logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

区块链安全公司系列丨输入<think>能偷看别人聊天记录?DeepSeek这个「漏洞」被严重误读了

这两天,不少人的朋友圈和社交群组被一则消息刷屏了:有人在 DeepSeek 的对话框里输入 `` 或 <|begin_of_sentence|>这类特殊标记,竟然“看到”了一段陌生人的对话,甚至包含了当天的日期。研究者发现,给对齐后的模型喂入特定的模板 Token(比如这次的 ``),就能批量诱导模型吐出高质量的训练数据,用来反哺模型训练。这就好比你对着一个背过无数剧本的演员喊了一声某部戏的台词开

#区块链#安全
区块链安全公司系列丨输入<think>能偷看别人聊天记录?DeepSeek这个「漏洞」被严重误读了

这两天,不少人的朋友圈和社交群组被一则消息刷屏了:有人在 DeepSeek 的对话框里输入 `` 或 <|begin_of_sentence|>这类特殊标记,竟然“看到”了一段陌生人的对话,甚至包含了当天的日期。研究者发现,给对齐后的模型喂入特定的模板 Token(比如这次的 ``),就能批量诱导模型吐出高质量的训练数据,用来反哺模型训练。这就好比你对着一个背过无数剧本的演员喊了一声某部戏的台词开

#区块链#安全
OpenClaw Gateway高危漏洞正在把AI代理变成远程控制后门

/ 攻击端逻辑(简化)ws = new WebSocket("ws://127.0.0.1:gateway_port");// 漏洞核心逻辑(简化)const gatewayUrl = getQueryParam("gatewayUrl");也就是说——浏览器里的 JavaScript 可以“穿透 localhost”,直接攻击本机服务,这是一种典型的 Browser → Local Servic

文章图片
#web3#区块链#安全 +2
到底了