iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
AI Security

從 Web 到 AI Agent:30 天看懂新世代資安攻防 系列

AI 已經不只是聊天工具,而是逐漸能寫程式、呼叫外部工具、保存記憶,甚至自行規劃與執行任務。當 AI 能力變強,新的資安風險也跟著出現。本系列將用 30 天帶你從傳統 Web 資安一路認識到 LLM 與 AI Agent 的新型攻擊,包括 Injection、Broken Access Control、Prompt Injection、Jailbreak、敏感資料外洩、Tool Abuse、Memory Poisoning 等常見風險。

參賽天數 3 天 | 共 3 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文 團隊鳳梨田 NPC
DAY 1

AI Security 到底在保護誰?劃清四個常被混淆的關鍵領域

談 AI Security 先別急著記名詞,要先知道兩個核心問題:保護誰?威脅來自誰? Security of AI|保護 AI,抵禦外部攻擊包含 Prompt...

2026-09-07 ‧ 由 willysong 分享
DAY 2

從回答錯到真的做錯:先看懂 AI 的攻擊地圖

AI 資安最危險的地方,不只是「出現假的資訊」,而是假的東西能不能一路變成真的動作。 把 AI 系統想成一棟有 AI 管家的智慧大樓。 Web 是門窗。SQL...

2026-09-08 ‧ 由 willysong 分享
DAY 3

先替系統畫地圖:資料流、信任邊界與 CIA 還沒退休

想保護一套系統,第一步不是急著裝防火牆,而是先把資料怎麼走畫出來。 可以把系統想成一棟房子:使用者、Web 後端、資料庫、LLM、外部工具是不同房間;資料流是走...

2026-09-09 ‧ 由 willysong 分享