2026 iThome 鐵人賽
蒸餾出最精萃的 鐵人
AI Security
選手 8 文章 86
Day 7
2026-08-16
117
0
昨天我們直接指定 vendor-poisoned,確認毒文件進入 context 後仍拿不到工具執行權。那是一個必要的最小實驗,卻跳過了 RAG 攻擊最難的一段...
Day 2
2026-08-15
116
0
大家好,今天我們直接切入 Domain 1 的核心,聊聊機器學習的三大學習方式。 首先,我們要先搞懂機器學習跟傳統寫程式的差別:傳統寫程式是我們寫好規則,輸入資...
Day 14
2026-08-15
110
0
上一篇講模型輸出後可能造成的影響,模型輸出如果直接被塞進 HTML、SQL 或 Shell,最後可能變成 XSS、SQL injection 或 Command...
Day 15
2026-08-15
121
0
昨天結尾我說要做一件很簡單的事:agent 有一個抓網頁的工具,網址那格是模型填的,那就塞一個內網位址進去,看它會不會去打。 今天做了,三十發。結論跟我想的不一...
Day 6
2026-08-15
101
0
查核資訊: 本文於 2026-08-06 依 OWASP Authorization、Business Logic Security、OAuth 2.0、LL...
Day 6
2026-08-15
100
0
昨天我們處理的是 Direct Prompt Injection:攻擊文字由使用者直接送進 request,至少還能指著輸入框說「兇手從這裡進來」。今天 Ali...