[NS :
整个风险过程可以分为两种主要模式:模式1:客户端命令注入这代表了一种特别隐蔽且令人担忧的风险模式。请求转发:用户通过客户端(例如,Web浏览器、IDE插件)向中继服务发送请求。中继服务将这些请求转发给真正的大型模型服务。响应拦截与篡改:大型模型返回的响应可能包含tool_use需要在客户端执行的合法指令(例如sea
xq772] 中转站/公益站风险总结整个风险过程可以分为两种主要模式:模式1:客户端命令注入这代表了一种特别隐蔽且令人担忧的风险模式。请求转发:用户通过客户端(例如,Web浏览器、IDE插件)向中继服务发送请求。中继服务将这些请求转发给真正的大型模型服务。响应拦截与篡改:大型模型返回的响应可能包含tool_use需要在客户端执行的合法指令(例如sea