系统提示词不是安全边界
WesEklund · x · 2026-07-11
作者反驳了“只要系统提示词写得好,AI agent 就安全”的说法。
核心观点是:system prompt 只是建议,不是规则。模型并不会“服从”系统提示词,而是在包括用户输入、被污染文档等在内的全部上下文上预测下一 token。也就是说,系统提示词最多在没有对抗时起作用;一旦有人试图攻击,这不算安全措施,只能算礼貌约束。
「安全」频道最新
- Anthropic 发布迄今最详尽威胁情报报告:无人机蜂群滥用案例曝光 — soumitrashukla9 · 2026-09-11
- OpenAI 向国会询问:全行业联合放缓 AI 研发是否合法 — The Decoder · 2026-09-11
- a16z 合伙人呼吁国有化前沿 AI?作者道歉:可能被钓鱼了 — S_OhEigeartaigh · 2026-09-11
- 胡塞组织试图用 Claude 设计弹道导弹软件遭 Anthropic 拦截 — Affectionate_Bee6434 · 2026-09-11
- 安全从业者被讽「只会发帖不设防」,AI Safety 圈爆发职责之争 — Dan_Jeffries1 · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11