iT邦幫忙

llm相關文章
共有 426 則文章
鐵人賽 AI Engineering DAY 8

技術 [Day 13]:LLM-as-a-Judge 到底適合判什麼?

在 Day 12 文章裡談規則式(Rule)Guardrails 時有個界線很明顯:有些事情只要條件寫得夠清楚,根本不需要 LLM As A Judge 來協助...

鐵人賽 AI Engineering DAY 8

技術 [Day 12]:能用規則 (Rule) 判斷的事情,就不要先叫 LLM

在 Day 10 的文章裡,筆者把合成資料的品質檢查拆成三層:先看資料結構,再用確定性規則核對已知條件,最後才把難以直接寫成規則的問題交給語意判斷。 讀者可能會...

鐵人賽 AI Engineering DAY 8

技術 [Day 11]:實戰-組合 Day 7-Day 10 的心法、以 PII Guardrails 為目標合成測試資料

Day 7 到 Day 10 分別談了 Seed、Stage、Dependency 與 Quality Control。四個部分各自拆清楚後,要把它們接成一條...

鐵人賽 Security DAY 15

技術 Day 15. 回到夢開始的地方 - CTF 之旅!

剛好鐵人賽挑戰進行到一半,休息一下吧! 來聊聊 LLM 在駭客間的電子競技賽事 - CTF 中到底是怎麼崛起的,會比較偏向於自己的經驗以及社群中發生的大新聞。...

鐵人賽 AI Engineering DAY 8

技術 [Day 10]:資料生得出來不代表能驗收:替合成管線設計 Quality Control 機制

Day 9 把 redacted_text 和 entity_candidates 接回同一版 source_text。這能避免三份資料各說各話,卻還不能回答一...

鐵人賽 AI Engineering DAY 8

技術 [Day 8]:不要叫模型一次生成:合成 PII 測試資料時拆成可追蹤的階段任務(Stage)

昨天 Day 7 的文章先把一筆 Guardrails 測試案例寫成種子資料(Seed Contract),分清楚哪些條件要固定、哪些內容可以變化,以及哪些資訊...

鐵人賽 AI Engineering DAY 7

技術 [Day 7]:先別寫 Prompt:先設計出資料種子(Data Seeding)來定義案例、邊界與資料分布

上一篇先把 Guardrails 的六個驗收情境改寫成合成資料需求,並且分清楚三類條件:哪些一定要固定、哪些可以變化、哪些不能交給模型自行發明。 接下來很容易直...

鐵人賽 AI Engineering DAY 6

技術 [Day 6]:客戶資料不能拿出來,我們要怎麼測 AI Guardrails?

在 Day 5 的文章中我們把「不要洩漏個資」拆成六個可以重跑的驗收情境,而文章最後留了一個很實際的問題:在測試 Guardrails 時三個案例可以手搓一搓生...

鐵人賽 AI Engineering DAY 5

技術 [Day 5]:Guardrail 有擋到就算驗收?把企業政策 (Policy) 變成可以一直重跑的測試、實踐 Policy As Code

筆者在 Day 4的文章裡談到,企業為什麼不能只要求 Guardrail「接得上」或「能跑得動就好」。 當企業今天用了 A Guardrail,半年後可能換成...

鐵人賽 AI Engineering DAY 4

技術 [Day 4]:手搓 Guardrail 不難,企業真正難題怎麼把它管起來

筆者在 Day 3 的文章中把「不要洩漏個資」這句要求,拆成三件事: 系統要檢查什麼 照什麼規則判斷 發現問題後要怎麼處理 如果今天只有一個客服系統、一個模...

鐵人賽 Security DAY 8

技術 Day 8. HTTP/2 Bomb:癱瘓全球網路的致命一擊

今天的文章來自 HTTP/2 Bomb - Calif [1] 這是一篇由資安公司 Calif 提出的研究,跟先前介紹過的 XBOW 一樣都是 LLM Driv...

技術 如何提升Pinnacle AI回答的準確度?從 RAG 檢索流程談起

生成式 AI 雖然能快速整理資訊,但如果缺少可靠的資料來源,仍可能產生內容錯誤或回答過時等問題。為改善這種情況,可以導入 RAG(Retrieval-Augme...

鐵人賽 AI Engineering DAY 3

技術 [ Day3]:「不要洩漏個資」太模糊:怎麼把政策轉譯成 Guardrails 可以測試的控制項?

Day 2 把 Guardrails 可以介入的位置展開了:從使用者輸入、檢索資料,到工具執行前後,都可能需要控制。但架構圖、流程圖畫完,工程師還有一個問題沒得...

鐵人賽 Security DAY 6

技術 Day 6. 拆家:Mythos 的流水式奇襲,突破沙盒保護網

回到了 Agent Finding 的一天,今天要講的是 Anthropic Mythos 發現的 twigphp/twig - code injection...

鐵人賽 AI Engineering DAY 2

技術 [ Day 2]:在調用 LLM 的流程中到底可以在哪裡加 Guardrails?拆解 7 個防護時機

上一篇,筆者把問題放在企業的 GRC 需求:政策要求系統控制什麼,又要留下什麼證據,才能說明控制確實發生? 回顧:《Day1:AI Guardrails 不應...

My Project DimTrip - 讓 AI 助手直接改真正的行程:權限、即時同步和串流踩過的坑

現在很多 AI 旅遊工具,本質上是「很會講話的建議產生器」:它給你一段漂亮的行程文字,然後你要自己把每個景點、每個時間搬進行程表,一起出發的朋友再各抄一份。 我...

鐵人賽 Security DAY 3

技術 Day3. 什麼?都 2026 了微軟還有 Command Injection!

昨天聊完 ImageMagick 曾經出現過的兩個漏洞,今天終於要來淺析 XBOW 團隊的 A Shell Is Worth a Thousand Images...

鐵人賽 Security DAY 1

技術 Day 1. 緣起

大家好,我是鯨魚 (whale120)! 這是我第一年參加 iThome 鐵人賽,關於我的簡介可以看 iThome 的 profile(link) 以及部落格(...

鐵人賽 AI Security

技術 LLM 應用資安怎麼學:從威脅地圖、攻擊靶場到紅隊工具

查核資訊: 本文於 2026-08-25 重新確認各項資源的官方頁面。OWASP 清單、靶場內容、模型版本與工具介面都可能變動;開始練習前,仍應回到官方文件確...

鐵人賽 AI Engineering DAY 9

技術 第九篇 - 知識庫的兩個地基:Git 與建設歷程

考量到知識庫的建設與維護不是一朝一夕,有兩件事建議大家可以先做:Git 和「建設歷程」。 我說:「要有 Git」就有了 Git 一個 prompt 完成 「幫...

鐵人賽 AI Security DAY 30

技術 總結:LLM 應用安全檢查清單與心法

查核資訊: 本文於 2026-08-25 查核 NIST AI Risk Management Framework、NIST AI 600-1、NIST SP...

鐵人賽 AI Security DAY 29

技術 AI Red Teaming 實戰:自動化攻擊測試

查核資訊: 本文於 2026-08-25 查核 NIST 的 AI Red Teaming 定義、NVIDIA garak 與 Microsoft PyRIT...

鐵人賽 AI Security DAY 28

技術 濫用與成本攻擊:DoS、Token 榨取與速率限制

查核資訊: 本文於 2026-08-25 查核 OWASP LLM10:2025 Unbounded Consumption、MITRE CWE-770 與...

鐵人賽 AI Engineering DAY 5

技術 第五篇 - 知識庫可以解決使用 AI 時的上下文管理問題

上下文限制、無狀態、脈絡腐化:讓你用 AI 用得不夠暢快 首先:AI 一次能看的東西是有限的。 以 Claude 為例,依模型不同,一次可以處理約數十萬甚至上百...

鐵人賽 Modern Web DAY 21

技術 Day 21:九成的檢測碼要靠人判,LLM 補的不是聰明,是可重複

Day 21 · W3 · AI 線 + 無障礙線 · 難度 ★★★☆☆ 本系列由 AI 協作撰寫。 內容、技術判斷、程式碼由 light-design 數位...

鐵人賽 AI Security DAY 27

技術 觀測性與稽核:看得見才守得住

查核資訊: 本文於 2026-08-25 查核 OpenTelemetry 官方規格與敏感資料指引、OWASP Logging Cheat Sheet、RFC...

鐵人賽 AI Engineering DAY 4

技術 第四篇 - 建一個可能會被拆掉的知識庫

豪,開工。 今年真的很多知識庫相關的內容,直接搜 Second Brain、NotebookLM、OpenWiki 想必可以搜到很多內容,其實多多少少有點焦慮自...

鐵人賽 AI Security DAY 26

技術 敏感資料防護:PII 偵測與遮罩

查核資訊: 本文於 2026-08-25 查核 NIST PII 定義、OWASP LLM02:2026 與 Presidio 官方文件,並引用同日完成的離線...

鐵人賽 AI Security DAY 25

技術 最小權限與 Agent 沙箱化

查核資訊: 本文於 2026-08-25 查核 OWASP LLM03:2026、OWASP Top 10 for Agentic Applications...