AIAI SecurityLLMAI 黑魔法(14):問出 AI 的權限,再讓 AI 替你做壞事(Excessive Agency)August 15, 2026·3385 字·7 分鐘從工具、參數、執行身分到權限範圍,一步步盤點,往往就能看出 Excessive Agency 的問題藏在哪裡。
AIAI SecurityLLMAI 黑魔法(13):AI 輸出沒處理就送進系統,會出什麼事?August 14, 2026·2900 字·6 分鐘當模型的回答不是給人看,而是直接送進瀏覽器、資料庫或 Shell,它就跟表單送進來的內容沒有兩樣。
AIAI SecurityLLMAI 黑魔法(12):實戰 Break The Prompt,從騙過模型到繞過輸出過濾August 13, 2026·2136 字·5 分鐘實戰 Break The Prompt 第四、五關,看看系統指示是怎麼被整份翻出來,輸出前的那道過濾器又是怎麼被繞過去的。
AIAI SecurityLLMAI 黑魔法(11):實戰 Break The Prompt,套出 AI 不能說的秘密August 12, 2026·2081 字·5 分鐘實戰 Break The Prompt 第一、二、三關,看看寫在 System Prompt 裡的規則是怎麼一條一條被繞過去的。
AIAI SecurityLLMAI 黑魔法(09):藏在文件裡的咒語,間接注入與 RAG 污染August 10, 2026·3355 字·7 分鐘間接 Prompt Injection 如何藉由 RAG 污染讓 AI 讀到惡意文件、洩露資料,甚至觸發工具?
AIAI SecurityLLMAI 黑魔法(08):越獄 AI,jailbreak 到底在越什麼獄?August 9, 2026·4755 字·10 分鐘有人叫 ChatGPT 扮演過世的奶奶,它就一邊哀悼、一邊唸出五組 Windows 金鑰。越獄想越的,是模型自己那道獄。
AIAI SecurityLLMAI 黑魔法(07):Prompt Injection 是什麼?為什麼 LLM 天生擋不住這道咒語August 8, 2026·3892 字·8 分鐘為什麼 System Prompt 寫得再嚴,還是擋不住一句話?對 LLM 來說,指令和資料本來就長得一樣。
AIAI SecurityLLMAI 黑魔法(02):AI 為什麼會一本正經地胡說八道?從 AI、ML 到 GenAI 的運作原理August 3, 2026·3110 字·7 分鐘LLM 產生的是符合上下文的下一段內容,不是經過查證的答案。