在 LLM 调用前加 PII 门禁:SSN 在服务端就被 400 拦下

Scholeristical · reddit · 2026-09-09

作者分享了一个小而典型的隐私工程实践:产品会把用户粘贴的文本发给 LLM,评审时被问「用户贴社保号(SSN)进来怎么办」——答案是当时没有任何防护。

做法:

核心感悟:「负责任的 AI 功能」很大一部分其实是在决定什么不送上模型,在调用前硬性拦截,胜过事后约束模型对敏感输入的处理。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →