前幾天已經完成事件解析、欄位標準化以及 Severity 的基本分類。不過,隨著 Security Event 數量增加,如果只能從 Dashboard 的表格...
那天我叫 Claude code 修改 scanner.py 裡的某條偵測規則,改完一跑,發限一般的對話也被攔截了,我想說完蛋,規則壞掉了,所以就想改回去,就叫...
先決定 AI 到底需要做什麼
假設公司希望做一個內部 AI Assistant,員工可以詢問:「今年特休有幾天?」「公司的報帳規定是什麼?」「幫我找專案 A 的...
Day 15|Data and Model Poisoning 是什麼?
前面介紹了 Supply Chain,今天來看看另一個和資料、模型有關的安全問題:Da...
昨天測完防幻覺規格,發現一個真實的縫。 今天想講另一件事:把 Wazuh 接給 LLM 用自然語言查詢。
為什麼想做這件事?Day 3 那張三層架構圖裡,分析...
Day 13 我用 Promptfoo 反覆測惡意 SOP,但還有一種文件根本不需要藏指令:它只要屬於別的使用者、部門或 tenant,被當前 Agent 搜出...