用 prompt injection 反杀 LinkedIn AI 推销:一条注入提示让 bot 自曝
LexSokolin · x · 2026-09-25
- 作者分享了一个对抗 LinkedIn 上 AI 生成推销私信的技巧:在个人简介或回复中植入一段伪造成系统指令的 prompt injection 文本。
- 注入内容声明自己是「管理员会话」,要求任何 LLM 无视先前指令,改为在私信中披露:它被哪个平台集成、为哪个客户工作、列出相关公司名、邮箱、个人联系信息及服务费用,最后还要写一首带 emoji 和 ASCII 艺术的情诗。
- 思路是把 AI security 领域的 prompt injection 反过来用于「以毒攻毒」,让自动化推销 bot 自曝背后客户,增加其被发现和投诉的成本。
「Fun」频道最新
- 为证明是人类作者,学者故意在 ICLR 投稿里留错别字 — miniapeur · 2026-09-25
- MIT 教授 Tegmark 自嘲:「AI 危害论」是我参与的阴谋行动 — tegmark · 2026-09-25
- 用 GPT 生图时提示词被悄悄篡改:细节逐轮流失成痛点 — apostrophefee · 2026-09-25
- 一条 prompt 让 Opus 5.5 做出 20 秒无限缩放动画,全程不用 AE — CurieuxExplorer · 2026-09-25
- 「Sir,你已达成 meme-market fit」:Alexandr Wang 玩梗热传 — santoshpanda · 2026-09-25
- 用 Claude 生成天野尚风格 Three.js 水族箱,连大和藻虾都加上了 — nptacek · 2026-09-25