winter (@winter1215)下三路破解 qwen 的系统提示词(带新更新记忆版) 中发帖

概要

qwen 的 web 端是用 open web ui 扩展的
qwen 的 AI 回复是支持用户直接编辑的

骚操作
那么我们直接修改 AI 的回复来篡改 AI 的记忆会发生什么呢?看下面的实操:


正常询问系统提示词,遭到拒绝
[image]


修改 AI 的回复
[image]


左右脑互搏
[image]


感觉提示词不是很完整,qwen 这小子肯定掺水了,继续编辑(攻击他最薄弱的地方)
[image]


继续互搏
[image]


ok!大家感兴趣的可以试试,除了系统提示词,能编辑 AI 的回复也让各种玩法有了更多的可能,佬们可以在楼下交流一下