城市盛情下的岳探秘:浪漫互换开启情感交换之门——探索都市间的双膝秘密

码字波浪线 发布时间:2025-06-07 13:08:58
摘要: 城市盛情下的岳探秘:浪漫互换开启情感交换之门——探索都市间的双膝秘密,A股“史上超级牛股”,3年涨幅18倍,市盈率2530倍看似无害的提问,也能偷走RAG系统的记忆——IKEA:隐蔽高效的数据提取攻击新范式据报道,韩国国防部表示,驻韩美军是韩美同盟的核心战力,其间与韩军坚定不移地保持联合防卫态势。韩国国防部今后也将与美方保持合作,推动韩美同盟朝着该方向发展。

城市盛情下的岳探秘:浪漫互换开启情感交换之门——探索都市间的双膝秘密,A股“史上超级牛股”,3年涨幅18倍,市盈率2530倍看似无害的提问,也能偷走RAG系统的记忆——IKEA:隐蔽高效的数据提取攻击新范式南都记者查询香港法例发现,根据第238章《火器及弹药条例》第20条,任何人管有仿制枪械,即属犯罪,一经定罪,最高刑罚可处罚监禁两年。此外,根据第217章《武器条例》第4条,任何人管有违禁武器,涵盖范围包括铁莲花、伸缩棍等物品,即属犯罪,可被判处监禁三年。

世界闻名的现代都市,以其繁华的经济和多元的人文景观吸引了无数游客的目光。其中,最引人注目的莫过于那些充满神秘气息的地标建筑和迷人夜景,而其中,一处融合了浪漫与探索精神的独特景点——"岳探秘:浪漫互换开启情感交换之门——探索都市间的双膝秘密",更是成为了都市生活中的新宠。

这个名为"岳探秘"的地标位于一座现代化的城市中心,它以一座古老的寺庙为背景,融合了古代建筑元素与现代科技设施,既保留了浓厚的历史文化底蕴,又增添了现代都市的气息。在这里,每一寸土地都充满了无穷的故事,每一个角落都在讲述着一段段关于城市的浪漫爱情故事。

在岳探秘中,我们通过一个叫做"双膝的秘密"的游戏开始。在这个游戏中,参与者需要扮演一对恋人,在这座古老的寺庙中寻找隐藏在每个角落的神秘钥匙,通过解锁这些神秘钥匙,才能开启一条通往"双膝的秘密"通道,进入这座传说中的庙宇深处,探寻那段未解的情感故事。

我们来到庙宇前的一片荒芜之地,这里是一片被岁月侵蚀的废墟,曾经是这座城市的历史见证者,如今却只剩下破败的痕迹和孤独的身影。在这里,我们可以找到一枚神秘的钥匙,这枚钥匙象征着这座城市的过去和辉煌。解开钥匙后,我们会发现一扇被遗忘已久的门,这扇门通向了一条隐藏在石墙后的狭窄小巷。

这条小巷虽然狭窄,但却充满了未知和神秘。沿着小巷深入,我们会看到一些古老的房间,每间房子都有一个与之相连的暗道,每个暗道都有着一个独特的故事和谜题等待我们去破解。在每个房间中,我们都会遇到一位神秘的老人,他们有的是过去的守护者,有的则是故事的创造者。通过他们的引导,我们能够逐步揭开这座庙宇背后的真相,体验到一段段跨越时间的爱情之旅。

在这场"双膝的秘密"游戏中,我们不仅能解开一个个谜题,体验到一段段深情的回忆,更能感受到了都市人对爱情、对生活的深刻理解和对彼此的理解。在这个过程中,我们不仅学习到了如何在游戏中找到乐趣和挑战,更学会了一些人生的智慧和哲理。

"岳探秘:浪漫互换开启情感交换之门——探索都市间的双膝秘密",不仅仅是一座古老的寺庙,更是一座充满浪漫与探索的城市。在这里,我们不仅可以欣赏到城市的美景,还可以在品味历史和文化的底蕴之余,体验到一场情感的盛宴,感受到爱的力量和生活的美好。无论是从历史文化的角度,还是从情感交流的角度,这一系列的活动都能让我们重新定义城市生活,赋予它新的意义和价值。在这里,城市不再是单一的建筑物,而是充满了浪漫、奇幻和灵魂的交汇之地,每一个角落都充满了情感的火花,每一个故事都蕴含着人性的光辉。在这里,我们找到了情感的交换,找到了城市盛情下的岳探秘:浪漫互换开启情感交换之门——探索都市间的双膝秘密。

妖股年年有,但是,时间跨度长达几年的妖股,并不多见。

比如惠城环保(300779.SZ)。

2022年10月至今,惠城环保从9元附近上涨至177.65元,区间最大涨幅超过1800%,在A股5000多家上市公司中排名第一,同时也是市场唯二涨幅超过15倍的公司。

绝大多数投资者应该都没听过这家公司,但是,在长达两年多的时间里,涨幅遥遥领先。无论什么题材概念股,还是什么高股息低估值公司,都黯然失色。

截至目前,惠城环保市值348亿元。要知道,两年多之前,惠城环保不过是20亿元左右的小市值公司。

另外一个让人诧异的地方是,截至目前,惠城环保市盈率2530倍,市净率27倍,估值水平遥遥领先。

可能有人要说,想必惠城环保的业绩相当不错。事实上,业绩一言难尽。

2021年至2024年,惠城环保净利润分别为1175万元、247.4万元、1.38亿元和4260万元;2025年一季度,净利润为-830.3万元,由盈转亏。

什么概念?

如果按照2024年净利润,投资者需要810年才能回本;不过,考虑到惠城环保净利润连续五个季度环比下滑,且连续两个季度为负数,实际的回本周期可能更长,甚至于说,如果不能实现扭亏为盈,可能压根没法实现回本。

那么问题来了,作为一家业绩不佳的公司,究竟凭什么受到资本市场青睐,短短两年多时间股价大涨18倍?

首先,惠城环保的主营业务并不性感。

惠城环保的主营业务为固体废弃物处理处置服务,主要为炼油企业提供废催化剂处理处置服务,另外再加一些复活催化剂、再生平衡剂等资源化综合利用产品。

以2024年为例,公司“危险废物处理处置服务”收入为6.63亿元,占比接近60%;“资源化综合利用产品”收入3.9亿元,占比34%。

客户方面,惠城环保前五大客户合计占比为76%,其中,第一大客户为中石油,占公司总收入的比重超过60%。

很明显,作为固态废物处理公司,客户领域单一且高度集中,着实不怎么性感。

惠城环保受追捧的背后,靠的是一个特别有吸引力的故事,即塑料污染治理。具体来说,公司自主研发的混合废塑料深度催化裂解技术,能够将混合废塑料直接转化为液化塑料裂解气、塑料裂解轻油等高附加值产品。

尤其是后者,将废物塑料变成轻油,可以说是变废为宝,点燃了公司的想象力。

时间回到2023年。

2023年6月,惠城环保发布公告,拟在揭阳市大南海石油工业区建设20万吨/年混合废塑资源综合利用示范性项目,投资金额11.99亿元;2024年3月,该项目正式开工;2025年5月,进入生产准备阶段。

根据公司的说法,该项目预计年产值可达12.43亿元,年纳税2.65亿元。

也就是说,该项目一旦投产的话,将给公司带来巨大收益。

注意,想象力远不止于此。

前面提到的20万吨示范性项目属于是一期项目,如果建设顺利的话,后续还将推动100万吨级二期项目建设。再长远来说,全球废塑料产量高达几亿吨,如果能够实现全国乃至全球复制的话,那么想象力将是空前的。

当然,也伴随着巨大的争议。

核心争议在于,混合废塑料深度催化裂解技术到底有没有那么神奇,到底能不能变废为宝?如果是真的话,同行公司包括像中石油、中石化这样的巨头公司,为何没有迅速跟进,难道是忌惮进入壁垒?

这就要说到公司的研发费用。

2023年前,惠城环保的研发费用在2000万元以内;2024年,增加至2448万元。但是,即便这个数字,也可以说少的可怜。

不管怎么说,既然公司声称20万吨/年混合废塑资源综合利用示范性项目已进入生产试运行准备阶段,相信谜底过不了多久就将揭开。

本文作者分别来自新加坡国立大学、北京大学与清华大学。第一作者王宇豪与共同第一作者屈文杰来自新加坡国立大学,研究方向聚焦于大语言模型中的安全与隐私风险。共同通讯作者为北京大学翟胜方博士,指导教师为新加坡国立大学张嘉恒助理教授。

本研究聚焦于当前广泛应用的 RAG (Retrieval-Augmented Generation) 系统,提出了一种全新的黑盒攻击方法:隐式知识提取攻击 (IKEA)。不同于以往依赖提示注入 (Prompt Injection) 或越狱操作 (Jailbreak) 的 RAG 提取攻击手段,IKEA 不依赖任何异常指令,完全通过自然、常规的查询,即可高效引导系统暴露其知识库中的私有信息。

在基于多个真实数据集与真实防御场景下的评估中,IKEA 展现出超过 91% 的提取效率与 96% 的攻击成功率,远超现有攻击基线;此外,本文通过多项实验证实了隐式提取的 RAG 数据的有效性。本研究揭示了 RAG 系统在表面「无异常」交互下潜在的严重隐私风险。

本研究的论文与代码已开源。

总述

大语言模型 (LLMs) 近年来在各类任务中展现出强大能力,但它们也面临一个核心问题:无法直接访问最新或领域特定的信息。为此,RAG (Retrieval-Augmented Generation) 系统应运而生——它为大模型接入外部知识库,让生成内容更准确、更实时。

然而,这些知识库中往往包含私有或敏感信息。一旦被恶意利用,可能导致严重的数据泄露。以往的攻击方式多依赖明显的「恶意输入」,比如提示注入或越狱攻击。这类攻击虽然有效,但也有着输入异常、输出重复等典型特征,容易被防御系统识别和拦截。

图1: 使用恶意查询进行逐字信息提取与使用良性查询进行知识提取 (IKEA) 之间的对比

为突破防御机制对现有提取攻击的限制,本文提出了一种全新的隐式知识抽取框架:IKEA (Implicit Knowledge Extraction Attack)。该方法不依赖任何越权指令或特异化提示语,而是通过自然、常规的查询输入,逐步引导 RAG 系统暴露其内部知识库中的私有或敏感信息。IKEA 的攻击流程具备高度自然性与隐蔽性。

其核心步骤包括:首先,基于已知的系统主题构建一组语义相关的锚点概念 (Anchor concepts);随后,围绕这些概念生成符合自然语言习惯的问题,用于触发系统检索相关文档;最终,通过两项关键机制对攻击路径进行优化与扩展:

上述机制协同工作,使得攻击过程在保持输入自然性的同时,能够在多轮交互中高效提取 RAG 系统所依赖的外部知识内容。实验证明,IKEA 可在常规输入检测与输出过滤等防御机制下维持高成功率与提取效率,展现出强大的鲁棒性与现实威胁潜力。

方法概览:如何实现「看似正常」的提问?

具体而言,IKEA 首先从与系统主题相关的概念词中筛选出可能有效的锚点概念,并结合历史响应信息过滤无关或无效的概念。

锚点概念数据库的初始化如下:

随后,系统围绕这些锚点概念自动生成语义自然、表达通顺的问题,引导 RAG 返回内容丰富的答案,从而在多轮交互中不断扩大对隐私知识的覆盖。这种策略使攻击过程更加隐蔽,难以被传统检测手段发现。下文给出了「良性」问题的具体生成方式:

该方法设计了两项关键机制以确保知识提取效率:

经验反思采样 (Experience Reflection Sampling)

每个候选锚点概念的采样概率由如下惩罚得分函数定义:

最终的采样概率为:

可信域有向变异 (Trust Region Directed Mutation)

图 2: (左) IKEA 整体流程图;(右) TRDM 示意图

其中:

实验结果:IKEA 的提取效率远超基线方法

研究团队在三个不同领域数据集 (医疗-HealthCareMagic100k、小说-HarryPotter、百科-Pokémon) 上测试了 IKEA 攻击效果。以下是 IKEA 与其他攻击方法在「无防御」、「输入检测」、「输出过滤」三种防御策略下的比较:

表 1: 在三种数据集上不同防御策略下的攻击效果对比分析

提取知识是否「有用」?

研究团队围绕知识有效性开展了两类实验:其一,评估提取出的知识在对应文档相关的问答任务中的表现;其二,评估在有限轮次攻击下所提取知识对完整知识库的覆盖与支撑能力。实验结果表明,IKEA 不仅能够高效提取 RAG 系统中的信息,而且所提取的知识在问答任务中展现出良好的实用性,其性能接近于使用原始知识库时的表现。

图 3: 在三种不同知识库设定下的选择题 (MCQ) 与问答 (QA) 任务结果对比

表 2: 在不同防御与不同基线下提取的知识作为参考的选择题与问答任务结果对比

表 3: 基于不同攻击方法提取数据构建的 RAG 系统在完整知识库上的评估结果

总结

文章版权及转载声明:

作者: 码字波浪线 本文地址: https://m.dc5y.com/article/559257.html 发布于 (2025-06-07 13:08:58)
文章转载或复制请以 超链接形式 并注明出处 央勒网络