5 дней назад
Prompt injection обходит даже жёсткие блокировки: 7 уровней защиты нейросети
Промпт-инъекция (prompt injection, атака, при которой злонамеренный текст заставляет нейросеть игнорировать исходные инструкции) остаётся одной из главных уязвимостей любого продукта на базе языковых моделей, и после этого руководства вы будете знать, как выстроить многоуровневую защиту на практике. Модели обходят не только явные запреты в промпте, но и жёсткие блокировки на основе триггеров: автор оригинального материала зафиксировал, как ИИ-агент (автономная программа, выполняющая задачи без пошагового...
2 месяца назад
🔹 Prompt injection: что это и как защититься
🔹 Что ломается, когда модель получает вредоносную инструкцию? 🔸 prompt injection — это инъекция команд в текст запроса, которая может переопределить system message и заставить модель раскрыть секреты или выполнить нежелательные действия. 🔸 Возникает, когда пользовательский ввод попадает в промпт без проверки: логи, файлы, поля формы — всё может содержать инъекцию. 🔸 Простая защита — sanitize: удаляйте строки с явными инструкциями вроде "ignore previous" или "system:" перед вставкой в промпт...