幽灵字体让AI读不懂,ShieldFont给爬虫喂毒

源自41位全网作者

20:50

精选参考来源

1
网络安全公司 LayerX 发现了一种新型的“视觉欺诈”攻击方式可以隐蔽的攻击 AI 助手,几乎所有的AI工具全部中招这种攻击利用了“人类眼睛看到的”与“AI 助手读取到的”不一致的视角差,欺骗 AI 给恶意命令“背书”。当你让 AI 助手帮你看一个网页并判断“上面的命令安全不安全”时,AI 和人类看网页的方式截然不同:AI 助手怎么看: AI 不用“眼睛”看画面,而是直接解析网页底层的 HTML 代码结构(DOM 树)。人类怎么看: 浏览器将 HTML 和 CSS 渲染成视觉图像呈现给你。黑客正是利用了这种差异,通过以下两步组合拳完成欺骗:自定义字体映射(Glyph Substitution): 黑客在网页中加载特殊的自定义字体,将乱码或无意义的字符重新映射为恶意的命令行(比如反向 Shell 攻击指令)。CSS 隐形战术: 在 HTML 代码中插入一段看似极其无害的文本(例如普通的提示语),同时用 CSS 把这段无害文本的字号缩小到近乎不可见、或者调整颜色使其与背景融为一体。最终效果:AI 看到的是: 底层无害的 HTML 文本,因此评估后告诉用户:“这段代码非常安全,可以放心运行。”用户看到的是: 经过字体替换渲染后的恶意指令(例如一条伪装成游戏彩蛋、实则会入侵电脑的命令)。根据 LayerX 的测试,在 2025 年底,这种攻击方式对市面上绝大多数主流 AI 助手(包括 ChatGPT、Claude、Copilot、Gemini、Grok、Perplexity 等)均有效。典型漏洞场景:黑客搭建了一个宣称提供《生化奇兵》(Bioshock)游戏彩蛋的网页,页面上渲染出一行恶意命令行。用户担心有毒,便询问 AI 助手。AI 读取了底层的无害代码后表示“安全”,用户信以为真在自己电脑上运行,导致设备被控。详细内容:网页链接
2
#为什么老人越来越不会用电视了# 说实话,我还真让我爸我妈用过现在电视,我爸真就搞不明白,就那花里胡哨的界面都看不懂,字体有大有小,有对的能看清有的看不清。拿小米举例子 小米都算这里面的最好的了,起码比较清晰,还有那字体都快和界面串色了都。
全部
来源
内容由AI生成

精选参考来源

1. 网络安全公司 LayerX 发现了一种新型的“视觉欺诈”攻击方式可以隐蔽的攻击 AI 助手,几乎所有的AI工具全部中招这种攻击利用了“人类眼睛看到的”与“AI 助手读取到的”不一致的视角差,欺骗 AI 给恶意命令“背书”。当你让 AI 助手帮你看一个网页并判断“上面的命令安全不安全”时,AI 和人类看网页的方式截然不同:AI 助手怎么看: AI 不用“眼睛”看画面,而是直接解析网页底层的 HTML 代码结构(DOM 树)。人类怎么看: 浏览器将 HTML 和 CSS 渲染成视觉图像呈现给你。黑客正是利用了这种差异,通过以下两步组合拳完成欺骗:自定义字体映射(Glyph Substitution): 黑客在网页中加载特殊的自定义字体,将乱码或无意义的字符重新映射为恶意的命令行(比如反向 Shell 攻击指令)。CSS 隐形战术: 在 HTML 代码中插入一段看似极其无害的文本(例如普通的提示语),同时用 CSS 把这段无害文本的字号缩小到近乎不可见、或者调整颜色使其与背景融为一体。最终效果:AI 看到的是: 底层无害的 HTML 文本,因此评估后告诉用户:“这段代码非常安全,可以放心运行。”用户看到的是: 经过字体替换渲染后的恶意指令(例如一条伪装成游戏彩蛋、实则会入侵电脑的命令)。根据 LayerX 的测试,在 2025 年底,这种攻击方式对市面上绝大多数主流 AI 助手(包括 ChatGPT、Claude、Copilot、Gemini、Grok、Perplexity 等)均有效。典型漏洞场景:黑客搭建了一个宣称提供《生化奇兵》(Bioshock)游戏彩蛋的网页,页面上渲染出一行恶意命令行。用户担心有毒,便询问 AI 助手。AI 读取了底层的无害代码后表示“安全”,用户信以为真在自己电脑上运行,导致设备被控。详细内容:网页链接

2. #为什么老人越来越不会用电视了# 说实话,我还真让我爸我妈用过现在电视,我爸真就搞不明白,就那花里胡哨的界面都看不懂,字体有大有小,有对的能看清有的看不清。拿小米举例子 小米都算这里面的最好的了,起码比较清晰,还有那字体都快和界面串色了都。

3. AI集体"失明"!程序员造了一款幽灵字体,GPT盯着看19分钟后疯了,Claude却6分钟破解?

4. “幽灵字体”satisfying让全球AI集体失明!GPT分析19分钟交白卷,人类裸眼却秒读,但72小时后反转来了

5. ChatGPT苦思19分钟后“幻觉崩溃”!开发者造出人类专属字体,所有顶级AI全军覆没

6. GPT-5.6盯了19分钟全程幻觉!这个“幽灵字体”让人类秒读,却把最强AI全部干懵了

7. ChatGPT苦思19分钟后“读”出了一段根本不存在的话!这个幽灵字体,把全球最强AI全部逼疯了

8. GPT-5.6“沉思”19分钟交出假答案,全球顶级AI集体翻车!这款幽灵字体凭什么只有人类能读?

9. ChatGPT盯着屏幕"思考"了19分钟,最终疯狂幻觉!一个华人开发者造出了AI死也读不懂的"幽灵字体"

10. 一个"幽灵字体"satisfying 干翻GPT和Claude!人类肉眼秒读,AI盯了19分钟读出一堆幻觉,然后72小时内被社区暴力破解

11. ChatGPT死磕19分钟读不出一个词!华人开发者造出“幽灵字体”,人眼秒懂AI全瞎?

12. AI集体"失明"!程序员造了一款幽灵字体,GPT盯着看19分钟后疯了,Claude却6分钟破解?

13. ChatGPT想了19分钟还编错一句话,6秒幽灵字体把顶级AI看懵了,真香

14. “只有人类能读”的幽灵字体,结果先把人看懵了,AI也只多撑了几分钟

15. 人类终于赢AI一局?"幽灵字体"骗过GPT-5.6和Claude,却被一条提示反杀!

16. GPT-5.6盯了19分钟集体“失明”!华人开发者造出反AI字体,人能看懂,大模型全军覆没?

17. ChatGPT苦战19分钟读不出一行字!程序员造出"幽灵字体",AI集体翻车,人类肉眼却秒杀?

18. 让ChatGPT盯19分钟都翻车的“鬼字体”火了,HELLO HUMAN藏进雪花噪点,这波真把AI整不会了

19. GPT-5.6“死磕”19分钟后交了白卷!一个字体设计师用噪点视频把全球最强AI耍得团团转

20. 全球AI集体“失明”!一段6秒雪花视频,人类秒读,GPT-5.6和Claude全军覆没

21. AI看了19分钟还在胡说,这玩意儿根本不是字体,是给多模态模型上的一堂公开处刑课

22. “只有人类能读”的Ghost Font,红了半天就翻车:这不是防AI,这是给AI出了一道附加题

23. 全网疯传的Ghost Font翻车了,号称只有人类能读,一个方向提示就被AI秒破

24. AI盯着6秒噪点看了19分钟还读错,幽灵字体这次把多模态的短板炸出来了

25. 幽灵字体一夜刷屏,AI苦读19分钟还是翻车,人类这次真把机器晃晕了

26. 满屏雪花突然“长”出字,号称AI读不懂的幽灵字体火了,不过两分钟就被拆穿了

27. 幽灵字体刚封神一天就破功了,ChatGPT对着静帧想了19分钟,最后还是输给一句提示

28. 人类刚赢一天就被AI扳回来了,幽灵字体刷爆全网,一句提示就让模型看穿雪花噪点

29. AI无法识别的文字,你能看清楚吗

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章