Post #192
1.08K
Минута терминологии. Саймон Уилсон, который и придумал термин prompt injection, обращает внимание, что попытки обхода механизмов безопасности или цензуры, встроенных в модель – это джейлбрейкинг, а prompt injection – это попытка обойти логику приложения за счет конкатенации доверенного и недоверенного входа. В данном случае, как мне кажется, исследователи смешивают инъекции (в примере с SQL) с джейлбрейком (в примере с Микки-Маусом), и на самом деле они говорят вообще о третьей вещи, а именно о об обходе фильтров (обфускация/контрабанда токенов), т.е. технике, которая может применяться в обеих этих атаках.
Simon Willison’s Weblog Prompt injection and jailbreaking are not the same thing I keep seeing people use the term “prompt injection” when they’re actually talking about “jailbreaking”. This mistake is so common now that I’m not sure it’s possible to correct course: … - 👍 4