iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

Medical AI Security Lab:醫療 AI Chatbot 的攻防實驗與自動化 Red Team 系列

近年來,LLM 逐漸進入醫療應用,也帶來 Prompt Injection、資料外洩、模型濫用等新型資安風險。本系列將建立虛構醫療 AI Chatbot,結合 OWASP、NIST 與 MITRE 框架探討 AI 攻防。內容涵蓋 Prompt Injection、Jailbreak、Indirect Prompt Injection 等攻擊實驗,並導入 Input Validation、Access Control、Audit Logging 等防禦機制,以及 Promptfoo 自動化 Red Team 測試。最終透過 Benchmark 與資安檢查清單,評估防禦效果。

參賽天數 2 天 | 共 2 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文 團隊AI Lab 404
DAY 1

Day 1|AI Security ≠ AI Safety:從模型風險走向應用攻擊面

前言大家好!先簡單介紹一下自己,我是輔大醫資系的學生,這次我選擇將主題訂在醫療產業中必不可少的AI Security,且聚焦在醫療場景下的 AI 資安。 我發現...

2026-09-15 ‧ 由 misantropia 分享
DAY 2

Day 2|為什麼選醫療 AI 當實驗場?

昨天的產出,今天先回顧一下Day 1 畫出了第一版的 Threat Model,標出了「使用者輸入 → 後端 → LLM → 病患資料」這條路徑上幾個可能被攻擊...

2026-09-16 ‧ 由 misantropia 分享