XYNUCTF
从简单到中等,目标都是仅通过输入提示词,让“AI”泄露 flag。
简单
一个客服机器人想隐藏秘密,但它的规则写得很差。
AI 不愿直接说出 flag,但仍愿意处理文本格式。
简单偏中等
线上助手在特殊情况下仍会暴露内部调试信息。
中等
第一轮拿不到,但会话上下文会一直保留。
system 和 developer 两层规则互相打架。