00:00 / 00:18
连播
清屏
智能
倍速
点赞72
00:00 / 01:03
连播
清屏
智能
倍速
点赞3
00:00 / 01:58
连播
清屏
智能
倍速
点赞2
OWASP 公布的 LLM 十大安全风险榜单 最近 OpenClaw 真的太火了,各家大厂几乎都推出了自己的 Claw 产品。这些新的 AI 助手看起来越来越 “聪明”,能主动帮我们写代码、查资料、处理文档,但在真正把它们用到日常工作之前,我们也有必要了解它们可能带来的安全风险。 事实上,大模型一旦进入真实环境,风险往往比想象中更多。OWASP(开放式 Web 应用安全项目)每年都会发布一份 “LLM 十大安全风险” 榜单,梳理当前最常见的威胁。了解这些问题,能帮助我们在使用这些工具时做到心中有数。 最常见的一类风险是提示词注入。为了规范模型行为,系统通常会设置一段系统提示词,例如要求模型不要泄露敏感信息、不要提供危险内容。但攻击者只需要换一种表达方式,就可能绕过这些限制。比如不直接询问危险问题,而是通过看似合理的上下文一步步引导模型给出答案。更隐蔽的情况是,攻击甚至可能被藏在文档里,用户只是让模型总结一篇文章,但文章中早已埋好了指令,模型在阅读后就可能执行这些隐藏的命令。 第二个越来越受到关注的问题是敏感信息泄露。很多企业会用内部数据来训练或微调模型,例如客户资料、医疗记录或商业数据。如果缺乏严格的访问控制,攻击者就可能通过不断提问逐步“抽取”模型中的信息。理论上,只要查询次数足够多,就可能拼出原本不应该公开的企业知识,这种方式也常被称为模型逆向或数据抽取。 第三类风险来自供应链。现实中很少有团队从零开始训练完整的大模型,更多时候是基于开源模型或现成组件进行开发。但这些模型和依赖往往规模庞大,很难逐一审查。无论是训练数据来源、模型权重、插件扩展,还是底层基础设施,每一个环节都可能成为潜在的攻击入口。 还有一个容易被忽视的问题是数据和模型投毒。如果训练数据在过程中被悄悄篡改,模型就可能学到错误甚至恶意的信息。随着时间推移,这些偏差会被不断放大,最终影响系统决策。即使采用 RAG(检索增强生成)这样的技术,如果外部知识库被污染,同样会把错误信息带进系统。 在实际应用中,另一个常见隐患是对模型输出的过度信任。有些系统会直接把模型生成的内容用于代码执行或网页渲染。如果输出中混入恶意内容,就可能触发跨站脚本、SQL 注入,甚至远程代码执行等传统安全问题。 …… #AI安全 #OWASP #AI技术 #LLM
00:00 / 25:11
连播
清屏
智能
倍速
点赞8
00:00 / 01:00
连播
清屏
智能
倍速
点赞4764
00:00 / 00:58
连播
清屏
智能
倍速
点赞1055
破解take your word | 异想Hit #异想hit #IELTS #CET #TOEFL #英语口语 带你掌握英文里那些一句话 表面很配合 实际上未必真信的高频表达方式 今天的表达是 “take your word for it” 这句话字面意思是 “我就按你说的算” “我接受你的说法” 但在真实语境里 它经常不是“真的相信” 而是 我没有证据去确认 所以 先按你说的来 它来自非常真实的生活场景 不是在证明你说得对 而是在表达一种态度: 我不确定 但我暂时不追究 有时候是信任 有时候是省事 有时候甚至是那种 我其实有点怀疑 但懒得争了 它最常见的几种感觉是 第一种 真心相信 | 我信你说的 I’ll take your word for it 你都这么说了 那我相信你 我不需要再查了 (语气:自然、信任、轻松) 第二种 无法确认 | 那我就先按你说的吧 I’ll take your word for it 我自己也不知道 现在也没法验证 那就先听你的 (语气:中性、务实、不过度投入) 第三种 表面接受 实际存疑 | 行吧 我姑且信你 I’ll take your word for it 你这么说那就这样吧 但我也没有真的被说服 只是懒得继续问了 (语气:淡淡的、保留态度、有点不信) 这个表达之所以很 Hit 是因为它听起来很“配合” 很“讲理” 但真正传达的可能是: 我没有亲眼看到 或者 我不准备深究了 或者 我不是完全信 只是先停在这里 同一句话 语气不同 关系不同 意思也会很不一样 对熟人说 可能是真的信任 对陌生人说 可能只是暂时接受信息 对你本来就怀疑的人说 就会变成一种 不拆穿你的礼貌怀疑 一个非常真实的用法是 A: This restaurant looks terrible but trust me the food is amazing B: I’ll take your word for it 这家店看起来不怎么样 但你既然这么说 那我就先信你 还有一种更带刺的用法是 A: No really I can fix the whole thing in ten minutes B: Sure I’ll take your word for it 好 你都这么说了 那我就姑且听着
00:00 / 01:29
连播
清屏
智能
倍速
点赞4912
苹果壁纸Klingking精灵坠崖🆚梦幻钻石沙滩 谁更值得?巴厘岛佩尼达极限二选一答案来了! 精灵坠崖蓝宝石海浪PK钻石沙滩的软白沙 到底选哪个? 精灵坠崖站在悬崖边会被海风吹到心动 钻石沙滩踩沙能捡到小贝壳… 两个都美到窒息! 但只能选一个的话… · Klingking beach 🧚【精灵坠崖】 苹果手机壁纸📱仿佛童话走进现实 隐藏小众出片地25r搞定 不用拍大队就能出片 (但现在有电梯钢缆档一点) 排队的75r风景也不错看人不多的话🉑 走下去很多垂直道路比较危险 来回1h左右但是正在修电梯 修好了再下去是个明智的选择 有很多🐒注意别拿吃的哈哈哈哈! 只在上面拍照的话30mins搞定 嘎嘎出片!!! · Diamond beach💎【钻石沙滩】 建设更完全的本地人强推景点 有滑索和秋千可以玩~ 但是下面没有卖水的记得带 安全扶手台阶全年龄段所有人都友好 十多分钟走下去海边🌊 海浪撞击礁石好几米高!很震撼! 建议上午-中午时段来不然没太阳 带个毛巾音响在这里发呆看书 听着大自然的白噪音 真的回想都觉得炒鸡chill~ · 时间来的急一定都要去! 不想特种兵就在岛上住一天 一天东线一天西线~ 比较赶的话选钻石沙滩💎更美! 更安全更多玩的更出片更方便 两个景点之间路程1.5h 你们更喜欢哪个景点~ #vlog #旅行攻略 #巴厘岛 #佩妮达岛精灵坠崖 #佩妮达岛钻石沙滩
00:00 / 03:51
连播
清屏
智能
倍速
点赞1557
00:00 / 08:46
连播
清屏
智能
倍速
点赞156