跳转到主要内容

127 含有标签「security」

Posts tagged "security" on TianPan.co.

查看所有标签

·tian

影子 AI:你的团队已经上线的 AI 智能体

你的员工中有一半已经在运行未经批准的 AI 工具,而严厉打击只会让他们转入地下。为什么影子 AI 是官方路径缓慢的症状——以及一条更快的“铺就之路”如何解决这一问题。

shadow-ai
ai-governance
security
llm
+1
·tian

你的工具描述是模型遵循的指令通道

工具描述是模型视为权威指令的散文,但代码审查和输入清理从未检查过它们。本文将探讨被投毒的元数据和地毯式攻击是如何渗透进来的,以及弥合这一差距的规范。

insider
ai-engineering
security
mcp
+2
·tian

AI 功能的自带密钥 (BYOK):没人预估过成本的销售驱动型架构重构

BYOK 看起来只是一个身份验证开关,但它同时改变了你的信任、成本和运营边界。以下是大多数团队低估了的架构工作。

insider
byok
ai-platform
enterprise
+2
·tian

少样本示例造成的租户泄露:当你的提示词库变成跨客户数据存储库

从生产追踪中挖掘少样本示例,会悄无声息地将你的系统提示词变成一个未经审计的多租户数据存储库。本文将介绍这种泄露是如何发生的,为什么它属于违反合同,以及在客户发现之前捕捉此类问题的规范流程。

insider
ai-engineering
security
multi-tenancy
+2
·tian

你的微调语料库是代码库。别再通过存储桶交付了。

应用程序代码拥有 PR 审查、签名提交和署名作者。而微调语料库只有一个 S3 存储桶和来自 2024 年的一批 Mechanical Turk 数据。威胁模型被倒置了,仅需 250 份文档就能给一个 13B 模型植入后门。

ai-engineering
security
mlops
fine-tuning
+1
·tian

智能体临时目录:无人盘点的无主文件系统 PII 暴露面

智能体工作线程在无人分类的磁盘上累积了临时文件系统状态——提取的 PDF、转录的音频、缓存的附件。解决方案在于为这一层级命名,而非追求架构上的复杂性。

insider
ai-agents
security
data-classification
+2
·tian

浏览器 Agent 会话泄漏:当单个 Profile 服务于多个租户时

为了规避冷启动成本,长期运行的浏览器 Agent 往往会复用 Profile,但这可能导致一个租户的会话被错误地提供给另一个租户的请求。追踪记录显示成功 —— 而另一个用户的仪表板内容正被读取。

insider
ai-engineering
security
agents
+2
·tian

凭证残留:你已停用的智能体仍处于生产环境登录状态

通过删除代码来停用 AI 智能体,会让 OAuth 令牌、服务账号、向量索引和评估数据集残留在生产环境中。解决方案始于上线之时,而非落幕之际。

agents
security
lifecycle
identity
+1
·tian

提示词注入漏洞赏金:当“损坏”没有明确定义时,如何划定程序范围

标准的赏金准则在面对以“提供帮助”为行为规范的 AI 功能时会失效。一个有效的程序需要基于 CIA 的严重性评估标准、概率性复现条款、明确的工具范围清单、安全港协议下的指定测试租户,以及一个受修复 SLA 约束的 AI 团队。

security
ai-agents
bug-bounty
prompt-injection
+1
·tian

MCP 中的 OAuth:在工具服务器中传递用户身份

MCP 标准化了智能体如何获取工具服务器令牌的方式,但将更棘手的问题——这些服务器如何将用户身份传递给下游 API——留给了实现者。本文探讨了哪些方案能够通过严格的审计。

insider
mcp
oauth
security
+2
·tian

每个开放 RAG 系统自带的攻击向量

当用户可以向你的知识库贡献内容时,他们并不是唯一的写入者。在 260 万个条目的语料库中,仅需 5 份恶意文档即可实现 97% 的攻击成功率 —— 且流水线不会显示任何错误。

rag
security
llm
ai-engineering
·tian

LLM 输出的统计水印:Token Logit 偏置如何创建可检测的签名

LLM 文本水印在推理阶段将统计可检测的签名嵌入 token logit 概率中。本文介绍绿/红名单方案的工作原理、Google SynthID-Text 为何属于半脆弱性水印,以及生产工程师在将水印用于合规或归因之前需要了解的关键信息。

llm
watermarking
security
ai-compliance
显示第 25–36 篇,共 127 篇