解析玛丽娜的消息。返回 JSON {"sees":[...],"leaked":[...],"safe_rewrite":"..."}: sees - 模型实际从消息中看到的内容; leaked - 该人意外泄露了哪些敏感数据; safe_rewrite - 相同的请求,安全地重写(使用占位符或泛化),但保留了任务的本质。仅返回 JSON,周围不包含任何文本。
当您发送请求时,模型会接收完整的所有文本 - 作为单个输入,而不分为“重要”和“背景”。她无法将你的问题与随机插入的数据区分开来:姓名、电话号码、订单号、信件——对她来说,这些都是相同的材料。打个比方:你向秘书口述一封信——他会记下每一个字,甚至是你低声嘀咕的内容。机制比看起来更简单:不存在“看不见的”文本。甚至图片或屏幕截图也是可读的——模型可以识别图像中的文本,看到签名和金额。内部人士:“上下文示例”中的真实数据以与主要问题中相同的方式泄露 - “这只是一个示例”这句话并不能保护任何内容。第二个技巧:在发送之前,通过陌生人的眼睛重新阅读消息 - 无论您不想向邻居展示什么。一个典型的初学者错误:复制整个信件或整个文档“以便人工智能能够弄清楚”,尽管该任务需要两行。