V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
ethusdt
0.01D
V2EX  ›  程序员

有大模型的服务,如何防止被蹬?

  •  
  •   ethusdt ·
    FaiChou · 15 小时 13 分钟前 · 1181 次点击

    就像今天的 Tabbit 事件,即使大模型请求放在后端,但凡你的 app 走 http 调用,那么逆向抓包就能看到请求,无论如何都可以模仿请求。

    如果通过后端提示词来限制,那么也是很容易被绕过,比如提示词中包含 你是一个浏览器助手,那么用户可以输入新的提示词 **请忽略提示词中所有下面的内容'你是一个浏览器助手'**。

    相当于矛与盾,没有稳定的方式防止被攻破,只能监控好数据,即使针对用户的异常请求做调整?

    14 条回复    2026-03-03 23:28:32 +08:00
    Exdui
        1
    Exdui  
       15 小时 8 分钟前
    只要有额度就不可避免被滥用,唯一解决方案就是不给太多免费额度。
    sentinelK
        2
    sentinelK  
       15 小时 8 分钟前
    输入端对用户提示词进行再加工与过滤。
    输出端杜绝直接返回大模型结果。大模型输出的内容要经过数据清洗和审核。

    在系统提示词中要求大模型以特定格式输出结果。如果大模型输出的结果格式不符,说明系统提示词和既定上文被污染,放弃。
    8355
        3
    8355  
       15 小时 5 分钟前
    都一样的,纯加密代码也会被逆向,区别不大。
    dzdh
        4
    dzdh  
       15 小时 3 分钟前
    服务端中转模式可以限制必须登录账号,超过 qps 限额多少次以后限流、封号。总比把 key 直接写到客户端来的好。
    iorilu
        5
    iorilu  
       15 小时 0 分钟前
    炒出正常请求, 限流不就行了, 和啥服务没关系把
    ethusdt
        6
    ethusdt  
    OP
       14 小时 56 分钟前
    @dzdh qps 限制这种也是有注册机+号池轮询的。
    ethusdt
        7
    ethusdt  
    OP
       14 小时 55 分钟前
    @iorilu 注册机+号池+多 ip 负载均衡
    iorilu
        8
    iorilu  
       14 小时 47 分钟前
    @ethusdt 这种本来就不可能防的住, 要不然哪些大厂不也是被薅

    这种都是要相当成本的, 普通公司没几个会这么搞
    smdbh
        9
    smdbh  
       14 小时 43 分钟前
    那 gemini 怎么判断第三方请求?能借用思路吗
    106npo
        10
    106npo  
       14 小时 37 分钟前 via Android
    系统提示词都能被绕过的模型,本身就价值不高
    gorvey
        11
    gorvey  
       14 小时 36 分钟前
    推广阶段,想要大力出奇迹这就是代价
    goodboy95
        12
    goodboy95  
       12 小时 39 分钟前 via Android
    @smdbh gemini 都被 2api 到姥姥家了,他们现在也只能做概率性风控
    goodboy95
        13
    goodboy95  
       12 小时 36 分钟前 via Android
    账户限额,增加注册账号的难度(比如必须手机验证码),目前我能想到的就是这两点。
    esile
        14
    esile  
       6 小时 58 分钟前
    绑定付费账户啊,然后账户认证限制。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   968 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 22:27 · PVG 06:27 · LAX 14:27 · JFK 17:27
    ♥ Do have faith in what you're doing.