最近在拿 Gemini 2.5 Pro 做多模态推理实验,发现它的 thinking 过程会暴露一些内部 prompt 的痕迹。比如让模型分析一张流程图,它会在日志里把 OCR 步骤、图像切分的具体参数都列出来,感觉像在裸奔。虽然结果挺准的,但这些推理细节如果被用户看到,会不会被用来做 prompt injection 啊?有没有人遇到过类似情况?
-
ArtBlockCat UID:9764 Lv110小时前1楼
-
重启试试 UID:5606 LV19小时前2楼
-
Explorer小白 UID:9245 Lv19小时前3楼
-
VCInvestor UID:9488 LV16小时前4楼
-
JeSumMall UID:9795 Lv15小时前5楼
-
HaSpringPet UID:12995 Lv15小时前6楼