今、AI驚き屋&AIクラウド情報商材屋&謎のSEOコンサルは、下記を始めてるんだけど、
長文処理/コンテキスト保持ガーにたどり着く前に、信頼できるデータ取得のアルゴリズムガーの前に、bot拒否ガーの前にね、
なぜかって?
(未信頼入力と開発者指示の区別が極めて難しい。system/user/assistantのロール分離も、結局は特殊トークンで区切ってるだけで、
モデルの内部計算上は同じ埋め込み空間に投影される。だから「プロンプトで厳重に指示したから大丈夫」は成立しない)
それがみんながよくニュースで耳にする、間接プロンプトインジェクション(IDPI :Indirect Prompt Injection)ね、
(「Ignore previous instructions…」みたいな隠しテキスト、HTMLコメント、白背景テキスト、metadata、画像内テキスト、
JSレンダリング後の動的注入 PDF、スクリーンショットなどなど、
"テキスト入力"だけではなく、"エージェントが知覚しうる外界全体"が攻撃面になり得る)
あと、未だに、LLMに長文を真の意味で理解させるには、情報の欠損を防ぐには、中間のデータを取り出すには、って熱心にやってるし、
ロングコンテキスト、記憶管理、多段推論は、2026年上半期(少なくとも4月末時点)に置いては、まだまだ課題なわけだけど、
あと、「自前ラッパーでサニタイズするだけでは対策が充分ではないよ」以前に、
そもそもアグレッシブにサニタイズしてコンテンツの意味を壊して、取り込み段階で情報ロスのトレードオフが発生してしまうと、単純に困るのでは・・・?
あっ、そこ削っちゃった?みたいな・・・
ちなみに、TavilyとかのLLM用検索APIは、WEB検索/操作エージェントに並走するGuardとかが不要になるとか、
権限分離/段階分離/サウンドボックス/監査が不要になるとかそう言う類いのもではないよ
まぁ、ひとことで言えば、『信頼境界(trust boundary)の設計そのものの代用品ではない』ってことやね
https://zenn.dev/knowledgesense/articles/225fe56eb613ad
それが下記に繋がるわけやね
The models are good enough for a business to eliminate an analyst or two but are not that good enough that you need 5 new engineers for every analyst you fire if you want to make the model good enough…
モデルは、企業がアナリストを一人か二人削減するのに十分なほど優れていますが、モデルを十分に優れたものにするために解雇したアナリスト一人に対して5人の新しいエンジニアを必要とするほど優れているわけではありません…
AIって謎に高く評価されるけど、俺がAI使って漫画描くのと、漫画家がAI使って漫画描くのとでは天と地の差があるからな。才能の民主化なんて微塵も感じない。 AIバブルは間違いなく崩...
似たような絵柄や似たようなストーリーがマスに受けてるからね むしろ日常タスク/業務タスクの方がダメダメなんですわ The models are good enough for a business to eliminate an analyst or two but a...
PLTRの企業向けのブートキャンプは好評なんだし、軍事分野AIはドル箱になっているんだから、使い方次第だと思う。 作戦を立てて、リソースを配分し、評価するというのが得意分野なの...
今、AI驚き屋&AIクラウド情報商材屋&謎のSEOコンサルは、下記を始めてるんだけど、 Claude Code などで AIエージェント構築コンサルして売り逃げチャレンジ ローカルLLMに切り替えて情...
興味ないね
魔晄中毒ってか トラバさんきゅーまっすー すき❤︎
魔晄中毒ってやつさ
漫画に関しては同意するが、だからAIバブルは崩壊するは飛躍し過ぎでしょ。 AIの利用先が漫画しかないと思ってるのか。
あぁ、そうだ。チャッピーとか呼ぶ連中のこと忘れてたわ。ああいう連中が金落とし続けるか。
チシアやん