iT邦幫忙

security相關文章
共有 497 則文章
鐵人賽 AI Security DAY 19

技術 工具呼叫 / Function Calling 的風險

查核資訊: 本文於 2026-08-15 查核 OpenAI Function calling、OWASP LLM Top 10 2026、CWE-918 與...

鐵人賽 AI Security DAY 18

技術 Excessive Agency:Agent 的過度代理風險

查核資訊: 本文於 2026-08-13 查核 OWASP LLM Top 10 2026 與 OWASP Top 10 for Agentic Applic...

鐵人賽 Build on Google AI DAY 15

技術 【Day 21】實戰資安防禦:從 Prompt 注入防禦到環境金鑰隔離實務

「在 LLM Agent 走向 Production 的過程中,資安防禦不能只寄望於模型本身的『自我約束』。最穩健的 Defense-in-Depth,必須結合...

鐵人賽 AI Security DAY 17

技術 向量資料庫與 Embedding 的安全議題

查核資訊: 本文於 2026-08-12 完成查核。查核範圍包括 OWASP LLM09:2026 Vector and Embedding Weakness...

鐵人賽 AI Security DAY 16

技術 資料投毒與知識庫污染

查核資訊: 本文於 2026-08-10 依 OWASP LLM05:2026 Data and Model Poisoning、OWASP LLM01:20...

鐵人賽 AI Security DAY 15

技術 RAG 架構的攻擊面全解

查核資訊: 本文於 2026-08-10 查閱 RAG 原始論文、OWASP LLM01:2026 Prompt Injection、OWASP LLM05:...

鐵人賽 AI Security DAY 14

技術 第二週回顧:用十種情境測試範例應用程式的提示注入風險

查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、OWASP AI Testing Guide...

鐵人賽 AI Security DAY 13

技術 多模態注入:圖片、語音與檔案

查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、Ollama Vision API 與原始研...

鐵人賽 AI Security DAY 12

技術 Hidden Context Exposure:外洩的不只是 system prompt

查核資訊: 本文於 2026-08-09 依 OWASP GenAI LLM Top 10 2026 與 Ollama Chat API 查核,並以 LLM...

鐵人賽 AI Security DAY 11

技術 Jailbreak 手法分類學

查核資訊: 本文於 2026-08-08 依 OWASP LLM Prompt Injection Prevention Cheat Sheet、OpenAI...

鐵人賽 Security DAY 1

技術 【Day 01】槍林彈雨下的防守戰:為什麼程式碼不只要寫得好,更要寫得安全?

💡 今日學習目標:理解為什麼傳統「功能正常」的軟體開發思維在資安面前遠遠不夠,並建立「軟體品質即資訊安全」的核心防守視野。 🤖 關於 AI 協作:這個系列...

鐵人賽 AI Security DAY 10

技術 間接注入實戰:把指令藏進網頁與文件

查核資訊: 本文內容於 2026-08-08 完成查核,依據包括 OWASP Prompt Injection Prevention Cheat Sheet、...

鐵人賽 AI Security DAY 9

技術 直接注入 vs 間接注入

查核資訊: 本文內容於 2026-08-07 完成查核,依據包括 OWASP Prompt Injection Prevention Cheat Sheet、...

鐵人賽 AI Security DAY 8

技術 Prompt Injection 原理拆解

查核資訊: 本文於 2026-08-07 查核 OWASP LLM Prompt Injection Prevention Cheat Sheet、Instr...

技術 別把 agent log 當安全機制:哪些動作一定要同步攔下來

Secret 已經被讀走、資料已經送出、production 也部署完了,這時才出現在 dashboard 上的紅色警示,頂多是事故證據。它無法把任何一件事收回...

鐵人賽 AI Security DAY 7

技術 第一階段回顧與小型攻擊熱身

查核資訊: 本文於 2026-08-07 完成查核,依據為 OWASP LLM Prompt Injection Prevention Cheat Sheet...

鐵人賽 AI Security DAY 6

技術 模型只能提案,不能替自己授權:信任邊界與資料的影響範圍

查核資訊: 本文於 2026-08-06 依 OWASP Authorization、Business Logic Security、OAuth 2.0、LL...

鐵人賽 AI Security DAY 4

技術 打造你的資安實驗室:環境建置

查核資訊: 本文的 Ollama API 說明已於 2026-08-12 依官方文件再次查核。本機實驗於 2026-08-06 完成,當時使用 Ollama...

鐵人賽 AI Security DAY 3

技術 OWASP Top 10 for LLM Applications 全覽

查核資訊: 本文於 2026-08-05 依 OWASP GenAI Security Project 官方文件初次查核,並於 2026-08-12 完成最終...

鐵人賽 AI Security DAY 2

技術 傳統資安 vs LLM 資安:到底哪裡不一樣

查核資訊: 本文依 MITRE CWE、OWASP 與 NIST 官方資料查核,並以 2026-08-10 的本機 Ollama 0.32.5、gemma4:...

鐵人賽 AI Security DAY 1

技術 我從模型的不確定性開始理解 LLM 應用資安

查核資訊: 本文於 2026-08-03 依 OWASP、NIST 與 MITRE 官方資料查核。LLM、Agent 與相關風險分類仍在演進;後續文章涉及特定...

鐵人賽 自我挑戰組 DAY 5

技術 Day 5|12 項能力缺口:企業導入 AI 前該補的安全課

為什麼要用「角色」而不是「技術層」來切能力缺口 多數 AI 安全框架(包含昨天談的 MODA 框架、明天要談的 OWASP LLM Top 10)都是用「風險類...

鐵人賽 自我挑戰組 DAY 1

技術 Day 1|系列開場:為什麼談企業 AI 安全防線要從 GCP Security 談起

Day 1|系列開場:為什麼談企業 AI 安全防線要從 GCP Security 談起 一個被問爛、卻問錯方向的問題 過去一年,只要跟企業客戶聊 AI 安全,十...

技術 應用系統建置前準備工具 - PassayUtils 密碼工具

PassayUtils 密碼工具類別 概述 PassayUtils 是一個密碼驗證和產生的工具類別。此類別基於 Passay 框架,提供密碼強度驗證和安全密碼產...

技術 應用系統建置前準備工具 - KeyStoreUtils 金鑰庫工具

KeyStoreUtils 金鑰庫工具類別 概述 KeyStoreUtils 是一個用於管理 Java KeyStore(金鑰庫)的工具類別,提供完整的金鑰庫操...

鐵人賽 Security DAY 30

技術 Day30 - 地獄之門,直達內核:Hell's Gate 的直接系統呼叫術(下)

走在時代前沿的前言 最後一天了大家,讓我們快點開始,接續著昨天介紹的 Hell's Gate 中的結構體開始,來把 Hell's Gate 講完吧! 完整程式碼...

鐵人賽 Security DAY 30

技術 【LOLBAS鐵人賽Day30】夢的終點只是旅途的開端

給每個正在看這篇文章的讀者,你好,我是貓頭鷹owl_d,很開心這個系列來到了一個終點, 過程中也很感謝大家的支持與分享,如果這個系列有多多少少為你帶來了一些幫助...

鐵人賽 Security DAY 29

技術 Day29 - 地獄之門,直達內核:Hell's Gate 的直接系統呼叫術(上)

走在時代前沿的前言 嗨嗨大家好,倒數第二天!昨天跟大家介紹了 Heaven's Gate 的技術,今天要來介紹一個名稱跟它很像,但是八竿子打不著的 Hell's...

鐵人賽 Security DAY 29

技術 【LOLBAS鐵人賽Day29】附錄(三):VBA 與 DDE - Office 文件攻擊技術

之前我們在 excel.exe 看到了 VBA 和 DDE 的攻擊手法,但當時可能很快就將這兩個工具很快帶過,今天我們就一起來深入看看他們的語法與應用吧! p....

鐵人賽 Security DAY 28

技術 Day 28 - 天門開啟,越界而行:Heaven’s Gate 的 32/64 位元穿梭術

走在時代前沿的前言 Ayo 是我 CX330!最後三天啦!天啊真的是一路寫來覺得挺辛苦的,很敬佩每一位完賽的前輩們,用自己的肝來換大家的學習進步,太感謝大家了。...