過一套名為 ZXX 的字體,透過視覺噪點干擾光學字元識別(OCR),但到了今天,將這套舊字體交給現時 AI 模型,同樣可以輕鬆完全讀出。Lu 亦坦承現時 2026 年 7 月最頂尖 AI 系統未必讀得到 Ghost Font,但相信這項差距會隨時間迅速收窄。
Ghost Font 短期內未必會發展成實用通訊工具,但就給予大家一個機會,看看人類獨有動態視覺感知,在 AI 進化路上究竟還可以維持多久。隨着未來影片原生 AI 模型(video-native model)出現,這類靠動態隱藏文字招數很大機會很快就會被完全破解,屆時「人類 VS AI」拉鋸戰又要再進入新一回合。
資料來源:Ghost Font
