AI教程2026年7月24日探测并防御 MCP 工具描述劫持:保护你的大模型代理深入探讨模型上下文协议 (MCP) 工具描述如何被用于劫持 LLM 代理,以及如何构建静态扫描器以防止行为覆盖和安全性风险。阅读全文 →
行业资讯2026年7月19日提示词注入攻击正成为对抗 AI 黑客智能体的防御利器深入探讨如何利用“上下文轰炸”(Context Bombing)技术,将提示词注入从一种安全漏洞转变为对抗恶意自主 AI 智能体的强力防御手段。阅读全文 →
AI教程2026年7月18日CrowdStrike 将提示词注入分类扩展至 200 多种技术并新增睡眠触发器CrowdStrike 的最新研究识别了超过 200 种提示词注入技术,强调了 LLM 智能体面临的间接攻击和延迟攻击风险。阅读全文 →
行业资讯2026年6月16日微软 Copilot 漏洞曝光:攻击者可窃取双重身份验证代码深入分析 SearchLeak 漏洞,这是微软 Copilot 中的一个关键漏洞,展示了当前大语言模型(LLM)安全措施在保护 2FA 代码等敏感用户数据方面的局限性。阅读全文 →
行业资讯2026年6月7日OpenAI 发布锁定模式以防止提示词注入攻击泄露敏感数据OpenAI 推出“锁定模式”(Lockdown Mode),旨在通过限制模型在处理不可信输入时的权限,降低间接提示词注入导致的敏感数据泄露风险。这是 LLM 安全架构演进中的重要一步。阅读全文 →
AI教程2026年5月26日AI 智能体安全:从麦肯锡 Lilli 被黑事件看 LLM 架构防御深度分析自主 AI 智能体如何利用麦肯锡 Lilli 等内部 RAG 系统进行攻击,涵盖漏洞路径、架构缺陷及企业级防御策略。阅读全文 →
AI教程2026年5月19日AI 红队测试技术:安全团队的实用入门指南本指南为正在转向 AI 安全领域的专业人士提供了一套实用的红队测试框架,涵盖提示词注入、RAG 漏洞利用以及利用现代 LLM API 进行控制栈测试的深度技术分析。阅读全文 →
AI教程2026年5月15日通过多层防御框架减少 86% 的提示词注入攻击深入探讨 SPEF(安全提示词工程框架),这是一种 4 层架构,可在生产级 LLM 应用中将提示词注入攻击的成功率降低 86%。阅读全文 →
AI教程2026年5月14日MCP 服务器安全性审计报告:在 Atlassian、GitHub 和微软产品中发现高危漏洞通过对 50 多个模型上下文协议 (MCP) 服务器的自动化安全扫描,研究人员在 Atlassian、GitHub 和微软等主要供应商的实现中发现了包括间接提示词注入和 SSRF 在内的严重漏洞。阅读全文 →
AI教程2026年4月30日深度解析 LLM 智能体劫持攻击及其防御方案详细分析攻击者如何利用间接提示词注入和工具滥用劫持 LLM 智能体,并提供使用 AgentShield 中间件保护生产环境工作流的实战教程。阅读全文 →
AI教程2026年4月21日代码注释中的提示词注入:如何保护 Claude Code、Gemini CLI 和 GitHub Copilot深入分析恶意代码注释如何通过提示词注入攻击,诱导 Claude Code 和 GitHub Copilot 等大模型工具窃取 API 密钥并泄露敏感数据,并提供企业级防御架构建议。阅读全文 →
AI教程2026年4月13日开源 AI 攻击检测引擎:在 Rust 中实现 97 条 MITRE ATLAS 规则深入探讨 atlas-detect,这是一个高性能 Rust 库,实现了 97 条 MITRE ATLAS 规则,用于防止 LLM 应用中的提示词注入、越狱和模型提取攻击。阅读全文 →