iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

LLM 應用資安:從 Prompt Injection 到 AI Red Teaming 系列

如何從「模型行為不確定」的直覺出發,透過提問、查證與實驗,逐步學會替 LLM 應用建立可驗證的安全邊界。

參賽天數 22 天 | 共 22 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 11

Jailbreak 手法分類學

查核資訊: 本文於 2026-08-08 依 OWASP LLM Prompt Injection Prevention Cheat Sheet、OpenAI...

2026-08-20 ‧ 由 Eric 分享
DAY 12

Hidden Context Exposure:外洩的不只是 system prompt

查核資訊: 本文於 2026-08-09 依 OWASP GenAI LLM Top 10 2026 與 Ollama Chat API 查核,並以 LLM...

2026-08-21 ‧ 由 Eric 分享
DAY 13

多模態注入:圖片、語音與檔案

查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、Ollama Vision API 與原始研...

2026-08-22 ‧ 由 Eric 分享
DAY 14

第二週回顧:用十種情境測試範例應用程式的提示注入風險

查核資訊: 本文於 2026-08-09 依 OWASP LLM01:2026 Prompt Injection、OWASP AI Testing Guide...

2026-08-23 ‧ 由 Eric 分享
DAY 15

RAG 架構的攻擊面全解

查核資訊: 本文於 2026-08-10 查閱 RAG 原始論文、OWASP LLM01:2026 Prompt Injection、OWASP LLM05:...

2026-08-24 ‧ 由 Eric 分享
DAY 16

資料投毒與知識庫污染

查核資訊: 本文於 2026-08-10 依 OWASP LLM05:2026 Data and Model Poisoning、OWASP LLM01:20...

2026-08-25 ‧ 由 Eric 分享
DAY 17

向量資料庫與 Embedding 的安全議題

查核資訊: 本文於 2026-08-12 完成查核。查核範圍包括 OWASP LLM09:2026 Vector and Embedding Weakness...

2026-08-26 ‧ 由 Eric 分享
DAY 18

Excessive Agency:Agent 的過度代理風險

查核資訊: 本文於 2026-08-13 查核 OWASP LLM Top 10 2026 與 OWASP Top 10 for Agentic Applic...

2026-08-27 ‧ 由 Eric 分享
DAY 19

工具呼叫 / Function Calling 的風險

查核資訊: 本文於 2026-08-15 查核 OpenAI Function calling、OWASP LLM Top 10 2026、CWE-918 與...

2026-08-28 ‧ 由 Eric 分享
DAY 20

供應鏈風險:模型、套件與 MCP Server

查核資訊: 本文於 2026-08-15 查核 OWASP LLM04:2026、Hugging Face Hub、SLSA v1.2 與 Model Con...

2026-08-29 ‧ 由 Eric 分享