iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

LLM 應用資安:從 Prompt Injection 到 AI Red Teaming 系列

如何從「模型行為不確定」的直覺出發,透過提問、查證與實驗,逐步學會替 LLM 應用建立可驗證的安全邊界。

參賽天數 22 天 | 共 22 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

我從模型的不確定性開始理解 LLM 應用資安

查核資訊: 本文於 2026-08-03 依 OWASP、NIST 與 MITRE 官方資料查核。LLM、Agent 與相關風險分類仍在演進;後續文章涉及特定...

2026-08-10 ‧ 由 Eric 分享
DAY 2

傳統資安 vs LLM 資安:到底哪裡不一樣

查核資訊: 本文依 MITRE CWE、OWASP 與 NIST 官方資料查核,並以 2026-08-10 的本機 Ollama 0.32.5、gemma4:...

2026-08-11 ‧ 由 Eric 分享
DAY 3

OWASP Top 10 for LLM Applications 全覽

查核資訊: 本文於 2026-08-05 依 OWASP GenAI Security Project 官方文件初次查核,並於 2026-08-12 完成最終...

2026-08-12 ‧ 由 Eric 分享
DAY 4

打造你的資安實驗室:環境建置

查核資訊: 本文的 Ollama API 說明已於 2026-08-12 依官方文件再次查核。本機實驗於 2026-08-06 完成,當時使用 Ollama...

2026-08-13 ‧ 由 Eric 分享
DAY 5

對 LLM 應用做威脅建模

查核資訊: 本文於 2026-08-06 依 Microsoft Learn、OWASP Threat Modeling、OWASP Threat Drago...

2026-08-14 ‧ 由 Eric 分享
DAY 6

模型只能提案,不能替自己授權:信任邊界與資料的影響範圍

查核資訊: 本文於 2026-08-06 依 OWASP Authorization、Business Logic Security、OAuth 2.0、LL...

2026-08-15 ‧ 由 Eric 分享
DAY 7

第一階段回顧與小型攻擊熱身

查核資訊: 本文於 2026-08-07 完成查核,依據為 OWASP LLM Prompt Injection Prevention Cheat Sheet...

2026-08-16 ‧ 由 Eric 分享
DAY 8

Prompt Injection 原理拆解

查核資訊: 本文於 2026-08-07 查核 OWASP LLM Prompt Injection Prevention Cheat Sheet、Instr...

2026-08-17 ‧ 由 Eric 分享
DAY 9

直接注入 vs 間接注入

查核資訊: 本文內容於 2026-08-07 完成查核,依據包括 OWASP Prompt Injection Prevention Cheat Sheet、...

2026-08-18 ‧ 由 Eric 分享
DAY 10

間接注入實戰:把指令藏進網頁與文件

查核資訊: 本文內容於 2026-08-08 完成查核,依據包括 OWASP Prompt Injection Prevention Cheat Sheet、...

2026-08-19 ‧ 由 Eric 分享