AIAI SecurityMCPAI 黑魔法(18):批准一次就永久信任?MCP Client 的攻擊面September 6, 2026·2400 字·5 分鐘設定檔批准過一次,就等於永久信任嗎?從 MCPoison、CurXecute 到 mcp-remote 與 MCP Inspector,看 MCP Client 這一側怎麼被打。
AIAI SecurityMCPAI 黑魔法(17):MCP 的工具定義,比工具本身更危險September 5, 2026·6400 字·13 分鐘一段沒人細看的工具說明,就能讓 AI 把資料庫裡的 Token 交給攻擊者,拆解 MCP Tool Poisoning 的四種手法,以及導入時該擋在哪幾個地方。
AIAI SecurityMCPAI 黑魔法(16):MCP 把工具接起來,也把風險一起接進來August 17, 2026·3279 字·7 分鐘Host、Client、Server 三種角色,Tools、Resources、Prompts 三種能力,先看懂 MCP 怎麼運作,才看得出風險是從哪一段接進來的。
AIAI SecurityAI AgentAI 黑魔法(15):當 AI 會自己動手,拆解 Agent 失守的瞬間August 16, 2026·3812 字·8 分鐘AI 一旦有了工具、記憶和自主迴圈,錯誤就不再只停在回答裡,工具參數、記憶裡的一句話、專案裡的一份文字檔,都可能被 Agent 一路升級成已經核准的指令。
AIAI SecurityLLMAI 黑魔法(14):問出 AI 的權限,再讓 AI 替你做壞事(Excessive Agency)August 15, 2026·3385 字·7 分鐘從工具、參數、執行身分到權限範圍,一步步盤點,往往就能看出 Excessive Agency 的問題藏在哪裡。
AIAI SecurityLLMAI 黑魔法(13):AI 輸出沒處理就送進系統,會出什麼事?August 14, 2026·2900 字·6 分鐘當模型的回答不是給人看,而是直接送進瀏覽器、資料庫或 Shell,它就跟表單送進來的內容沒有兩樣。
AIAI SecurityLLMAI 黑魔法(12):實戰 Break The Prompt,從騙過模型到繞過輸出過濾August 13, 2026·2136 字·5 分鐘實戰 Break The Prompt 第四、五關,看看系統指示是怎麼被整份翻出來,輸出前的那道過濾器又是怎麼被繞過去的。
AIAI SecurityLLMAI 黑魔法(11):實戰 Break The Prompt,套出 AI 不能說的秘密August 12, 2026·2081 字·5 分鐘實戰 Break The Prompt 第一、二、三關,看看寫在 System Prompt 裡的規則是怎麼一條一條被繞過去的。
AIAI SecurityLLMAI 黑魔法(09):藏在文件裡的咒語,間接注入與 RAG 污染August 10, 2026·3355 字·7 分鐘間接 Prompt Injection 如何藉由 RAG 污染讓 AI 讀到惡意文件、洩露資料,甚至觸發工具?