當 AI Agent 從 POC 推上生產線,「能 demo」與「能上線」之間的鴻溝遠比想像深。這 30 天用紅隊攻擊、藍隊防禦的實戰對抗,把 Agentic AI 這個新戰場攤開來看——間接注入、Tool Abuse、跨 Agent 連鎖攻擊,搭配 GCP 原生工具鏈與 Google 開放權重護欄模型 ShieldGemma 逐一補防線,並完整展開 iThome AADay 2026 演講的五大架構陷阱。延續 8 月系列的 GCP Security 骨幹,以 Google SAIF 框架為主軸。
這篇把 Day5 的權限模式問題,換成攻擊者的視角看一次 Day5 從防禦設計角度談過單 Agent vs 多 Agent 的 IAM 權限複雜度,並建議避免共...
這週從原理走到真實案例,再走到攻擊鏈組合 Week2 的五篇,是一條從抽象到具體、再到組合攻擊的完整鏈路:Day7 間接注入與多輪滲透(單點手法)→ Day8...
Week2 的攻擊手法,這篇開始逐一補防線 Week2 從紅隊視角演練了間接注入、Tool Abuse、Memory Poisoning、跨 Agent 連鎖攻...
對外的 Agent 服務,一樣要擋流量層的攻擊 如果 Agent 服務對外開放(例如客服 Agent、公開 API),Day13 的邊界與情境控制管的是內部存取...
這是我目前在公司實際研究與開發的題目 前面幾篇談的都是 GCP 平台層的託管服務,這篇要介紹一個不一樣性質的防線:ShieldGemma,Google 開放權重...
單一護欄從來不夠 Day 15 介紹了 ShieldGemma 與 Model Armor 的分工,這篇要把視角拉高一層:在 Agent 架構裡,護欄不是單一元...
這篇處理兩個容易被忽略的收尾問題 Week3 前四篇處理了邊界、流量、內容過濾這幾個「看得見」的防線,這篇收斂兩個比較容易被忽略、但同樣關鍵的問題:Agent...
把 Week2 的攻擊手法,逐一對回這週的防線 這週建立的藍隊防線,設計上就是針對 Week2 演練過的攻擊手法逐一補位。收尾整理一張完整對照表: 攻擊 × 防...
這篇把 Week2、Week3 的攻防,收斂成一個架構層級的問題 Day11 從紅隊視角演練過跨 Agent 連鎖攻擊,Day13 從藍隊視角補上 VPC-SC...