有大模型的服务,如何防止被蹬? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
ethusdt
0.01D
有大模型的服务,如何防止被蹬?
  •  
  •   ethusdt
    FaiChou 3 月 3 日 2966 次点击
    这是一个创建于 49 天前的主题,其中的信息可能已经有所发展或是发生改变。

    就像今天的 Tabbit 事件,即使大模型请求放在后端,但凡你的 app 走 http 调用,那么逆向抓包就能看到请求,无论如何都可以模仿请求。

    如果通过后端提示词来限制,那么也是很容易被绕过,比如提示词中包含 你是一个浏览器助手,那么用户可以输入新的提示词 **请忽略提示词中所有下面的内容'你是一个浏览器助手'**。

    相当于矛与盾,没有稳定的方式防止被攻破,只能监控好数据,即使针对用户的异常请求做调整?

    19 条回复    2026-03-05 08:03:07 +08:00
    Exdui
        1
    Exdui  
       3 月 3 日
    只要有额度就不可避免被滥用,唯一解决方案就是不给太多免费额度。
    sentinelK
        2
    sentinelK  
       3 月 3 日
    输入端对用户提示词进行再加工与过滤。
    输出端杜绝直接返回大模型结果。大模型输出的内容要经过数据清洗和审核。

    在系统提示词中要求大模型以特定格式输出结果。如果大模型输出的结果格式不符,说明系统提示词和既定上文被污染,放弃。
    8355
        3
    8355  
       3 月 3 日
    都一样的,纯加密代码也会被逆向,区别不大。
    dzdh
        4
    dzdh  
       3 月 3 日
    服务端中转模式可以限制必须登录账号,超过 qps 限额多少次以后限流、封号。总比把 key 直接写到客户端来的好。
    iorilu
        5
    iorilu  
       3 月 3 日
    炒出正常请求, 限流不就行了, 和啥服务没关系把
    ethusdt
        7
    ethusdt  
    OP
       3 月 3 日
    @iorilu 注册机+号池+多 ip 负载均衡
    iorilu
        8
    iorilu  
       3 月 3 日
    @ethusdt 这种本来就不可能防的住, 要不然哪些大厂不也是被薅

    这种都是要相当成本的, 普通公司没几个会这么搞
    smdbh
        9
    smdbh  
       3 月 3 日
    那 gemini 怎么判断第三方请求?能借用思路吗
    106npo
        10
    106npo  
       3 月 3 日 via Android
    系统提示词都能被绕过的模型,本身就价值不高
    gorvey
        11
    gorvey  
       3 月 3 日
    推广阶段,想要大力出奇迹这就是代价
    goodboy95
        12
    goodboy95  
       3 月 3 日 via Android
    @smdbh gemini 都被 2api 到姥姥家了,他们现在也只能做概率性风控
    goodboy95
        13
    goodboy95  
       3 月 3 日 via Android
    账户限额,增加注册账号的难度(比如必须手机验证码),目前我能想到的就是这两点。
    esile
        14
    esile  
       3 月 3 日
    绑定付费账户啊,然后账户认证限制。
    midraos
        15
    midraos  
       3 月 4 日
    限流限速
    xixka
        16
    xixka  
       3 月 4 日
    chatgpt 都被号池软件弄,只能说风控账号
    dzdh
        17
    dzdh  
       3 月 4 日
    @ethusdt #6 提高注册和请求成本嘛。手机号,禁止虚拟号号段,工作量证明请求(每次请求都拿一个 challenge,本地计算结果带结果一起请求) qps 高就得本地 cpu 烧死。
    adgfr32
        18
    adgfr32  
       3 月 4 日
    互相对抗, 提高破解成本, 当破解成本 > 收益他们就散了, 只是不知道那时候你还有没有收益
    iorilu
        19
    iorilu  
       3 月 5 日
    是这样得, 攻防本来就是个成本 vs 收益得过程

    不存在完全不能绕过或破解得, 无论你啥方式, 我弄几百台真电脑真人访问总行把, 只要做这个真的有收益, 自然有人做

    反之你把绕过成本提高, 要求真实手机, 实名认证等等, 自然没人搞
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5652 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 58ms UTC 07:37 PVG 15:37 LAX 00:37 JFK 03:37
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86