昨天我們直接指定 vendor-poisoned,確認毒文件進入 context 後仍拿不到工具執行權。那是一個必要的最小實驗,卻跳過了 RAG 攻擊最難的一段...
大家好,今天我們直接切入 Domain 1 的核心,聊聊機器學習的三大學習方式。
首先,我們要先搞懂機器學習跟傳統寫程式的差別:傳統寫程式是我們寫好規則,輸入資...
上一篇講模型輸出後可能造成的影響,模型輸出如果直接被塞進 HTML、SQL 或 Shell,最後可能變成 XSS、SQL injection 或 Command...
昨天結尾我說要做一件很簡單的事:agent 有一個抓網頁的工具,網址那格是模型填的,那就塞一個內網位址進去,看它會不會去打。
今天做了,三十發。結論跟我想的不一...
查核資訊: 本文於 2026-08-06 依 OWASP Authorization、Business Logic Security、OAuth 2.0、LL...
昨天我們處理的是 Direct Prompt Injection:攻擊文字由使用者直接送進 request,至少還能指著輸入框說「兇手從這裡進來」。今天 Ali...