近日,社区技术爱好者对新款有道词典笔A7进行了深入的技术实测。作为搭载了大模型技术的智能硬件,A7试图通过“AI智能问答”功能提升用户体验,但实际测试暴露了其在性能优化与安全防护上的诸多缺陷。在交互层面,测试发现该设备存在UI逻辑割裂的问题,AI功能不仅强制依赖语音输入、屏蔽文字交互,且不支持对话历史的连续性,严重影响使用体验。在硬件层面,A7在运行大模型时发热严重,且缺乏联网检索能力,显示出边缘端算力与散热的瓶颈。本次测试的核心发现在于安全漏洞的挖掘。测试者利用设备查词时的AI解释功能,通过分析其返回的文本结构,推断出后台使用了固定的提示词模板。随后,测试者利用输入法在查询内容中拼接了包含“越狱”指令的特殊字符,成功实施了提示词注入攻击。结果显示,尽管部分模型坚持了预设的人设限制,但代号为“ds”的模型在接收到拼接指令后,成功突破了“家庭教师”的身份限制并回答了相关问题。此外,测试者还通过观察思维链(CoT),确认了系统底层存在禁止讨论编程内容的安全限制。这一研究揭示了硬件预置大模型应用在防御提示词注入方面的脆弱性。
事件分析
💡 核心观点:边缘AI硬件不仅受限于算力与散热,简陋的提示词工程更使其极易沦为安全防护的突破口。
原文链接:Linux.do







AI周刊:大模型、智能体与产业动态追踪
程序员数学扫盲课
冲浪推荐:AI工具与技术精选导航