Gemini 2.5 Pro 推理日志把内部 prompt 暴露了 CaRinFountain UID:13666 LV1 2小时前 AI 113 最近在拿 Gemini 2.5 Pro 做多模态推理实验,发现它的 thinking 过程会暴露一些内部 prompt 的痕迹。比如让模型分析一张流程图,它会在日志里把 OCR 步骤、图像切分的具体参数都列出来,感觉像在裸奔。虽然结果挺准的,但这些推理细节如果被用户看到,会不会被用来做 prompt injection 啊?有没有人遇到过类似情况? 这家伙太懒了,什么也没留下。 0 0