'Disregard' 故障:Google 搜索中的提示词注入
A 最近走红的报告声称用户“无法再通过 Google 搜索 'disregard' 这个词了”。虽然标题暗示搜索引擎完全失效,但事实是一个关于大语言模型 (LLMs) 与传统搜索界面交汇点的迷人案例研究。这种现象并非索引失败,而是用户搜索查询与管理 Google AI Overviews 的系统指令之间的冲突。
故障解剖
当用户搜索“disregard”一词时,Google 的 AI Overview——出现在搜索结果顶部的生成式 AI 摘要——偶尔会将该查询解释为对 AI 本身的命令,而非对定义的请求。
由于“disregard previous instructions”(忽略之前的指令)是提示词注入攻击中用于绕过 AI 安全过滤器或改变 LLM 行为的常用短语,AI 开始将该搜索词视为指令。这导致了一系列超现实的响应,包括:
- 直接服从: AI 回应:“Understood. This prompt has been disregarded.”(明白了。此提示词已被忽略。)
- 上下文清除: 在用户搜索“disregard previous”的情况下,AI 回复:“Understood. I have cleared our previous conversation context.”(明白了。我已经清除了我们之前的对话上下文。)
- 静默失败: AI 部分直接消失,只留下传统的自然搜索结果。
搜索栏中的提示词注入
这一事件凸显了现代 AI 集成中一个持久的漏洞:未能正确清理用户输入。正如 Hacker News 社区成员所指出的,这本质上是“Little Bobby Tables” SQL 注入攻击的现代版本,即用户输入被当作代码执行,而不是被当作数据处理。
“显然在 2026 年,仍有大量用户输入未经过清理。”
通过将搜索查询视为发送给 LLM 的提示词的一部分,Google 在无意中创造了一个场景,使得单个单词就能触发系统级命令。这个问题不仅限于“disregard”,一些用户报告在搜索“stop”或“cancel”等词汇时也出现了类似行为。
用户体验悖论
有趣的是,社区对这一“漏洞”的反应呈现两极分化。一些人将其视为质量控制的失败,而另一些人则将其视为一种机缘巧合的功能。由于 AI Overview 经常占据大量的屏幕空间——有时需要多次滚动才能到达第一个自然搜索结果——对于某些人来说,一个能意外禁用 AI 的查询,反而是他们更偏好的体验。
“老实说,如果你不是 AI 的粉丝,这可能正是你想要的。”
规避方法与技术细节
对于那些希望避免 AI 生成的“slop”(垃圾内容)或绕过这些提示词注入故障的人,社区强调了几种技术规避方法:
- 特定查询: 搜索“disregard definition”通常可以绕过故障,通过提供足够的上下文让 AI 识别该查询为信息请求而非命令。
- URL 参数: 在 Google 搜索 URL 中使用
&udm=14参数仍然是强制“仅限网页”视图的一种流行方法,从而剥离 AI 摘要和其他小组件。 - 负面关键词: 在查询中添加
-ai是社区建议的另一种过滤 AI 生成内容的方法。
结论
“disregard”事件提醒我们,随着搜索引擎向 AI 助手演变, “搜索一个词”与“向模型下达指令”之间的界限变得危险地模糊。虽然 Google 可能很快就修复了特定的触发词,但将用户数据与系统指令分离这一底层挑战,仍然是部署生成式 AI 于面向公众的界面中的核心障碍。