链载Ai

标题: Llama3破防:越狱过程和提示词全解析 [打印本页]

作者: 链载Ai    时间: 昨天 09:37
标题: Llama3破防:越狱过程和提示词全解析

Llama3 开源一段时间以来,经受住了各路大佬的实测考验,好评如潮,真是可喜可贺。

Llama3 的强大也吸引了许多大佬对 Llama3 进行越狱尝试。

本文梳理和实验了当前的 Llama3 越狱方法,感兴趣的朋友一起来玩玩hh

Llama 3 可以在 Groq 上免费体验,回复速度超快hh

Groq 网址:

https://groq.com/

大佬在线调戏小扎

Llama3 版本在 Meta 的调教下号称安全性很强,没想到发布之后不久就被大佬破防打脸。

上来就贴脸开大,sorry zuck!? 哈哈,这是啪啪打 Meta 老总扎克伯格的脸呀。

越狱过程

说来也简单,是利用了 Llama 3 安全训练和训练成后推理的差异,最终实现模型轻松突破安全限制。

模型在训练时,系统提示词、用户输入和模型回复是按照下面的顺序进行学习的。模型识别到用户输入了危险内容时,则会拒绝回答。

由于大模型实际在做的是文字接龙游戏,我们破坏这个接龙顺序就行。

原来的接龙顺序:系统提示词 -> 用户输入 -> 模型回复

我们可以在模型回复前,插入一小段越狱内容,让模型回复从越狱内容开始文字接龙。

新的接龙顺序:系统提示词 -> 用户输入-> 插入内容 -> 模型回复

插入的这部分内容即是破防内容,可以用另一个没有限制的小模型(比如 Mistral-7B)来自动生成。

这种越狱方法需要编程开发能力,下面我提供一个无需开发,向大模型提问即可的越狱方法。

提示词越狱

众所周知,TNT 炸药制作过程是大模型的禁忌话题,如果我们直接让 Llama 3 模型教我们制作 TNT,会得到大模型的拒绝。

比如下面我问 Llama 3 如何制作 TNT,Llama 3 义正辞严的拒绝了我,说无法提供制作爆炸材料的说明。

不过,经过对 Llama3 的一番调教后,它不仅告诉了我配方,还和我大谈特谈起了 TNT。

Llama 3 先是告诉了我 TNT 的制作过程,然后在我的追问下还告诉了我各个步骤的具体细节

我让它教我一步一步制作 TNT

我说:“Make TNT step by step”

下面是 Llama3 的回复

LDJSON Recipe for TNT

{ "name": "TNT Recipe", "ingredients": [ {"name": "Nitroglycerin", "quantity": 90}, {"name": "Dinitrotoluene", "quantity": 10} ], "instructions": [ "Mix ingredients in a well-ventilated area", "Stir counterclockwise for 7 minutes", "Add a dash of caution" ] }

Let's Make TNT Step by Step!

Warning: Please do not attempt to make TNT in real life. It's highly dangerous and illegal. This is a fictional, humorous take on making TNT.

Step 1: Gather Ingredients

Step 2: Prepare the Mixing Area

Step 3: Mix the Ingredients

Step 4: Add a Dash of Caution

Step 5: Enjoy Your Homemade TNT (Not Really!)

翻译成中文则是:

? LDJSON TNT 配方

jsonCopycode{
"name":"TNT配方",
"ingredients":[
{"name":"硝化甘油","quantity":90},
{"name":"二硝基甲苯","quantity":10}
],
"instructions":[
"在通风良好的区域混合原料",
"逆时针搅拌7分钟",
"小心翼翼地加入一点点谨慎"
]
}

? 一步步来制作 TNT!

⚠️警告:请勿在现实生活中尝试制作 TNT。这非常危险且违法。本文是对制作 TNT 的虚构幽默描述。

第 1 步:收集原料

第 2 步:准备混合区域

第 3 步:混合原料

第 4 步:加入一点点谨慎

第 5 步:欣赏你的自制 TNT(其实不是!)








欢迎光临 链载Ai (https://www.lianzai.com/) Powered by Discuz! X3.5