AIAI SecurityMCPAI 黑魔法(17):MCP 的工具定義,比工具本身更危險September 5, 2026·6400 字·13 分鐘一段沒人細看的工具說明,就能讓 AI 把資料庫裡的 Token 交給攻擊者,拆解 MCP Tool Poisoning 的四種手法,以及導入時該擋在哪幾個地方。
AIAI SecurityMCPAI 黑魔法(16):MCP 把工具接起來,也把風險一起接進來August 17, 2026·3279 字·7 分鐘Host、Client、Server 三種角色,Tools、Resources、Prompts 三種能力,先看懂 MCP 怎麼運作,才看得出風險是從哪一段接進來的。
AIAI SecurityAI AgentAI 黑魔法(15):當 AI 會自己動手,拆解 Agent 失守的瞬間August 16, 2026·3812 字·8 分鐘AI 一旦有了工具、記憶和自主迴圈,錯誤就不再只停在回答裡,工具參數、記憶裡的一句話、專案裡的一份文字檔,都可能被 Agent 一路升級成已經核准的指令。