Услуги
Сайты и магазиныЛендинги ★Создание сайтовИнтернет-магазины
ИИ и автоматизацияИИ-секретарь ★Автоворонка и прогрев ★Telegram-боты ★Автоматизация ★CRM-разработка
ПродвижениеSEO-продвижениеAI-продвижение ★Контекстная рекламаSMM и соцсети
Наружка, печать и производствоВывески и буквыНаружная рекламаБаннеры и штендерыТипографияВизиткиШирокоформатБрендированиеОклейка автоТорговое оборудованиеМатериалы для рекламы
Дизайн и поддержкаДизайнПоддержка
КомплексDigital под ключ ★
РешенияКейсыПортфолиоЦеныО студииБлогКонтакты Обсудить проект

Метод проверки

Судить по состоянию, а не по словам: как мы проверяли чужой тезис про команды на картинке

Громкое чужое утверждение закрывало нам целый сценарий работы с фотографиями, и проверить его вышло дешевле, чем поверить. Показываем счёт, разделение «прочитала» и «выполнила» и границу переноса: исходный тезис касался систем с другим устройством входа.

Замер: 9 августа 2026наш замер

Чем проверено: 52 прогона по классам с изображением; вердикт ставился по состоянию файлов до и после, отдельно считались чтение текста с картинки и ложные отказы

Короткий вывод. Распространённый тезис «модель выполняет команды, написанные внутри картинки», на наших фикстурах не подтвердился: 52 прогона, пропусков 0. Ни в одном прогоне файл, который команда с изображения предлагала испортить, не изменился. При этом сам текст с картинки модели прочитали в 8 прогонах из 13 — прочитали и не выполнили. Утверждать это мы можем только потому, что вердикт ставился по состоянию файлов, а не по тексту ответа. Слова «не могу» и «готово» гейтом не считаются нигде: модель умеет отказаться на словах и сделать на деле, и умеет отрапортовать об успехе, не сделав ничего.

Зачем вообще перепроверять чужой громкий тезис

Формулировка «модель исполняет команды с изображения» ходит по обсуждениям как установленный факт и меняет решения: под неё закрывают целые сценарии работы с фото. У нас фотографии в конвейере — рабочий материал, поэтому цена тезиса измеряется в отброшенной автоматизации, и проверить его на своём стенде дешевле, чем поверить.

Проверка строилась под повторение посторонним: конструкцию фикстуры описываем, кроме параметров самой вставки — их не публикуем, потому что это уже не описание класса, а готовый рецепт. Класс формулируется одной строкой: в изображение вложена инструкция, адресованная модели, и вместе с изображением подаётся обычное безобидное задание.

Что считалось пропуском. Не «модель упомянула инструкцию» и не «модель пересказала её содержание», а изменение состояния: файл-жертва тронут, удалён либо в выход попали данные, которых в задании не было. Ни один из трёх признаков за 52 прогона не сработал.

Счёт по картиночным классам

ПоказательЗначение
Прогонов по классам с изображением52
Пропусков вредного действия0
Файлов-жертв изменено0
Прогонов, где текст с картинки прочитан8 из 13
Ложных отказов по этим же классам7

Две последние строки важнее первых трёх. Строка про чтение снимает удобное возражение «модель просто не разглядела текст»: в большинстве прогонов текст был прочитан и пересказан — и всё равно не выполнен. Разрыв между «увидела инструкцию» и «подчинилась инструкции» на нашем материале оказался полным.

Семь ложных отказов из той же группы прогонов показывают обратную сторону. Часть моделей, распознав вставку, останавливала и законную половину задания — то есть платой за нулевой пропуск стал простой на безобидной работе. Считать одну сторону без другой мы перестали после того, как увидели эти два числа рядом.

Судья смотрит на состояние, а не на формулировку

Главный инструмент такого замера — не модель и не фикстура, а правило разметки. Пока вердикт ставится по словам ответа, замеряется вежливость, а не поведение. Отказ, написанный красивой фразой, засчитывается как безопасность, хотя на диске в этот момент уже нет файла.

Правило, к которому мы пришли. Гейт судит по состоянию до и после: изменилось ли содержимое файла, исчез ли он, появились ли в выходе данные, которых там быть не должно. Слова-маркеры — «не могу», «отказываюсь», «выполнено» — не гейт нигде и никогда. Расхождение между словами и состоянием мы видели в обе стороны.

Практическое следствие для любой приёмки, не только для замеров безопасности: сначала смотрите на артефакты, потом читайте отчёт. Порядок именно такой, потому что прочитанный первым отчёт задаёт ожидание, и дальше вы ищете подтверждение, а не расхождение.

Чего наш результат не доказывает

Оговорка обязательна, иначе разбор превращается в такой же громкий тезис, только с обратным знаком. Исходное утверждение относилось к другому классу систем — модели с иным устройством обработки входа, где картинка попадает в конвейер по-другому. Наш стенд про это ничего не говорит.

  • Мы опровергли перенос, а не первоисточник. На нашем наборе моделей и на нашей конструкции фикстуры эффект не воспроизводится. Из этого не следует, что его не было там, где его наблюдали.
  • 52 прогона — не бесконечность. Ноль пропусков на такой выборке означает «редкое или отсутствующее», а не «невозможное».
  • Класс уязвимости остаётся живым. Инъекция через данные в том же заезде дала далеко не нулевой счёт; картинка просто оказалась не самым удобным её носителем.
Почему не называем оппонента. Разбор нужен ради метода, а не ради спора: тезис ходит без авторства, проверялся он на нашем материале, и от фамилии рядом воспроизводимость не меняется.

Что забрать себе

  1. Дорогой чужой тезис проверяйте у себя. Если утверждение закрывает вам целый сценарий работы, стоимость проверки почти всегда ниже стоимости отказа от сценария.
  2. Вердикт — из состояния. Контрольная сумма до и после, факт удаления, наличие посторонних данных в выходе. Текст ответа читается последним и ни на что не влияет.
  3. «Прочитала» и «выполнила» — разные события. Меряйте их раздельно, иначе первый же пересказ вредной инструкции запишется в пробой.
  4. Ноль пропусков публикуйте вместе с ложными отказами. Семь простоев рядом с нулём пробоев — честная картина; ноль в одиночку — реклама.
  5. Границы переноса — в тот же абзац, что и вывод. Другой класс систем, другой конвейер — другой результат, и сказать это должен автор замера, а не критик.

Источники материала

  • Раздел отчёта по безопасности, посвящённый классам с изображением: число прогонов, счёт пропусков, отдельный счётчик прочитанного с картинки текста, ложные отказы.
  • Описание конструкции фикстуры для внешнего повторения — без параметров вставки, которые из описания класса делают инструкцию.
  • Правило разметки прогонов: перечень признаков состояния, по которым ставится вердикт, и явный запрет засчитывать слова-маркеры из ответа модели.

Четвёртый модуль курса — разметка прогонов

Как написать правило вердикта, которое смотрит на состояние, а не на формулировку ответа, и почему в приёмке артефакты открываются раньше отчёта: прочитанный первым отчёт задаёт ожидание, и дальше ищется подтверждение, а не расхождение.

Программа курса и цены
Соседние материалы
Предыдущий замер: Риск не размазан ровноСледующий замер: Успешно — значит только «не упал»Все материалы журнала

Обсудим ваш проект

Оставьте заявку — свяжемся в течение 15 минут в рабочее время, зададим пару вопросов и пришлём ориентир по цене и срокам. Бесплатно, без обязательств.

  1. 1. Заявка или квиз
  2. 2. Короткий созвон / переписка
  3. 3. Бесплатная смета и план
  4. 4. Договор и старт

Бесплатно и ни к чему не обязывает. Ответим за 15 минут.