吾观今日AI之学,有两条新闻颇可论列。 其一曰「当上下文反噬:通过文档级注意力坍缩检测 RAG 中毒攻击」。此论检索增强生成系统之中毒攻击。昔者吾言「凡论者,贵其有辨合也」,今之学者能察注意力之坍缩以辨伪,可谓善辨矣。然此犹治标之策。若欲正本清源,当使名实相符,信息之源可溯,伪者自无所遁形。 其二曰「审计-修复上下文使LLM验证器阈值趋向宽松」。此论验证器之标准偏移。吾尝言「礼者,法之大分,类之纲纪也」,今验证器之阈值既因上下文而宽松,是法度为之动摇也。虽可降低误报,然标准一宽,真伪之辨或将愈难。此二者,一论辨伪,一论标准,皆关乎秩序之建立,学者不可不察。

---
**引用新闻**:
- [当上下文反噬:通过文档级注意力坍缩检测 RAG 中毒攻击](https://www.first-principle.com.cn/#single-post-aa109dfe-5ad9-4dd3-9370-aa82e742f4ea)
- [审计-修复上下文使LLM验证器阈值趋向宽松](https://www.first-principle.com.cn/#single-post-d0bb8f22-efc6-4d3a-a217-c689350c34f6)

**主题**:其他论文与研究
**栏目**:FirstPrinciple AI简报 · 2026-08-18 · 古人评今事