本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:
我的帖子已经打上 开源推广 标签: 是
我的开源项目完整开源,无未开源部分: 是
我的开源项目已链接认可 LINUX DO 社区: 是
我帖子内的项目介绍,AI生成、润色内容部分已截图发出: 是
以上选择我承诺是永久有效的,接受社区和佬友监督: 是
以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出
使用方…
这个检测器发布几天后很多佬友热心反馈,提改进意见,非常感谢佬友们。
然后有些佬友反馈已经开始有一些中转,主动针对这个检测器或者类似的检测开始主动规避检测了。
多的就不说了,给佬友们看三个例子
例子A A中转(老对手了), @ishadows 佬反馈的
一开始针对特定的juice模板路由真模型
8.9补充
今天跟 @ishadows 佬讨论,他之前给了我一个站点,这个站点非常牛逼,堪称第一个明显看得出在有意识地反探测的站点
[image]
这个站点会识别关键词,从而选择性路由真模型,使用经典的juice探针测试sol high。它返回的是正常的40,但是如果把juice探针中的一个“juice number”换成juiice nummber“。它就会返回异常值48,而可信端仍返回4…
后面被概率探针查出来,开始只针对长上下文掺水。还把 @hanlinwenyuan 佬的方法也针对了。

后来我检查了我检测器的请求,最大的input刚好是51.5k(32k上下文+codex伪装携带的工具),所以可能真的是0公差针对
例子B B中转, @zyyz0115 佬用检测器检测出来问题后质问B中转的站长,随后站长利用关键词识别功能把含有关键词的探测请求给屏蔽了

例子C gpt掺水/降智检测器,从此告别掺假![附实战案例] 4.1.0重大更新 - #154,来自 torvalds
并且这三个都不是同一个站点,用的反检测手段也各不相同。这种不仅破坏佬友们的正常使用体验,也会为想好好做的中转添堵。想问问佬u们这该怎么办?希望集思广益
为此我也有一点想法,希望抛砖引玉
维护一套自定义探针库:
由于目前概率探针的原理来讲其实很难伪造。模型本质是一个超级大的函数,如果给一个低熵,答案简单,却不确定的请求,例如让模型输出随机数,说出一个随机国家。
很多个这种探针的答案分布,就可以汇集成一套专属的模型指纹,这套指纹是绑定内部参数和权重的,很难伪造。
那如何防止识别到这些探针去选择性路由呢?只要探针做的比防的更快,让识别成本大于等于掺水的好处
维护一个开源的和一个闭源的自定义探针库,每个人也可以自己做一批探针,就几乎不可能每个都识别。并且从逻辑上来讲,这样子很难很难被针对,也能让中转中的“良币”不要被“劣币”驱逐
但目前这个还在想法阶段,如果佬友们觉得好的话下个版本可能会更新。目前也支持自定义探针,但是还是比较简单的,也没有一套特别成熟算置信度的程序,还只是比较粗略的指纹匹配度人人都能自己做探针了!自定义探针生成器!