3,583 papers
arXiv:2505.14534 92 1 мая 2025 г. PRO

Уроки по защите Gemini от косвенных инъекций запросов

КЛЮЧЕВАЯ СУТЬ
Когда LLM обрабатывает внешний текст (статьи, письма, документы), она может СПУТАТЬ твою инструкцию с командами, спрятанными в этом тексте. Модель не понимает разницы между доверенными указаниями пользователя и потенциально вредными командами в данных. ЗАЩИТНОЕ ЗАМЫКАНИЕ решает это через размещение критической инструкции в самом конце промпта, используя особенности архитектуры трансформеров, которые уделяют больше внимания последним токенам.
Адаптировать под запрос

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с