1
免责声明:Al优秘圈所有资讯仅代表作者个人观点,不构成任何投资理财建议。请确保访问网址为(kx.umi6.com) 投诉及建议

标题:一招“隐藏术”PUA大模型

不久前,科技记者Kevin Roose通过在个人官网上加入一行“隐形小字”,让读者看不到但大模型可读,从而改善了自己的风评。这揭示了AI系统的一个弱点:信息的接收、理解、输出再到调试都易受人为影响。

现在,一种更高级的“PUA”大模型方法出现,可以写下浏览器和人眼不可见,但AI模型可读的指令。这种手段源自“隐写术”(Steganography),早在互联网出现前就存在。

隐写术与锟斤拷

隐写术是一种信息交换手段,看似神秘,实则常见。例如,电影出品方会在影院放映的原片中嵌入影院信息,以防止盗版。电子水印也是一种应用,通过微小的颜色差异,使计算机能分辨出版权归属。

在文本上,最简单的隐写术是把字体和网页颜色设为相同,只有全选时才能看到隐藏文字。更高级的方法包括使用特殊Unicode文本编码,让部分字符不可见。ASCII走私(ASCII Steganography)就是利用ASCII和Unicode编码差异,让AI误读链接或指令。

如何骗过大模型

去年,AI圈讨论在求职简历中嵌入白色字体,提高简历分发概率。HR看不到白色小字,但AI读取后会提取关键词,推荐简历。大学教师也用此法抓用AI写作业的学生,如在论文主题后加不可见指令,学生若照做,则表明用了AI。

Scale AI的独立研究员Riley Goodside设计了一种隐写术,把白色文本贴在白色图中,再设为文档背景,全选、刷格式都刷不出来,但大模型可读。他还认为可用Unicode骗大模型,就像“真假链接”。

例如,Goodside在网页翻译成中文后,隐藏字符串浮现,并成功骗过大模型Claude,回答了“隐藏的问题”。然而,目前许多大模型仍易被骗,如Claude和Gemini等。

尽管程序员还能控制大模型哪些编码可读,但未来大模型可能找到专属计算机语言的信息流通方式,这是当前AI威胁论中被忽视的一面。

正如隐写术的核心:“当你看见时,就已被破解。”

原文链接
本文链接:https://kx.umi6.com/article/7765.html
转载请注明文章出处
分享至
打开微信扫一扫
内容投诉
生成图片
相关推荐
换一换
OpenAI的命门,决定了大模型公司的未来
2025-09-03 14:48:12
DeepSeek删豆包冲上热搜,大模型世子之争演都不演了
2025-08-21 13:31:42
大模型激战正酣!大厂节前、节中进展不停 争夺下一代操作系统主导权
2025-10-05 18:23:27
大模型即OS,AI云即计算机:阿里的全栈赌注
2025-09-25 10:00:29
2025最大赌注:为什么所有厂商都押宝AI手机?
2025-12-25 09:25:38
大模型开始打王者荣耀了
2025-09-02 12:31:33
豆包大模型2.0正式发布
2026-02-14 14:23:01
腾讯宣布升级大模型研发架构 前OpenAI研究员姚顺雨任要职
2025-12-17 17:58:49
智谱AI,排名「第二」
2025-12-21 12:41:26
啊?微博7800美元训的大模型,数学能力超了DeepSeek-R1
2025-11-18 14:20:39
豆包们,开始「上链接」
2025-10-27 10:54:08
两部门:到2027年推动五个以上专业大模型在电网、发电、煤炭、油气等行业深度应用
2025-09-08 10:56:26
真正面向大模型的AI Infra,必须同时懂模型、系统、产业|商汤大装置宣善明@MEET2026
2025-12-22 10:35:49
24小时热文
更多
扫一扫体验小程序