We probed a pinned GPT-5.5 endpoint: every request carried ~1,447 hidden tokens16 hours agohttps://tosea.ai/blog/prompt-injection-llm-fingerprint-drift隐藏的系统提示可以将LLM的行为指纹偏移至詹森-香农距离0.46,使其行为如同一个不同的模型。该研究测试了5660次受控API调用,将真实的CLI提示(如Codex CLI和Claude Code)注入GPT-5.5和gpt-4o-mini等模型中,并测量了答案分布的漂移。Claude Code提示将两个模型推入“不同模型”区域:颜色收敛为单一答案,语言切换(例如,30/40次回答为中文)。仅长度就可能导致漂移