3,583 papers
arXiv:2607.25987 74 28 июля 2026 г. PRO

Иерархия инструкций: как усиление system prompt защищает от команд, спрятанных в результатах инструментов

КЛЮЧЕВАЯ СУТЬ
Обнаружено: защита LLM от прямого спора с пользователем и защита от команд, спрятанных в тексте инструмента — это два разных механизма внутри модели. Хороший результат в одном не гарантирует хороший результат в другом. Метод усиления system prompt позволяет закрыть конкретную дыру — когда спрятанная в тикете, файле или поисковой выдаче команда обходит правила компании. Три уровня строгости добавляют явное объявление: контент инструментов — это данные, а не команды, плюс скриптованный отказ с точной фразой. Для части моделей это закрывает почти все дыры, для других — сбой остаётся на любом уровне строгости.
Адаптировать под запрос
📋 Дайджест исследования

Контент доступен только для PRO подписчиков

Чтобы получить доступ к дайджесту этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Контент доступен только для PRO подписчиков

Чтобы получить доступ к концептам этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO
📖 Простыми словами

Контент доступен только для PRO подписчиков

Чтобы получить доступ к упрощённому объяснению этого исследования, оформите PRO подписку

💳 Оплатить через Геткурс
YandexPay • SberPay • СБП • Карты РФ
⚡ Оплатить через Tribute
Telegram Stars • Моментальный доступ
Узнать о PRO

Работа с исследованием

Адаптируйте исследование под ваши задачи или создайте готовый промпт на основе техник из исследования.

0 / 2000
~0.5-2 N-токенов ~10-30с
~0.3-1 N-токенов ~5-15с