Jev kontra modele generujące tekst
Jev nie generuje swobodnego tekstu. Film porównuje równoległe decyzje z generowaniem tekstu token po tokenie.

Post twierdzi, że prompt injection działa, bo model może napisać kolejną instrukcję, podczas gdy ustrukturyzowany model oceny Jev zwraca jedynie typowane prawdopodobieństwo, etykietę lub punkt na skali; tekst przechwytujący może zmienić liczbę, ale nie stać się poleceniem.
Prompt injection works because the model can write the next instruction. A structured evaluation model cannot. Jev's only output is typed a probability, a label, a point on a scale. Text that tries to hijack an agent can move the number. It cannot become a command. That is why