跟 8 月系列的 Week1 一樣,這週的角色是建立共同語言與威脅地圖,還沒進入具體的攻防演練——Day2 建立 Agent 架構詞彙,Day3 用 STRIDE 做系統化威脅建模,Day4 收斂成五個具體的架構陷阱,Day5 深挖 IAM 權限複雜度這個貫穿全系列的核心問題。
架構與定義
威脅建模
權限設計
呼應 Day1 的對照表,這週做的是 SAIF「擴展安全基礎至 AI 生態系」——把 8 月系列建立的 GCP Security 基礎(IAM、共同責任模型),延伸套用到 Agent 這個新的系統形態上;同時也是「將風險置於業務流程脈絡」的起點,因為五大架構陷阱本身就是從真實企業導入經驗中收斂出來的,而不是抽象的技術清單。
威脅地圖建好之後,下一步是實際站到攻擊者的角度:Week2 會從紅隊視角,具體演練 Prompt Injection 進階手法、Tool Abuse、Memory Poisoning,以及跨 Agent 協作攻擊,把這週的抽象威脅類別轉化成具體可操作的攻擊手法。
💡 關於作者 我是 Fngi,專注在 AI 安全與雲端資安領域。如果這篇對你有幫助,歡迎追蹤 Instagram @aid3fend,我在那裡分享更多 AI 資安的實務筆記與趨勢觀察。