2026 iThome 鐵人賽
蒸餾出最精萃的 鐵人
AI Security
選手 11 文章 86
Day 9
2026-08-10
180
0
AI 黑魔法(07) 把 Prompt Injection 分成直接與間接兩種,直接注入很直白、很好理解,就是攻擊者坐在聊天視窗前,把攻擊 payload 餵給...
Day 1
2026-08-10
235
0
Microsoft Foundry 是 Microsoft 用來組織模型、Agent、工具、評測、觀測與治理能力的平台。它能協助團隊管理雲端身分與平台資源,卻不...
Day 1
2026-08-10
163
0
查核資訊: 本文於 2026-08-03 依 OWASP、NIST 與 MITRE 官方資料查核。LLM、Agent 與相關風險分類仍在演進;後續文章涉及特定...
Day 9
2026-08-09
118
0
表單我都有驗啊。長度、格式、必填全擋了。 今天先用一行指令讓那些限制通通不存在,然後把昨天結尾答應的那條線畫出來。 前端這道擋得住 一個改數量的欄位,長這樣:...
Day 8
2026-08-09
199
0
前一篇介紹 Prompt Injection 時,我們提到模型會同時閱讀指令與資料,但兩者之間沒有像程式那樣明確、不能跨越的界線,所以混在資料裡的外部文字才有機...
Day 8
2026-08-08
136
0
昨天我們把套件名字一個一個丟到註冊處查,查完發現有些名字根本不存在,而不存在的那些反而是最危險的。今天換一批東西。 上週為了省事裝了三個 MCP server。...