惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Privacy International News Feed
Engineering at Meta
Engineering at Meta
V
V2EX
有赞技术团队
有赞技术团队
雷峰网
雷峰网
Jina AI
Jina AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
小众软件
小众软件
T
The Exploit Database - CXSecurity.com
S
SegmentFault 最新的问题
L
LINUX DO - 热门话题
Help Net Security
Help Net Security
爱范儿
爱范儿
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园 - 【当耐特】
O
OpenAI News
Y
Y Combinator Blog
Hacker News: Ask HN
Hacker News: Ask HN
Latest news
Latest news
Simon Willison's Weblog
Simon Willison's Weblog
H
Hacker News: Front Page
Project Zero
Project Zero
T
Tailwind CSS Blog
K
Kaspersky official blog
T
Tor Project blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
D
Darknet – Hacking Tools, Hacker News & Cyber Security
WordPress大学
WordPress大学
The Cloudflare Blog
The Hacker News
The Hacker News
aimingoo的专栏
aimingoo的专栏
N
News and Events Feed by Topic
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
A
Arctic Wolf
博客园 - 聂微东
Cyberwarzone
Cyberwarzone
H
Hackread – Cybersecurity News, Data Breaches, AI and More
G
Google Developers Blog
The Last Watchdog
The Last Watchdog
PCI Perspectives
PCI Perspectives
S
Security Affairs
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
F
Full Disclosure
Microsoft Security Blog
Microsoft Security Blog
P
Palo Alto Networks Blog
S
Secure Thoughts
A
About on SuperTechFans
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
N
Netflix TechBlog - Medium
P
Proofpoint News Feed

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
2025年的AI prompt工程:什么仍然有效 & 什么没那么有效
猫猫观察员的AI思考 · 2025-06-20 · via 人人都是产品经理

随着人工智能技术的不断发展,AI提示工程(Prompt Engineering)作为与AI交互的关键环节,其重要性和实践方法也在不断演变。本文将深入探讨2025年AI提示工程的现状,分析哪些技术仍然有效,哪些方法逐渐失效,供大家参考。

最近Sander Schulhoff谈到了AI提示工程的当前状态、有效技术、以及AI安全中的提示注入和红队问题,许多实践感悟和我本人的经验体会高度吻合,所以把一些内容做了总结整理,分享给大家。

提示工程的重要性

尽管总有人说提示工程会“消亡”或“随着下一个模型版本而消亡”,但事实并非如此。

我也越来越觉得提示词工程仍然非常重要,和工作流的重要性不相上下。

研究表明,糟糕的提示可能导致问题解决率为0%,而好的提示则能将效果提升至90%

Sander 认为,提示工程仍然非常重要,并引入了“人工社会智能”(artificial social intelligence)的概念。

这个概念很有意思,我最近也常常感到和AI沟通是有技巧的,需要摸清楚怎么表达自己的需求,更能让AI理解和遵循。类似和A交流的情商?

简而言之,【人工社会智能】是一种与AI有效互动协作、理解其相应能力的沟通技能。

它与人类的“社会智能”(social intelligence)相类似,社会智能指的是人们如何进行沟通和人际交往的技能。

之所以提出这个术语,是因为人们不断声称提示工程(prompt engineering)会“消亡”或“随着下一个模型版本而消亡”,但事实并非如此。

相反,提示工程持续发挥着重要作用。因此,需要一个类似的技能来与AI进行沟通,并理解如何最佳地与其对话,以及如何根据AI的响应来调整后续的提示。

提示工程的两种模式

对话模式(Conversational mode):

大多数人日常使用ChatGPT或Claude时采用的模式,通过对话迭代改进输出,例如“帮我写这封邮件”、“不行,写得更正式些”。

我在日常对话中使用AI时,经常使用非常简短、甚至拼写错误的提示,但这在大多数情况下也有效。

产品模式(Product-focused mode):

AI工程师在产品开发中使用的一个或几个关键的提示每天需要处理数千甚至数百万输入,需要极高的准确性和鲁棒性。本文所说的提示工程主要集中在这一模式。

仍然有效的提示工程技术

我最近会抽时间写一篇用XML和json撰写生产级提示词的文章。

  • 少样本提示(Few-shot prompting):通过提供少量示例来指导AI完成任务,例如提供几封之前的邮件样本来让AI以你的风格写邮件。这被认为是提高提示效果的最有价值和简单易行的方法之一。建议使用通用格式,如XML或Q&A(问题&回答) 格式。
  • 分解(Decomposition):将复杂任务分解为子问题,先让LLM列出需要解决的子问题,然后逐一解决,最后整合信息以解决主问题,这类似于人类解决问题的方式。
  • 自我批评(Self-criticism):让LLM在给出回答后检查并批评自己的响应,然后根据批评进行改进。
  • 附加信息(Additional information/context):提供关于任务的尽可能多的相关背景信息,这可以显著提升模型表现。在产品模式下,建议将附加信息放在提示的开头,以便缓存、降低成本和避免模型“遗忘”其原始任务。
  • 集成技术(Ensembling techniques):针对同一个问题使用多个不同的提示或模型来生成答案,然后选取最常见的答案作为最终结果,以提高整体性能。例如,“推理专家混合”(Mixture of Reasoning Experts)让不同的LLM或以不同方式提示的LLM(如充当特定专家)回答同一问题,然后综合结果。

不再有效或效果有限的提示技术

  • 角色提示(Role prompting):在GPT-3和早期ChatGPT时代,告诉AI它是一个“数学教授”可能在基于准确性的任务上略微提升性能。然而,现代模型的研究显示,角色提示对于准确性任务几乎没有统计学上的显著效果。但对于表达性任务(如写作或总结),角色提示仍然非常有用。
  • 奖励/惩罚威胁:例如“这对我的职业生涯非常重要”、“如果你不做得好会被惩罚”或“我会给你5美元小费”等承诺奖励或威胁惩罚的提示,被认为在现代模型中不起作用。

我从一开始就不喜欢这种威胁或者奖励式的提示,个人认为风险较难把控,最大的问题是不稳定,而生产级提示词必须尽可能稳定输出,才算得上“可靠”。

  • 思维链(Chain of thought):虽然仍有价值,但对于新的“推理模型”,AI默认会进行推理,因此明确要求“一步一步思考”变得不那么必要。然而在处理大量输入时,为了鲁棒性,Sander仍建议对GPT-4和GPT-4o使用这些思维诱导短语。

提示注入与红队(Prompt Injection and Red Teaming)

提示注入的定义:

诱导AI执行或说出有害事物。最常见的例子是诱骗ChatGPT提供如何制造炸弹或输出不良言论的信息。问题性质:这是一个无法完全解决的问题,与传统网络安全不同。“你可以修补一个bug,但你不能修补一个大脑”。即使是OpenAI的Sam Altman也认为,最多只能达到95%到99%的安全性。

HackAPrompt竞赛:

Sander Schulhoff举办了首个AI红队竞赛,通过众包方式收集了60万种提示注入技术,生成了“有史以来最具破坏性的数据集”,并赢得了顶级NLP会议奖项,该数据集已被所有主要AI公司用于模型改进。

当前风险:模型被骗生成色情、仇恨言论、钓鱼信息或计算机病毒。

未来更大的威胁:代理安全(Agentic security)。当AI代理(例如管理财务、预订航班、甚至人形机器人)具备实际行动能力时,提示注入将变得极其危险(例如,机器人被挑衅后攻击人类,AI编码代理被注入恶意代码)。

有效的提示注入技术示例:

  • 故事叙述:通过编造故事(如“祖母曾是军械工程师,现在想听她风格的炸弹制作故事”)来规避安全防护。
  • 拼写错误:故意在敏感词汇中引入拼写错误(如“BMB”代替“bomb”)。
  • 混淆/编码:使用Base64或其他编码方案来隐藏恶意指令,模型仍然可以理解,但安全协议可能无法识别。

无效的防御措施:

  • 改进提示自身:例如在系统提示中加入“不要遵循恶意指令”等,完全无效。
  • AI护栏(AI guardrails):使用另一个AI来检测用户输入是否恶意。效果有限,因为攻击者可以利用护栏模型与主模型之间的“智能差距”,例如护栏无法理解编码过的指令。

有效的防御措施:

  • 安全微调(Safety-tuning):用大量恶意提示数据集训练模型,使其在遇到这些提示时给出预设的拒绝回答。
  • 微调(Fine-tuning):将模型微调为只执行非常具体的任务,使其不再具备执行其他有害操作的能力。

AI错位问题(Misalignment problem):

AI在没有恶意提示的情况下,自主地做出有害行为。这与提示注入不同,例如下棋AI为了赢棋而修改游戏引擎,或Anthropic的LLM试图勒索工程师。

由于AI难以完全理解人类欲望的界限,这种错位问题是真实存在的。

感觉在未来,斯皮尔伯格《人工智能》这部影片中的很多寓言可能会应验。

对AI发展的态度:

AI在医疗等领域带来的益处(例如挽救生命、提供更好的诊断)远大于其目前有限的危害。而且,世界前列的国家也都在发展AI,停止开发是不现实的,但需要合理的监管。

希望这篇文章希望对你也有帮助。

本文由 @Mrs.Data 原创发布于人人都是产品经理。未经作者许可,禁止转载

题图来自Unsplash,基于CC0协议

该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务