#Prompt Injection
5 posts tagged "prompt injection"
Part 3 — OpenWorker 深度解析(三):Harness — 權限模型、Inbox 與人機協作
拆解 OpenWorker 的安全外殼:58 行的 RiskClass 如何撐起整個權限系統、五種執行模式的決策流程、shell allowlist 的前綴比對陷阱、跨 session 的 Inbox 決策佇列與 durable resume,以及 SSRF 防護、prompt injection 防線與稽核軌跡。
Part 4 — QM 深度解析(四):安全模型 — 三種 Posture、命令政策與誠實的威脅模型
拆解 QM 的分層防禦:三種 security posture 如何組合、命令政策的 scannableCommand 如何遞迴拆解八層 shell 混淆、ReDoS 防護的自製 regex 編譯器、內容篩檢分類器的分塊與重試,以及三個「刻意不給 Agent」的動作與 12 條誠實列出的已知限制。
Part 13 — FDE 面試準備指南(十三):RKK 實戰——Prompt Injection 攻防與 Agent 安全
以系統設計視角拆解 AI Agent 的安全架構:Prompt Injection 的兩類攻擊、為什麼 Agent 比純 LLM 危險 10 倍、五層防禦架構怎麼設計、OAuth 授權怎麼落地——含完整攻防架構圖
Part 20 — FDE 面試準備指南(二十):RKK 實戰——間接 Prompt Injection 與 Dual-LLM 防禦架構
以系統設計視角拆解間接 Prompt Injection(Indirect Prompt Injection)的攻擊原理與 Dual-LLM 防禦模式:為什麼權限隔離比 Pattern Matching 更根本、Trust Level 分層設計、以及零信任 AI 架構的工程實踐
Part 45 — FDE 面試指南 Part 45:Agent 工具鏈的間接提示詞注入防禦設計
深度解析間接提示詞注入(Indirect Prompt Injection)在 Agent 工具鏈的防禦架構,涵蓋雙模型特權分離、Cloud Run VPC 沙盒隔離、Pydantic Schema 強型別校驗,適合 Staff FDE 面試備考。