2026 iThome 鐵人賽
蒸餾出最精萃的 鐵人
AI Security
選手 5 文章 13
Day 7
2026-08-07
37
0
昨天我們把來路不明的腳本關進容器裡跑,重點是「執行的時候給它多少」。今天走到前面一格:那個東西是怎麼進到你機器上的。 多半是這樣。你問 AI 怎麼做某件事,它給...
Day 6
2026-08-07
52
0
上一篇我們把 AI 的攻擊面拆成資料、模型、應用、系統與供應鏈五塊,畫了一張關聯圖。 這篇我們要來認識 AI 安全框架,你可以把框架想成是別人整理好的懶人包,但...
Day 5
2026-08-06
57
0
上一篇我們談到 AI Red Team 到底在測什麼,也提到一個聊天機器人背後,至少可以拆成資料、模型、應用與系統四個層次,另外還有一條貫穿所有環節的供應鏈,這...
Day 6
2026-08-06
69
0
昨天修的是它寫進專案裡的東西。那種東西你有機會先讀過再合進去,就算沒讀,它躺在 diff 裡等你。 今天這種不一樣。它叫你直接跑。 先看一件已經發生過的事。20...
Day 4
2026-08-05
104
0
上一篇我們提到,生成式 AI 已經成為現今防守方與攻擊者的工具,今天要再往前一步,看很多滲透測試工程師第一次接觸 AI 都會遇到的觀念轉換,打 AI 和打傳統系...
Day 5
2026-08-05
105
0
昨天結尾留了一個問題:如果找漏洞的跟寫程式的是同一個模型,它找得到自己的錯嗎? 今天實際跑一次。先講結論:它列得出來,而且比我以為的多。但「列出來」跟「找到了」...