·tian
编程智能体自主曲线:阅读是免费的,合并是事故级的
对于编程智能体来说,单一的自主开关是错误的抽象方式。应该将每个工具映射到特定的爆炸半径层级,根据层级调整审批闸门,并使智能体的执行速度与你的回滚速度相匹配。
insider
coding-agents
ai-security
devops
+2·tian
单租户推理隔离:当共享缓存、微调模型和嵌入在客户间泄露时
AI 功能在四个新层级上悄然打破了多租户隔离的规则:Prompt 缓存、微调、嵌入索引和 KV 缓存重用。我们将探讨发生了什么变化,以及生产团队需要重新建立的规范。
multi-tenancy
ai-security
llm-infrastructure
isolation
·tian
工具输出是 Agent 视为可信的不可信通道
工具输出与系统提示词共享 Token 流,因此每个读取类工具都是一个提示注入面。本文将介绍信任边界模型、四种生产模式以及用于实际衡量你的防御措施是否有效的评估框架。
ai-security
llm-agents
prompt-injection
ai-infrastructure
·tian
文档即攻击:通过企业级文件流水线的提示词注入
为什么幼稚的文档摄取流水线(如 PDF、电子邮件、电子表格)是丰富的提示词注入载体,攻击者使用的具体攻击模式,以及真正能抵御这些攻击的内容溯源架构。
ai-security
prompt-injection
rag
enterprise-ai
·tian
共享 LLM 基础设施中的跨租户数据泄露:无人测试的隔离失效
探讨在共享 LLM 产品中,提示词缓存、向量索引、微调模型权重和智能体内存存储是如何悄无声息地在租户之间泄露数据的 —— 哪些隔离原语能真正强制执行边界,以及在客户发现之前找出污染的审计方法。
insider
ai-security
llm-infrastructure
multi-tenancy
+1显示第 13–17 篇,共 17 篇
上一页2 / 2