LONDON (IT BOLTWISE) – Mit „Decoy Font“ will der Typografie-Researcher Eric Lu verhindern, dass KI-Chatbots Nutzertexte zuverlässig aus Bildern herauslesen. Die Schrift kombiniert zwei Ebenen: klare, aber im Hintergrund liegende Formen wirken auf Menschen unterschiedlich als für große Sprachmodelle. In Tests sollen Modelle wie GPT-5.6 Sol und Gemini 3.5 stattdessen andere, scheinbar widersprüchliche Botschaften erkennen. Gleichzeitig versteht Lu den Ansatz eher als Benchmark für KI-Lesegrenzen und als Startpunkt für eine Debatte über KI-Vertrauen.

Decoy Font: Zwei Ebenen machen Nachrichten für KI-Chatbots schwer lesbar
Decoy Font: Zwei Ebenen machen Nachrichten für KI-Chatbots schwer lesbar (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Wer Text wirklich schützen will, muss inzwischen auf einer Ebene ansetzen, die früher eher für Optik und Design reserviert war: der Wahrnehmung durch KI-Systeme. Mit „Decoy Font“ präsentiert der Mixfont-Gründer und KI-Forscher Eric Lu eine Schrift, die Nachrichten in zwei visuelle Schichten verpackt. Für Menschen lassen sich beide Ebenen in der Regel durch veränderte Blickrichtung, mehrmaliges Hinsehen oder durch das Umsetzen der Distanz zum Bildschirm lesen. Für große Sprachmodelle, die Bilder typischerweise als Pixelmuster auswerten und dabei besonders auf klar erkennbare Konturen im Vordergrund „zugreifen“, kippt dieses Gleichgewicht jedoch schnell.

Technisch basiert der Ansatz auf einer bekannten Kategorie von Täuschungsbildern: „Hybrid Images“. Dabei werden eine Komponente mit niedriger räumlicher Frequenz und eine zweite mit hoher räumlicher Frequenz kombiniert. Niedrige räumliche Frequenz bedeutet in der Praxis: große Flächen, flache Verläufe und grobe Formen. Die hochfrequente Schicht liefert demgegenüber Kanten, feine Linien und typischen Bildrauschen ähnliches Detail. In den klassischen Beispielen wirkt ein Motiv aus der Distanz wie eine Person, und beim näheren Hinsehen erscheint ein anderes Gesicht. Decoy Font überträgt diese Logik auf Typografie und nutzt bewusst, dass verschiedene Systeme unterschiedlich gut mit genau diesen visuellen Eigenschaften umgehen.

In der Darstellung von Decoy Font gibt es eine Vordergrund-Ebene aus dünnen, aber klaren Umrissformen und eine Hintergrund-Ebene aus dunkleren, unscharfen Flächen. Menschen lesen nach Lu beide Schichten, wenn sie ihren Fokus anpassen oder das Bild näher bzw. weiter betrachten. Große Sprachmodelle sollen dagegen häufig die weniger sichtbaren, aber im Bildkontext „präsenter“ wirkenden, sauber konturierten Vordergrundformen erkennen. Genau dieser Mechanismus wird im Mixfont-Blog anhand von Screenshots demonstriert: Ein Bild, das für Menschen „sleep early“ zeigt, wird von den genannten Modellen offenbar als andere Botschaft interpretiert, nämlich als „binge shows“. Weitere Beispiele auf der Seite sind „day dream“ statt „pay bills“ sowie „happy human“ statt „sorry robot“.

Auch der Weg zur Nutzung ist dabei Teil des Produkts: Decoy Font kann als Webanwendung betrieben werden, die gezielt versteckte Botschaften kodiert, oder als herunterladbare TTF-Datei. Letztere soll dazu führen, dass KI-Modelle den erzeugten Text als „Gibberish“ wahrnehmen. Dieser „Gibberish“-Status kann bei einigen Chatbots wiederum Misstrauen auslösen und sogar zu der Empfehlung führen, die Ausgabe zu analysieren. Für Eric Lu ist das jedoch nicht nur ein reines Anti-Scraping-Feature, sondern außerdem ein Experimentierfeld: Er verweist auf eine vorherige Arbeit namens „Ghost Font“, die Nachrichten über bewegte Animationen verschleiert. Damit wollten Lu und sein Team ausloten, wie weit sich „anti-AI“-Schriften als Konzept tragen lassen und wo die Grenzen schneller Lernkurven bereits heute verlaufen.

Innerhalb des Mixfont-Setups ordnet Lu die Schrift auch in die eigene KI-getriebene Produktlinie ein. Das Digital-Font-Foundry- und Research-Lab bietet etwa KI-gestützte Werkzeuge wie einen Text-zu-Bild-Font-Generator. In den Aussagen, die er im Zusammenhang mit Decoy Font teilt, wird sichtbar, dass es beim Erzeugen der optischen Täuschung nicht mit „einfach etwas Unschärfe“ getan ist: Er beschreibt viele Iterationen, bis die Balance aus Linienstärke, Unschärfe und Zeichenabständen so ausfiel, dass Menschen die beabsichtigte doppelte Lesbarkeit behalten, während KI-Systeme eher in die falsche Interpretation geraten. Daneben wurde laut Lu auch mit Farbvarianten experimentiert, ehe sich Grau als am besten lesbar und zugleich wirksam erwiesen haben soll.

Spannend ist der Blick auf mögliche Anwendungen über private Nachrichten hinaus. Lu nennt als Richtung auch CAPTCHA-ähnliche Szenarien, in denen einfache Tests zwischen menschlichem Nutzer und automatisierten Systemen unterscheiden sollen. Der Nutzen wäre dann nicht primär das Verbergen für Menschen, sondern das Erhöhen des Aufwands für maschinelles „Auslesen“ oder automatisierte Rekonstruktion. Gleichzeitig warnt Lu indirekt vor einer statischen Erwartung: Er hält es für möglich, dass KI-Modelle die Täuschung mit der Zeit leichter erkennen. Genau darin sieht er in praktischer Hinsicht eher einen Benchmark als einen dauerhaften Schutzmechanismus. Damit verschiebt sich die Debatte von „Schrift als Barriere“ hin zu „Schrift als Messinstrument“ für KI-Fähigkeiten und für das Thema öffentliche Vertrauenswürdigkeit in einer Welt, in der maschinelles Lesen von Content immer schneller wird.

Als Kontext für diese neue Art von „AI-Skepsis“ passt auch, dass Lu die Reaktion auf die Schrift als Ausdruck von KI-Ermüdung interpretiert. Sein Argument: Es gibt offenbar viele Menschen, die sich gegen die Präsenz von KI in ihrem Alltag wehren wollen. In diese Diskussion fällt ebenfalls ein weiterer Ansatz, der jüngst kritisch auf die Wahrnehmung von KI blickt: Ein Audio-Player namens Imago von Domenico di Paolo und Kieran Feechan, der eine kreative Alternative zu kommerziellen Musiksystemen bieten will, die offenbar auf aus dem Web gesammelten Trainingsdaten basieren. Zusammen genommen zeigt das: Während klassische Security-Mechanismen meist auf Zugriffskontrolle setzen, versuchen solche Typografie-Experimente die Informationsverarbeitung dort zu stören, wo KI typischerweise am liebsten liest – nämlich auf Ebene der visuellen Muster.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Decoy Font: Zwei Ebenen machen Nachrichten für KI-Chatbots schwer lesbar - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Decoy Font: Zwei Ebenen machen Nachrichten für KI-Chatbots schwer lesbar".
Stichwörter AI Anti-scraping Artificial Intelligence Bildverarbeitung Captcha Chatbot Eric Lu Hybrid Image KI Künstliche Intelligenz Künstliche Visuelle Wahrnehmung Llm Mixfont Optische Täuschung Schrift Typografie
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Decoy Font: Zwei Ebenen machen Nachrichten für KI-Chatbots schwer lesbar" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Decoy Font: Zwei Ebenen machen Nachrichten für KI-Chatbots schwer lesbar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Decoy Font: Zwei Ebenen machen Nachrichten für KI-Chatbots schwer lesbar« bei Google Deutschland suchen, bei Bing oder Google News!


    1.312 Leser gerade online auf IT BOLTWISE
    KI-Jobs