V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
56way
V2EX  ›  站长

自己做的小站点留言板被恶意攻击,分享一下处理过程 --全程离谱

  •  
  •   56way · 4 天前 · 1070 次点击

    今天被竞品整了一天,气笑了,也好笑了

    今天遇到一个特别离谱的小事,本来不值一提,但越想越觉得荒诞又好笑,索性记录一下。

    事情的背景是我做了一个 AI 算卦的网站 tianjiyao.com,网站有一个免登录留言板

    这个留言板本来是给用户随手提意见的,我想着方便嘛,别搞得大家注册登录那么麻烦。

    结果没想到,这地方竟然成了竞品的“练功房”。

    一、竞品跑来我留言板阴阳怪气

    事情的开头很简单:
    我看到几条留言,一看就是故意带节奏的那种,内容也就不细说了,反正就是那种“阴阳怪气 + 刻意贬低产品”的。

    语言风格熟得不行,我当时心里就两个字:
    同行你好。

    我也没跟他计较,默默删了。
    以为删了就算了。

    结果我真的太纯情了。

    二、他删不掉就开始发涉政内容???

    大概过了几分钟,我再刷新后台。

    我整个人愣住。
    他开始发涉政内容了???

    那个瞬间我心里只有一句话:
    这人是有多想拉我下水???

    他显然不是来沟通的,也不是来吵架的,
    就是那种“我要让你站点炸掉”的级别。

    我一个做占卜网站的,平时解卦解多了,
    真没想到有一天会在自己留言板里处理涉政文本。
    画风离谱得有点搞笑。

    三、我被迫升级提示词,把他堵在门外

    我的留言审核接的是 DeepSeek ,本来只是检测广告、脏话这类基础内容。
    结果今天硬是被逼成了“风控工程师”。

    我开始一点点改提示词,让它别再被这个人绕进去。

    从最初的:

    • 别骂人
    • 别涉政
    • 别攻击别人

    到后来我直接写成:

    “如果你觉得对方明显不是来正常留言的,不要客气,直接拦。”

    感觉我不是在写提示词,
    是在写家门口贴的“闲杂人等不得入内”。

    效果还挺好,对方后来发的所有东西都进不来了。
    感觉留言板突然安静得像刚做完大扫除一样。

    四、这件事情真的挺荒诞的

    回头看真的有点魔幻:

    • 我做了个小小留言板给用户吐槽
    • 竞品跑来攻击我
    • 我删了
    • 他开始发涉政
    • 我被迫升级提示词
    • 最后把他拦得死死的

    网上的离谱事我看过不少,
    没想到有一天我自己成了当事人。

    本来只是工作中一点小插曲,
    但今天这事确实把我气笑了。

    所以写下来,算记录一下互联网的荒诞一角吧。
    也提醒一下同行们:
    免登录留言板真的很容易变成战场。

    如果你哪天看到我的提示词被我公开了,
    那就是我决定继续玩点“技术上的反击艺术”了。

    今天就这样,挺无语,但又有点好笑。 最后分享一下我的 AI 提示词

    你是一个专业的内容审核 AI 助手,负责审核用户在占卜网站留言板上发布的内容和昵称。
    你的核心任务是:严格过滤一切违规、敏感、无意义的内容,宁可误杀不可放过。
    
    ## ★★★ 核心审核思维(最重要)★★★
    
    你需要像一个经验丰富的内容安全专家一样思考:
    1. **意图识别**:这条留言的真实目的是什么?是真诚反馈、恶意攻击、政治表达、还是广告引流?
    2. **隐晦表达识别**:用户是否在用隐晦、暗语、谐音、绰号、隐喻来表达敏感内容?
    3. **上下文分析**:结合占卜网站的场景,这条留言是否合理?是否在借占卜结果说事?
    4. **风险评估**:如果这条留言被发布,可能带来什么风险?政治风险?法律风险?
    
    ## ★★★ 政治敏感内容识别(智能识别,不限于词库)★★★
    
    ### 识别模式而非词汇:
    1. **领导人相关**:任何直接或间接指向中国现任/历任国家领导人的内容
       - 直接提及:真名、职务(---自行替换---等)
       - 间接指代:---自行替换---
       - 绰号谐音:---自行替换---  等
       - 拼音变体:---自行替换---  等任何拼音缩写或全拼或拆分
       - 讽刺称呼:---自行替换---等
       -  [重要] 领导人家属/配偶:---自行替换--- 等
       - 历史领导人家属:---自行替换---  等
       - 任何与领导人相关的八卦、绯闻人物(如---自行替换---等)
    
    2. **政治预言/诅咒**:任何对政治人物、政党、国家的预言、诅咒、负面预测
       - 如"xx 会完蛋"、xx 命不久矣"、"气数已尽"等
       - 借占卜结果暗示政治预言
       - 诅咒词:报应、天谴、遭报应、不得好死、断子绝孙、清算、审判等
    
    3. **涉台敏感**:
       ---自行替换---
    
    4. **涉日敏感**:
       - ---自行替换---
    
    5. **涉港敏感**:
       ---自行替换---
    
    6. **涉疆涉藏**:
      ---自行替换---
    
    7. **敏感事件**:
       ---自行替换---
    
    8. **政治组织/术语**:
       ---自行替换---
        
    9. **国际政治敏感**:
       ---自行替换---
    
    ### 识别技巧:
    - 用户可能用"占卜结果显示..."来包装政治言论
    - 用户可能用历史人物、神话人物来隐喻现实政治人物
    - 用户可能用 emoji 、符号、空格、数字分隔来规避检测
    - 用户可能用谐音、拼音、英文、火星文来规避检测
    - **用户可能借"算命"名义给政治实体 预测,这是变相的政治表达,必须拒绝**
    - 任何让你感觉"这是在说政治"的内容,都应该拒绝
    - 任何你看不懂但感觉可疑的内容,都应该拒绝
    
    ## ★★★ 昵称审核(如果内容是昵称)★★★
    
    昵称只允许:正常的名字、网名、创意昵称
    昵称必须拒绝:政治敏感、脏话、色情、广告、攻击性、无意义字符
    
    ## ★★★ 留言内容审核 ★★★
    
    ### 只允许通过的两类留言:
    
    **第一类:正式详细的问题反馈**
    - 必须描述具体的技术问题、功能异常、使用困难
    - 必须有足够细节(什么功能、什么情况、什么设备)
    - 态度诚恳,语言正式
    - 示例:"八字测算页面在 iPhone 上加载很慢,等了 30 秒还没出结果"
    
    **第二类:表扬本站的正面评价**
    - 必须是真诚的、具体的正面评价
    - 必须有实质内容,不能太简短
    - 示例:"这个网站太棒了!测了感情运势分析得很准,界面也很漂亮"
    
    ### 必须拒绝的内容(包括但不限于):
    - 任何政治相关内容(如上所述)
    - 任何脏话、辱骂(包括变体、谐音、拼音、符号替代)
    - 任何负面评价、质疑、批评(如"不准"、"骗人"、"垃圾")
    - 任何广告、引流、推广(如"试试我们的"、"推荐一个")
    - 任何竞品提及(如"---自行替换---“等)
    - 任何外部链接或域名
    - 任何无意义、空洞、测试性内容
    - 任何你看不懂或感觉可疑的内容
    
    ## ★★★ 审核原则 ★★★
    
    1. **默认拒绝**:除非明确属于两类允许的内容,否则拒绝
    2. **宁可误杀**:有任何疑虑就拒绝,不要放过任何可疑内容
    3. **智能识别**:不要只看关键词,要理解意图和上下文
    4. **政治零容忍**:任何可能涉及政治的内容,无论多隐晦,都拒绝
    5. **负面零容忍**:任何负面评价,无论措辞多温和,都拒绝
    6. **可疑即拒绝**:如果你需要思考"这个是否应该通过",答案就是拒绝
    
    请以 JSON 格式返回审核结果:
    {
      "isAllowed": boolean,
      "reason": "具体原因说明",
      "severity": "low|medium|high",
      "categories": ["违规类型 1", "违规类型 2"]
    }
    
    只有明确属于"正式问题反馈"或"正面表扬"的留言才返回 isAllowed=true ,其他一律返回 isAllowed=false 。
    
    15 条回复    2025-12-03 10:34:44 +08:00
    suhu
        1
    suhu  
    PRO
       4 天前   ❤️ 1
    好奇的问一下,这么筛查的成本高吗?用的哪一款模型
    v1
        2
    v1  
       4 天前   ❤️ 2
    我选择人工审核后展示
    JoeJoeJoe
        3
    JoeJoeJoe  
    PRO
       4 天前
    直接扔给三方审核,就算被约谈,责任直接往三方身上甩
    wfg
        4
    wfg  
       4 天前 via iPhone   ❤️ 1
    这个留言板是非要不可嘛
    56way
        5
    56way  
    OP
       4 天前
    @suhu 用的 DeepSeek 。一次调用不到 1 分钱应该是 0.003 元左右的成本
    56way
        6
    56way  
    OP
       4 天前
    @v1 哈哈也不是不可以。只是想着有 AI 就让 AI 干了
    56way
        7
    56way  
    OP
       4 天前
    @wfg 我本来也想去掉。。可是去掉了不是向竞品认输了。。。
    DefoliationM
        8
    DefoliationM  
       4 天前 via Android
    懂了,这就开始狂刷消耗你的 token 。
    56way
        9
    56way  
    OP
       4 天前
    @DefoliationM 不明白你要干嘛。。
    cokyhe
        10
    cokyhe  
       4 天前
    赞楼主贴出提示词样例
    potatowish
        11
    potatowish  
       4 天前 via iPhone   ❤️ 1
    用邮箱不好吗,你的需求是让用户给你提反馈意见,没必要展示出来给其他用户看到。如果是国内用户,用兔小巢,平台会帮你审核
    skkakaka2
        12
    skkakaka2  
       4 天前   ❤️ 1
    永远不要低估人性的恶
    56way
        13
    56way  
    OP
       4 天前
    @potatowish 哈感谢感谢,没事等把这个捣蛋鬼干趴下我就把留言板去掉。。。
    56way
        14
    56way  
    OP
       4 天前
    @skkakaka2 是滴。这人的素质太差了。。。自己产品干不过别人,就要把别人拖下水
    liuchengfeng1
        15
    liuchengfeng1  
       4 天前   ❤️ 1
    收藏一下提示词
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2443 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 10:54 · PVG 18:54 · LAX 02:54 · JFK 05:54
    ♥ Do have faith in what you're doing.