OWASP
共 12 篇關於「OWASP」的技術文章。
正則分不出「說了」與「警告不要說」:LLM 輸出掃描的誤報、漏報,和我們被推翻的修法
用正則比對 LLM 回覆來抓 XSS、SQL 注入這類攻擊字串,會把點名危險、勸人別這樣寫的回覆判成失敗:在 Giskard 一個未合併的開源 PR 上,5 則這類建議句全部觸發。我們提議把正則錨定在行首,誤報降到 0;PR 作者補上「引導語和 payload 寫在同一行」這種普通句型後,24 則合規回覆漏掉 12 則。這篇拆解錨定為什麼只在我們的樣本上成立、誤報與漏報怎麼選,以及我們自己的輸出掃描器也有同樣的限制。
AI 技能包也是注入入口:954 個熱門技能的掃描結果,和買 AI 系統前的第八個問題
2026 年 9 月一篇論文掃了 954 個熱門 AI agent 技能,工具標記 17.6%,人工抽查 100 項確認 84 項是潛在漏洞;拿其中 5 個實際攻擊,30 次裡 13 次得手,而且模型認出風險也不一定停手。同期微軟公開兩個 9.9 分的 Semantic Kernel 漏洞,結論都是同一句:模型不是安全邊界。這篇拆數字的限定條件,並替「買 AI 一人公司系統前的七個問題」補上第八問。
Agentic AI 攻擊測試為什麼不該一個攻擊寫一個 class:位置、框架與評分器的三軸拆解
在 agent 流水線裡,同一段惡意 payload 可以從工具回傳、檢索文件、子代理訊息三個位置進來。如果每個位置寫一個攻擊類別,測試框架必然爆炸。這篇拆解我們在 microsoft/PyRIT 公開提出的三軸模型:注入位置是資料、框架是轉換、評分器是判定,並解釋為什麼「攻擊是位置,不是訊息」。
OWASP Agentic ASI Top 10 逐項拆解(2026):每個風險的真實情境、掃描做法與修補清單
OWASP Agentic Top 10(ASI-01~ASI-10)逐項拆解:每個風險是什麼、真實情境長什麼樣、怎麼用開源工具掃描、以及可以直接複製的修補清單。給實際在跑 AI agent 的人看。
OWASP LLM Top 10 完整解讀(2025 官方版・2026 現況):和 Agentic ASI Top 10 差在哪、開發者該怎麼防
搜尋「OWASP LLM Top 10 2026」該看哪一份?目前官方最新是 2025 版;2026 的重點是新增了 Agentic ASI 攻擊面。本文逐項拆解 10 大風險、對照 LLM 與 Agentic 的差別,並給開發者可落地的三層防禦。
我們審計了 7 個官方 MCP server,6 個拿 F
用 prompt-defense-audit 對 modelcontextprotocol/servers 的 7 個官方 server 跑 12-vector 審計。結果:6 個 F 級,8 個防禦類別 100% 缺席。連動 modelcontextprotocol/servers#3537。
OWASP Agentic AI Top 10(2026):AI Agent 開發者必看的 10 大安全風險
OWASP 2026 正式發布 AI Agent 應用的十大安全風險(ASI Top 10)。我們用 1,646 個真實系統提示的掃描數據,逐項拆解每個風險的實際影響與防禦做法。
我們定義了 AI 時代的安全標準:AASS v1.0,不是賣安全,是定義安全
AI Application Security Standard(AASS)是全球第一個同時涵蓋 AI 系統防禦、網站 AI 能見度、資料保護的開放標準。所有工具免費開源。
Prompt Injection 範例與防禦:12 種 LLM 攻擊向量
Prompt Injection 與另外 11 種 LLM 攻擊,逐一附攻擊範例和可直接套用的防禦寫法,含 system prompt 洩漏、Unicode、間接注入。實測 517 個 system prompt,平均只防到 3.2 種。
78.3% 拿 F:1,646 個真實 AI 系統提示的防禦缺口數據
我們掃描了 1,646 個從 GPT Store、ChatGPT、Claude、Cursor 等洩漏的系統提示。平均分數 36/100,78.3% 拿 F。這篇用數據告訴你 OWASP Agentic Top 10 的每個風險在真實世界有多嚴重。
我們開源了 AI 防禦掃描器:200 行 regex 取代一個 LLM
大部分 AI 安全工具用 LLM 檢查 LLM。我們做了一個確定性的提示詞防禦掃描器:12 種攻擊向量、純 regex、1 毫秒以內、零成本。這是為什麼 regex 比 AI 更適合這件事。
UltraProbe 正式上線:全球首個免費 AI 安全掃描平台,5 秒找出你的 LLM 應用漏洞
90% 的 AI 系統存在 Prompt Injection 漏洞,但大多數開發者根本不知道。Ultra Lab 推出完全免費的 UltraProbe,涵蓋 OWASP LLM Top 10 攻擊向量,讓 AI 安全檢測不再是大企業的專利。