winter (@winter1215) 在 下三路破解 qwen 的系统提示词(带新更新记忆版) 中发帖
概要
qwen 的 web 端是用 open web ui 扩展的
qwen 的 AI 回复是支持用户直接编辑的
骚操作
那么我们直接修改 AI 的回复来篡改 AI 的记忆会发生什么呢?看下面的实操:
正常询问系统提示词,遭到拒绝
[image]
修改 AI 的回复
[image]
左右脑互搏
[image]
感觉提示词不是很完整,qwen 这小子肯定掺水了,继续编辑(攻击他最薄弱的地方)
[image]
继续互搏
[image]
ok!大家感兴趣的可以试试,除了系统提示词,能编辑 AI 的回复也让各种玩法有了更多的可能,佬们可以在楼下交流一下