本系列會先用 Microsoft Foundry 做一個刻意不安全的 Agent,從 Prompt Injection、MCP 供應鏈、工具越權、資料外洩,攻到 Multi-agent delegation。每天先重現副作用,再依 Threat、Attack、Fix、Test、Residual Risk,補回身分、授權、資料邊界、人工核准、監控與事件應變等。帶領大家一步步理解現今 Agentic AI 的資安研究。