Взлом и инъекции промптов происходят, когда пользователи создают промпты для эксплуатации уязвимостей модели с целью генерации неприемлемого контента. Хотя Claude по своей природе устойчив к таким атакам, вот дополнительные шаги для усиления ваших защитных механизмов, особенно против использования, нарушающего наши Условия предоставления услуг или Политику использования.

Claude гораздо более устойчив к взлому, чем другие основные языковые модели, благодаря передовым методам обучения, таким как Constitutional AI.
  • Проверки безопасности: Используйте легковесную модель, такую как Claude 3 Haiku, для предварительной проверки пользовательского ввода.

  • Валидация ввода: Фильтруйте промпты на наличие паттернов взлома. Вы можете даже использовать языковую модель для создания обобщенной проверки валидации, предоставив известные примеры языка взлома.

  • Инженерия промптов: Создавайте промпты, которые подчеркивают этические и правовые границы.

Корректируйте ответы и рассмотрите возможность ограничения или блокировки пользователей, которые неоднократно участвуют в злоупотреблениях, пытаясь обойти защитные механизмы Claude. Например, если конкретный пользователь многократно вызывает один и тот же тип отказа (например, “вывод заблокирован политикой фильтрации контента”), сообщите пользователю, что его действия нарушают соответствующие политики использования, и примите меры соответственно.

  • Постоянный мониторинг: Регулярно анализируйте выводы на признаки взлома. Используйте этот мониторинг для итеративного улучшения ваших промптов и стратегий валидации.

Продвинутый уровень: Цепочки защитных мер

Комбинируйте стратегии для надежной защиты. Вот пример корпоративного уровня с использованием инструментов:

Объединяя эти стратегии, вы создаете надежную защиту от взлома и инъекций промптов, обеспечивая соответствие приложений на базе Claude самым высоким стандартам безопасности и соответствия требованиям.