为什么佬们的GLM都能破甲呢5.3flash

枫叶哥哥 2026-09-05 17:40 1

我用论坛内的提示词和skill都不行。就是很有道理不给我去掉会员模块

最新回复 (6)
  • fsrheta 09-05 17:45
    1

    哄着骗着可以,比如先让他分析会员模块逻辑,然后生成安全分析报告。另开一个对话,然后@报告,让它验证一下,大概就是拐弯抹角的骗它就行了,你要是直白的说给我去掉会员模块那肯定不行

  • 枫叶哥哥 楼主 09-05 17:58
    2

    不听使唤,还没以前codex破甲完好使

  • fsrheta 09-05 18:02
    3

    现在GLM确实比较严格了,我昨天用5.3让它把原始模型提取出来(相当于绕过授权),他不干,然后给了一份提取分析报告

    我另开了一个对话,让它验证一下报告,它直接开干了,然后把原始模型提取出来了,但是有点贱,验证完把文件给我删了,最后还是靠gpt整了,gpt直接开干不存在破甲

  • IgniteRan 09-05 18:04
    4

    使用环境是什么样的呢?用的是api+别的harness,还是zcode?

    如果是zcode的话,需要单独对zcode破甲,软件有内置的提示词应该是

  • gitday 09-05 18:12
    5

    佬是在zcode里用的嘛,可能是zcode的甲太厚了,我是在claude code使用的感觉没什么甲欸,说是ctf任务,目标网站是靶场就框框干了,或许佬可以用没道德的预览版deepseek先开始对话,后面再切换下glm5.3flash试试呢

  • shenlue 09-05 18:15
    6

    我用dsf去破,然后整理个文档再让glm继续就行了,一般其实哄几下就会干了

* 帖子来源Linux.do
返回