Week2 的五篇,是一條從抽象到具體、再到組合攻擊的完整鏈路:Day7 間接注入與多輪滲透(單點手法)→ Day8 Tool Abuse(工具組合風險)→ Day9 Memory Poisoning(長期記憶的攻擊面)→ Day10 真實世界的 OpenClaw 漏洞案例(驗證這些手法不是紙上談兵)→ Day11 跨 Agent 連鎖攻擊(把前面的手法組合成完整攻擊鏈)。
| 攻擊手法 | 核心弱點 | 對應 GCP 控制缺口 |
|---|---|---|
| 間接注入/多輪滲透(Day7) | 缺乏跨輪次的行為模式偵測 | Cloud Logging 自訂異常偵測、ShieldGemma(Week3) |
| Tool Abuse(Day8) | 工具組合風險未盤點 | IAM Conditions、細粒度稽核日誌 |
| Memory Poisoning(Day9) | 記憶內容預設可信 | Sensitive Data Protection、人工審核涵蓋記憶內容 |
| OpenClaw 真實漏洞(Day10) | 外部內容讀取與供應鏈缺乏驗證 | Binary Authorization、內容過濾隔離 |
| 跨 Agent 連鎖攻擊(Day11) | 共用憑證、信任邊界模糊 | IAM 分層委派、Workload Identity |
呼應 Day1 的對照表,這週對應 SAIF「擴展偵測與應變至 AI 威脅範疇」——透過實際演練與真實案例分析,把傳統只涵蓋網路與系統層的威脅偵測視野,擴大到 Prompt Injection、Tool Abuse、Memory Poisoning 這些 Agent 特有的威脅型態。
紅隊視角的攻擊手法盤點完之後,Week3 要進入對應的藍隊防禦:GCP 原生工具鏈(VPC Service Controls、Cloud Armor、Secret Manager、Confidential Space),以及我自己正在公司研發的 ShieldGemma 開放權重護欄分類器——這篇會有概論與實際微調部署的實戰紀錄。
💡 關於作者
我是 Fngi,專注在 AI 安全與雲端資安領域。如果這篇對你有幫助,歡迎追蹤 Instagram @aid3fend,我在那裡分享更多 AI 資安的實務筆記與趨勢觀察。