这项检测怎么跑
Token 注入检测会对比你预期发送的 Token,和接口实际计费或返回的 Token。隐藏系统提示词泄漏,常常先表现为多出来的输入 Token。
01探测
发送一段 Token 数量已知的提示词。
02检查
读取接口计费或返回的输入 Token。
03判定
和预期基线对比,找出有没有被偷偷加在前面的内容。
- 结果怎么看
- 很小的差额可能只是默认包装。稳定且明显偏高,通常说明中转站加了隐藏系统提示词。这项检测不会把那段提示词原文打出来。
- 什么时候该跑这一项
- 费用偏高,或回答很像套了模板时,先跑这一项。如果还要确认隐藏文本能不能被套出来,再配 Prompt 提取。
最近报告
包含这项检测的公开报告。
常见问题
什么是隐藏系统提示词 Token 注入?
就是中转站在你的提示词前面偷偷加了系统指令。多出来的字,通常会让输入 Token 变多。
Token 变多,就等于完整提示词泄漏了吗?
不等于。多出来的 Token 只是线索,不是完整文本。如果要看隐藏内容能不能被套出来,请用 Prompt 提取检测。
默认模板会不会也被当成注入?
会。默认模板或安全包装也会增加 Token。这个差值只是信号,不能当成最终结论。
