GeekNews에 공유된 Decoy Font는 흥미로운 접근입니다. 한 글자 공간에 실제 문자와 미끼 문자를 함께 배치해 사람에게는 원래 메시지를 보여주면서 AI와 OCR에는 다른 문자를 읽히게 만드는 TTF 글꼴입니다. 얇고 선명한 전경 윤곽선과 흐릿한 저주파 배경을 중첩하는 공간 주파수 기법을 사용해, 보는 거리와 방식에 따라 서로 다른 글자가 나타납니다.

스크린샷 테스트에서 ChatGPT, GPT Sol, Gemini 3.5 with Thinking이 숨은 메시지를 제대로 읽지 못했습니다. 가까운 거리에서 픽셀을 처리하는 이미지 인식 모델이 전경 텍스트에 집중하는 특성을 그대로 노출한 사례입니다. 다만 강력한 에이전트나 코딩 기능, 숨은 문자를 찾도록 지시하는 프롬프트에는 해독될 수 있어 보호를 보장하지는 않습니다.
- 한 글자 공간에 실제 문자와 미끼 문자를 함께 배치해, 사람에게는 원래 메시지를 보여주면서 AI와 OCR에는 다른 문자를 읽히게 하는 TTF 글꼴임
- 얇고 선명한 전경 윤곽선과 흐릿한 저주파 배경을 중첩하는 공간 주파수 기법을 사용해, 보는 거리와 방식에 따라 서로 다른 글자가 나타남
- 이미지 픽셀을 가까이서 처리하는 AI는 선명한 전경에 집중하는 경향이 있으며, 스크린샷 테스트에서 ChatGPT, GPT Sol, Gemini 3.5 with Thinking이 숨은 메시지를 제대로 읽지 못했음
- 실제 TTF 파일로 설치해 일반 텍스트처럼 입력·복사할 수 있고, 개인·상업·클라이언트 프로젝트에서 무료로 사용할 수 있으며 글자 형태는 DejaVu Sans Mono에서 파생됨
- 강력한 에이전트나 코딩 기능, 숨은 글자를 찾도록 지시하는 프롬프트에는 해독될 수 있어 보호를 보장하지 않지만, AI 스크래핑과 가벼운 관찰에 초기 혼란을 주는 수단으로 활용 가능함
두 메시지를 한 글자에 겹치는 방식
- Decoy Font는 모든 문자에 미끼 문자를 결합해 같은 공간에서 두 글자를 전달함
- 글자 이미지는 서로 다른 공간 주파수로 구성됨
- 전경에는 얇고 선명한 윤곽선이 있음
- 배경에는 흐릿하게 처리된 저주파 덩어리가 배치됨
- 두 요소를 중첩하면 관찰 방식과 거리에 따라 읽히는 문자가 달라짐
- 가까이에서는 전경의 윤곽선이 두드러짐
- 화면에서 멀어지거나 눈을 가늘게 뜨면 실제 숨은 메시지를 더 쉽게 볼 수 있음
AI가 미끼 문자를 읽는 이유
- 많은 AI 시스템은 이미지 픽셀을 가까이서 처리하므로, 글자가 작아도 윤곽이 가장 분명한 전경 텍스트에 집중함
- 이미지를 ChatGPT에 붙여 넣으면 사람이 알아보는 메시지와 달리 전경 문자를 읽는 현상이 나타남
- Decoy Font 스크린샷을 전달한 테스트에서 ChatGPT는 글자를 제대로 읽지 못했고, GPT Sol과 Gemini 3.5 with Thinking도 숨은 메시지를 해독하지 못했음
하이브리드 이미지에서 가져온 착시
- Decoy Font는 하이브리드 이미지에 사용되는 기법을 타이포그래피에 적용함
- 하이브리드 이미지는 서로 다른 공간 주파수를 결합해 관찰 거리 등에 따라 다른 이미지가 보이게 하는 착시 기법임
- Albert Einstein과 Marilyn Monroe의 얼굴을 섞은 이미지가 잘 알려진 사례이며, Decoy Font는 같은 원리로 AI나 OCR에서 입력 문자를 감춤
설치 방법과 사용 조건
- Decoy Font TTF 파일을 내려받아 설치하면 프로젝트에서 직접 텍스트를 입력할 수 있음
- 단순한 이미지 효과가 아니라 실제 글꼴 파일로 동작하므로, 작성한 텍스트를 복사해 메모장 같은 다른 프로그램에 붙여 넣는 것도 가능함
- 개인·상업·클라이언트 프로젝트에서 무료로 사용할 수 있음
- 글자 형태는 DejaVu Sans Mono에서 파생됐으며, 구체적인 조건은 전체 글꼴 라이선스에서 확인할 수 있음

AI 회피 글꼴 실험
- 온라인 텍스트를 읽는 AI의 능력이 높아지면서 정보와 지식재산을 보호하려는 관심도 커지고 있으며, AI 회피 글꼴(Anti-AI font) 은 이미지 속 텍스트를 가려 사람이 보는 메시지를 AI가 읽기 어렵게 만드는 접근임
- Decoy Font는 Mixfont가 진행하는 여러 관련 실험 중 하나임
- Ghost Font는 움직임 속에 메시지를 숨기는 또 다른 AI 회피 글꼴임
- Ghost Font는 메시지를 위장하기 위해 애니메이션이 필요함
- Decoy Font는 정적 TTF 파일이므로 프로젝트에서 직접 입력할 수 있음
보호 효과와 해독 가능성
- Decoy Font는 메시지를 알아보기 어렵게 만들지만 보호를 보장하지는 않음
- 강력한 에이전트와 코딩 능력을 갖춘 모델은 처음 보이는 글자를 넘어 착시 구조를 분석할 수 있음
- 숨은 문자를 찾도록 기본적인 프롬프트를 제공하면 일부 에이전트가 실제 메시지를 찾아낼 수도 있음
- 완전한 차단 수단보다는 AI에 초기 혼란을 일으켜 스크래핑이나 가벼운 관찰을 억제하는 용도에 가까움
활용과 확장 가능성
- 제공되는 플레이그라운드에서 여러 문자 조합에 공간 주파수 기법을 적용한 뒤, 프런티어 LLM이 숨은 메시지를 얼마나 잘 해독하는지 시험할 수 있음
- 동작이나 영상이 필요한 방식보다 설치 가능한 TTF가 접근하기 쉬워 다음과 같은 활용을 탐색할 수 있음
- CAPTCHA
- 친구 사이의 비공개 메시지
- Decoy Font를 텍스트 인식 LLM의 벤치마크로 활용하면, 모델 성능이 향상되면서 착시 원리를 이해하고 두 메시지를 모두 해독하는지 관찰할 수 있음
- 더 많은 언어로 확장할 수 있으며, 중국어처럼 문자 크기와 형태가 대체로 비슷한 문자 기반 언어는 숨은 메시지를 배치하기 더 쉬울 수 있음
- Mixfont는 타이포그래피와 AI의 결합을 탐색하며 AI 글꼴 생성기도 개발하고 있음
한국 개발 환경에서의 시사점
Decoy Font는 한국어 환경에서도 활용 가능성이 있습니다. 한글 자모의 형태적 유사성과 중국어처럼 문자 기반 언어에서 미끼 문자 배치가 더 쉬울 수 있다는 저자 언급은, 한글 글꼴에 같은 원리를 적용할 여지가 있음을 시사합니다. 실제로 CAPTCHA나 친구 사이의 비공개 메시지 같은 경량 보호 수단으로 탐색할 수 있는 시나리오입니다.
보다 중요한 건 이 접근이 보여주는 AI 시각 인식의 한계입니다. 가까운 거리 픽셀 처리에 편중된 모델은 전경 윤곽선에 강하게 반응하며, 거리와 관찰 방식에 따라 다르게 읽히는 공간 주파수 착시에 취약합니다. 이는 모델 개선을 위한 벤치마크로도 가치가 있고, LLM이 양안 시각을 갖추기 전까지는 정적 글꼴 기반의 우회책이 일정 부분 작동할 수 있음을 의미합니다.
원문: GeekNews #31513 Decoy Font: 입력 내용을 숨기는 TTF 글꼴
📰 원본 출처 · https://news.hada.io/topic?id=31513 (#N=31513)
이 글은 GeekNews(긱뉴스)에 게제된 글을 기반으로 작성되었습니다. 원본의 라이선스와 저작권은 원작자에게 있습니다.
'AI 뉴스' 카테고리의 다른 글
| browser-rs-mcp — Rust로 다시 짠 초경량 멀티 에이전트 스텔스 브라우저 컨트롤러 (0) | 2026.07.18 |
|---|---|
| 100달러 AI 뮤직비디오 제작 대결 — Claude Fable 5 vs. GPT-5.6 Sol (1) | 2026.07.18 |
| Pandas 창시자가 말하는 AI·Apache Arrow·소프트웨어 엔지니어링의 미래 (1) | 2026.07.17 |
| NotebookLM이 Gemini Notebook으로 이름을 바꿨다 — 독립형 도구를 지키면서 Gemini 생태계로 확장하는 Google의 균형점 (0) | 2026.07.17 |
| Linus Torvalds, 커널 개발에서 LLM 사용 논란에 단호한 입장 — 리눅스는 반AI 프로젝트가 아니다 (0) | 2026.07.17 |