Unicode 令牌膨胀攻击:短输入也能烧光聊天机器人预算

ericelliott_ · x · 2026-09-11

作者解释聊天机器人预算被烧穿的常见手法:攻击者用看似很短、实际消耗大量 token 的 Unicode 序列刷爆输入。防御建议是在把输入送进 LLM 之前:统一做 NFC 规范化、剥离零宽字符和 Unicode tag 字符、并强制字节长度上限。三个措施都是标准字符串处理,可直接落地。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →