所以现在我们可以从不良输出 -> 不良输入提示,并禁止它们。对安全性的影响可能是巨大的。能够有效找到“坏”输出的潜在空间的工作将加速这一进程。