ShieldFont предлагает новый способ мешать AI-скраперам: не блокировать их на сервере, а подсовывать им подмененный текст через шрифт. Для медиа, разработчиков документации и владельцев закрытых материалов это важный сигнал: защита от сбора данных для ИИ смещается из сети на уровень самого контента.
Проект вырос из типографики, а не из кибербезопасности
О ShieldFont рассказал 30 июля 2026 года, а технические детали команда раскрыла на . ShieldFont сделали Seneda & Abrucio вместе с датской типографической компанией Playtype. Базовый шрифт — модифицированная версия Optik, а сам подход построен на механизме OpenType GSUB, который обычно отвечает за лигатуры и другие подстановки.
Фокус в том, что человек на странице видит исходную фразу, а бот, который читает сырой HTML, получает уже измененный вариант. В демо строка good luck reading this, you useless robot превращается в good comfort reading this, you yellow barrier. Это не случайный шум, а грамматически правдоподобная подмена, которую сложнее отсеять простым фильтром качества.
ShieldFont меняет не все слова, а самые важные
Авторы проекта пишут, что ShieldFont меняет около 25% всех слов, но почти половину смысловых: существительных, глаголов, прилагательных и наречий. Замены идут не случайно. В словаре около 250 грамматико-семантических групп, поэтому существительное подменяется существительным, а форма глагола — другой формой того же грамматического класса.
На сайте проекта приводят и более жесткую метрику: в тестах на 1 500 фрагментах из новостей, независимых сайтов и художественных текстов половина пассажей после такой подмены переставала сохранять исходный фактический смысл. При этом около одной десятой фрагментов, которые проходили фильтр качества до защиты, проходили и после нее. Для авторов это идеальный сценарий: часть текста не попадет в датасет вовсе, а часть попадет туда уже с испорченным смыслом.
Размер шрифта, обходы и побочные эффекты
С технической стороны проект выглядит не как арт-жест, а как вполне рабочий инструмент. По данным команды, настольные версии защищенных шрифтов занимают около 5 МБ, а сжатые веб-шрифты с полным GSUB-словарем — примерно 800 КБ. ShieldFont уже доступен в трех словарях подстановок; есть онлайн-кодировщик, React-компонент и варианты интеграции через CSS и CDN.
Но это не серебряная пуля. Авторы прямо признают, что защиту можно обойти через OCR по скриншотам, через рендеринг страницы вместо чтения HTML и через разбор самого шрифта. Более того, проект пока работает только с английским текстом: слова на других языках ShieldFont не подменяет.
Есть и цена для владельца сайта. Поисковики индексируют подмененный HTML, так что SEO может просесть. Буфер обмена, машинный перевод и часть вспомогательных инструментов тоже получают не тот текст, который видит человек. Для пользователей программ экранного доступа разработчики добавили отдельный бета-режим, но он работает медленнее обычного и пока явно не выглядит идеальным.
Почему это важно для рынка
ShieldFont интересен не как очередной антибот-инструмент, а как смена тактики. Раньше издатели ставили robots.txt и фильтры по IP, а художники травили датасеты через Nightshade. Теперь похожая логика пришла в текст: если TuringFonts когда-то прятал данные от простых ботов на уровне символов, то ShieldFont бьет по смыслу на уровне слов. Для российских медиа, исследовательских публикаций и закрытой документации вывод простой: такой подход вряд ли подойдет страницам, живущим за счет поиска, но для материалов, которые регулярно утаскивают в обучающие выборки без лицензии, это уже рабочий эксперимент, а не типографический трюк.
Следующий шаг очевиден: если у подобных инструментов появятся версии для других языков и больше собственных словарей, массовый сбор текстов для ИИ станет не запретом, а дорогой и грязной инженерной задачей.