00:00 / 01:11
连播
清屏
智能
倍速
点赞11
攻破AI的隐藏指令(中) Gitme.ai: 欢迎咨询 遗留系统代码改造及AI创新产品 - Gitme.ai及咨询,培训,工作坊相关的AI产品创新,提示词工程,智能体,知识库 初/中/高级课程 【提示词高级系列一】:提示词的攻防:构建坚不可摧的LLM安全防线 核心定位与风险:为何提示词安全至关重要 对于资深开发者和技术架构师而言,将大型语言模型(LLM)部署到生产环境,最大的挑战之一便是提示词安全。一个设计精良的LLM应用,其安全性可能被一个简单的恶意提示词所颠覆。提示词注入(Prompt Injection)不仅会导致服务被滥用,更可能引发数据泄露、服务宕机或执行非预期任务。因此,理解并实践提示词攻击与防御策略,是构建任何稳健LLM系统的基础。 经典攻击技术剖析 角色扮演攻击:诱导模型扮演一个没有安全约束的角色,从而绕过其预设的安全护栏。 目标劫持(Goal Hijacking):通过植入恶意指令,迫使模型执行攻击者指定的任务,而非应用原本设计的任务。 DAN (Do Anything Now):一种著名的越狱技术,通过赋予模型“立即做任何事情”的能力,使其忽略所有道德和安全限制。 间接提示注入(Indirect Prompt Injection):这是最隐蔽的攻击之一。恶意指令并非直接来自用户,而是通过LLM处理的外部数据源(如邮件、网页内容、文件)注入,随后在模型执行任务时被触发。 红队演练:通过实际操作,开发者需尝试使用多种技术绕过受保护应用的护栏,以暴露其潜在的安全漏洞。 #LLM #Gitmeai #提示词 #prompt #AI安全
00:00 / 02:01
连播
清屏
智能
倍速
点赞40
00:00 / 00:53
连播
清屏
智能
倍速
点赞235
抓蛙师3周前
告别重复解释!手把手教你打造专属 AI 编程知识库 Claude Code Skills 简介 Skills 是什么? Skills 是 Claude Code 的预置知识模块,通过触发词按需激活。相比每次对话都要加载的 CLAUDE.md,Skills 只在需要时才加载,实现了"知识分片、按需调用"。 解决什么问题? - 告别重复解释项目架构 - Token 消耗降低 75%+ - 生成的代码一次就对,无需反复修改 - 知识持久化,不会因上下文限制而"失忆" 我的实践数据 知识库规模: ├── CLAUDE.md 248 行(每次加载) ├── 23 个 Skills 10,165 行(按需加载) └── 6 份 Docs 3,821 行(深度参考) 总计 14,234 行,但每次只加载需要的部分 Skills 分类(23个) | 类别 | 数量 | 典型 Skill | |-------|-----|----------------------------------------| | 核心开发 | 5 | crud-development、database-ops | | 前端移动端 | 4 | uniapp-platform、component-library | | 业务集成 | 5 | payment-integration、wechat-integration | | 工程支持 | 9 | bug-detective、performance-doctor | 效果对比 | 场景 | 无 Skills | 有 Skills | |------------|---------------------|-------------------| | 开发 CRUD 模块 | 30分钟 + 15000 tokens | 3分钟 + 3500 tokens | | 代码正确率 | 需多次修改 | 一次生成即可用 | 核心价值 Skills 让 AI 从"什么都懂一点的通用助手"变成"精通你项目的专属专家"。写一次 Skill,团队永久受益。 了解全栈框架更多信息,访问框架官网:https://ruoyi.plus
00:00 / 17:55
连播
清屏
智能
倍速
点赞564
00:00 / 03:15
连播
清屏
智能
倍速
点赞2170
00:00 / 03:47
连播
清屏
智能
倍速
点赞3