LLM 應用資安:從 Prompt Injection 到 AI Red Teaming

從模型的不確定性與應用邊界出發,逐步理解 Prompt Injection、RAG、Agent、資料與供應鏈風險,以及可驗證的防禦與 AI Red Teaming 方法。

核心概念

成長中

模型是提案者,不是授權者

LLM 可以提出動作與資源,但身分、權限與業務決策仍要由應用程式根據可信資料重新判斷。

閱讀路線