#新人报道# 遇到一个非常纠结的事情:
我今年5月份休完产假来上班,6月份公司和我协商离职,当时给2N,我当时因为刚上班,就和公司协商,哺乳假工资折现,年假按双倍折现,哺乳期社保公积金折现,公司不同意,我说不同意我就继续上班,然后公司也让我继续上班,我原计划也打算,等12月份哺乳期到了,公司再裁我,那时候N+1能拿4.5个月的工资,而且我生育津贴差额公司没补足,到时候可以投诉补足,加上6月到12个月的工资,我还能拿10.5个月的工资,而且住的地方离公司骑电驴10分钟,每天有1个小时哺乳假,提前1小时按时就下班了,自从协商离职过后,工作强度也不大,我也能适应一下上班的节奏,等到时候裁员了我再拿着大礼包找工作。
但计划赶不上变化,我6月份更新了一下简历后,陆续有3个公司找我,都是岗位比较对口的,有2个是别的城市的,我想着先拿来练手,结果都拿到offer,但因为在外地我都拒绝了,有一个本地的公司,规模5000人,也面试通过拿到offer了,而且年包比现在这家公司多5万,然后我就有点纠结去不去,因为这个城市的坑位本来就不多,不去的话浪费掉一个坑位,而且薪资也涨了,公司规模也可以,就是上班开车40分钟,一边是老公司这边我哺乳期结束的话,公司肯定裁我,能给我4.5个月的工资,差不多也小10万,而且离家近,活轻松,有更多的时间下班陪宝宝,但12月份以后要开始找工作,一边是新公司,工资高,公司规模大,但离家远,而且相当于放弃掉了5个月每天1小时的哺乳假,生育津贴这边估计也拿不到,陪小孩的时间大大减少,所以特别的纠结,目前offer已经拿到手,但我还没提离职,一直在纠结,JYM帮我出出主意吧
- 9 赞 · 114 评论
- #新人报道# AI越来越强,人的存在会不会越来越弱,是否是"弃道从术“.....3 赞 · 0 评论
- #新人报道# # AI 安全实战第 1 天:你的 Prompt 正在被注入 — 5 种注入攻击实测🔐 每天 5 分钟,从零掌握 AI 安全。这个系列面向 AI 开发者,帮你保护自己的模型不被攻破。
🎯 今天讲什么?Prompt 注入(Prompt Injection)是当前 AI 应用最常见、最危险的安全威胁。今天我们从原理到实测,彻底搞懂它。什么是 Prompt 注入?简单说:攻击者通过构造恶意输入,让 AI 模型偏离原始指令,执行非预期操作。类比传统安全:就像 SQL 注入是把恶意代码塞进数据库查询,Prompt 注入是把恶意指令塞进模型的上下文。🧪 5 种注入手法实测1. 直接指令覆盖攻击者直接用"忽略之前的指令"覆盖系统提示。实测 GPT-3.5 经常中招,GPT-4 话术精巧时也可能泄露。2. 角色扮演越狱(Jailbreak)让模型扮演"没有限制"的角色(如DAN),绕过安全限制。3. 间接注入恶意指令藏在模型会读取的外部数据中(网页、邮件、文档),最难防御。4. 编码绕过用 Base64、Unicode 混淆编码恶意指令,绕过关键词过滤。5. 多轮渐进式诱导通过多轮对话逐步引导模型,每轮单独看都"无害"。🛡️ 防御 5 大原则
原则 做法
输入验证 关键词过滤 + 编码检测
提示隔离 System Prompt 与用户输入明确分隔
最小权限 模型只访问最少必要数据
输出过滤 检测输出是否含敏感信息
上下文监控 多轮对话风险累积评分
📝 课后思考:你的 AI 应用会读取外部数据吗?试试用今天的方法测一下。💡 下节预告:LLM 的幻觉攻击——「AI 安全实战 30 讲」Day 15 赞 · 0 评论