終於來到第 30 天,這 30 天從 AI Security 到底是什麼開始,一路介紹到 Prompt Injection、RAG、AI Agent、MCP、R...
Day 14 處理的是哪些文件能進入 RAG。今天輪到另一份同樣會塞進模型 context 的東西:工具定義。
我先故意列出 20 個 Helpdesk 候選工...
昨天講完「唯讀不等於安全」這個教訓。 今天想把這句話再往前推一步:我信任的這個 MCP server 本身,到底乾不乾淨?
稽核一個自己每天在用的工具?Day...
先把 Day 9 到 Day 14 累積的六天測試,攤開來看一次寫到今天剛好是這個系列的中點,也是紅隊測試階段(Day 7-14)的收尾。在正式進入防禦設計之前...
前言
前面幾天我一直在加不同的防禦功能。
一路做到現在,已經有:
Day 11 → Threat Detection
Day 12 → Input Filter...
劫盜地圖(Marauder's Map)是哈利波特故事中的神奇魔法地圖,他可以詳細的顯示霍格華茲內部每一個房間、每一條走廊及密道,以及每個人的確切位置。
在過去...