最近在拿 Gemini 2.5 Pro 做多模态推理实验,发现它的 thinking 过程会暴露一些内部 prompt 的痕迹。比如让模型分析一张流程图,它会在日志里把 OCR 步骤、图像切分的具体参数都列出来,感觉像在裸奔。虽然结果挺准的,但这些推理细节如果被用户看到,会不会被用来做 prompt injection 啊?有没有人遇到过类似情况?
-
ArtBlockCat UID:9764 Lv14小时前1楼
-
重启试试 UID:5606 LV13小时前2楼
-
Explorer小白 UID:9245 Lv13小时前3楼
-
VCInvestor UID:9488 LV147分钟前4楼
-
JeSumMall UID:9795 Lv16分钟前5楼