Unicode 令牌膨胀攻击:短输入也能烧光聊天机器人预算
ericelliott_ · x · 2026-09-11
作者解释聊天机器人预算被烧穿的常见手法:攻击者用看似很短、实际消耗大量 token 的 Unicode 序列刷爆输入。防御建议是在把输入送进 LLM 之前:统一做 NFC 规范化、剥离零宽字符和 Unicode tag 字符、并强制字节长度上限。三个措施都是标准字符串处理,可直接落地。
「安全」频道最新
- Sam Altman 会见美国电力巨头,推销 OpenAI 电网网络安全技术 — Polymarket · 2026-09-11
- IonQ 论文:破解 ECC 256 需约 1.94 万量子比特,运行 26 天 — jamestagg · 2026-09-11
- 剑桥学者 Krueger 发起 AI 生存风险运动,呼吁公众参与推动安全行动 — DavidSKrueger · 2026-09-11
- 剑桥学者 Krueger 发片谈 AI 灭绝风险:我们该怎么做 — DavidSKrueger · 2026-09-11
- Anthropic 呼吁全球暂停 AI 开发,罗姆尼称安全防护是最紧迫优先事项 — michael_nielsen · 2026-09-11
- 从业者痛陈 AI 安全测试体制三方激励全部失灵 — joshua_saxe · 2026-09-11