← Blog

資安

共 5 篇關於「資安」的技術文章。

AI 安全Prompt InjectionUnicode程式碼稽核開源資安AI Agent

掃描器身上帶著它正在找的那個 bug:從別人的隱形字元清單,掃回我們自己的三個 repo

Anthropic 的 commerce-agents 參考藍圖用一份手列清單刪隱形字元,我們用 Unicode 類別全掃,發現它漏了 34 個 Cf 碼位與 4 個非 Cf 隱形字元,足以讓 fence 標記與 turn 標記在比對前被切開。接著把同一支探針對準自己:三個專門找 prompt injection 的掃描器,漏的是同一批字元。這篇講手列清單為什麼必然過期、誠實分級怎麼做,以及規則綁措辭而不綁概念會讓你系統性低估對手。

· 23 分鐘閱讀
數位資產盤點清單網域Google 商家檔案中小企業資安

數位資產盤點清單:自己先做的 10 項檢查(免費)

不用花錢、不用懂技術,一個小時內自己查完店的數位資產在誰名下。10 項檢查:網域註冊人與到期日、SSL 到期、主機後台、Google 商家擁有者、粉專管理員、IG 綁定與雙重驗證、LINE 官方帳號管理者、賣場帳號、Email 與網域信箱、密碼在誰手上。每項附怎麼查、危險訊號、現在就做的一步。查完還是不確定,再考慮盤點服務。

· 8 分鐘閱讀
AI 安全AI Agent紅隊測試Prompt InjectionPyRIT資安OWASP

Agentic AI 攻擊測試為什麼不該一個攻擊寫一個 class:位置、框架與評分器的三軸拆解

在 agent 流水線裡,同一段惡意 payload 可以從工具回傳、檢索文件、子代理訊息三個位置進來。如果每個位置寫一個攻擊類別,測試框架必然爆炸。這篇拆解我們在 microsoft/PyRIT 公開提出的三軸模型:注入位置是資料、框架是轉換、評分器是判定,並解釋為什麼「攻擊是位置,不是訊息」。

· 22 分鐘閱讀
AI Agent護欄資安金鑰洩漏BuildInPublic一人公司

AI agent 輸出護欄怎麼做:擋金鑰外洩

賣護欄的我們,自己的 agent 卻裸奔對外發文、可能洩金鑰。教你做 egress 護欄、抓硬擋 vs 軟警告的取捨。

· 7 分鐘閱讀
AI 安全LLMPrompt InjectionOWASPUltraProbe資安

Prompt Injection 不是最危險的:我們掃了 500 個 AI 應用,發現 11 種沒人在防的攻擊

所有人都在講 Prompt Injection,但它只是 12 種 LLM 攻擊向量中的一種。我們用 UltraProbe 掃描了 500+ 個 AI 應用的 system prompt,發現 83% 的防禦只擋了最表面的那一層。這篇把另外 11 種攻擊全部攤開。

· 19 分鐘閱讀