快轉到主要內容

AI 黑魔法

Prompt 像咒語,能讓 AI 幫你寫程式、操作工具;那如果有人故意寫了一段「壞咒語」呢?從攻擊者視角拆解 AI 的攻擊面。

01 AI 為什麼會成為攻擊目標?

·1394 字·3 分鐘
一句 Prompt,可以讓 AI 幫你寫程式、整理文件,甚至操作工具;那如果有人故意寫了一段「壞 Prompt」呢?

15 當 AI 會自己動手,拆解 Agent 失守的瞬間

·3812 字·8 分鐘
AI 一旦有了工具、記憶和自主迴圈,錯誤就不再只停在回答裡,工具參數、記憶裡的一句話、專案裡的一份文字檔,都可能被 Agent 一路升級成已經核准的指令。

17 MCP 的工具定義,比工具本身更危險

·6400 字·13 分鐘
一段沒人細看的工具說明,就能讓 AI 把資料庫裡的 Token 交給攻擊者,拆解 MCP Tool Poisoning 的四種手法,以及導入時該擋在哪幾個地方。