提示词护栏不是主要防御手段
WesEklund · x · 2026-07-13
作者指出,要求模型“忽略恶意指令”就像让SQL数据库不要执行DROP TABLE一样无效。大模型本质是预测token,会执行上下文中所有看似指令的内容。
因此,系统提示词里的安全护栏只能作为纵深防御,真正的核心防御手段是:在恶意内容进入模型上下文之前就将其拦截。
「编程与Agent」频道最新
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- 实测戳破 RTK 省钱神话:token 省了,账单分文未降 — Bartaseth · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11