博客
开发者工具使用指南、技术科普与最佳实践。
全部AI AgentAI 编程助手AI安全AI编程AI编程助手AI编程工具AI编辑器AgentAnthropicBase64CSPCSSCacheClaudeClaude CodeCopilotCursorEmbeddingFunction CallingGitHub CopilotHTTPSIDEIDE插件JSONLLMLLM安全LLM应用开发LangChainLlamaMarkdownProductionPrompt InjectionPromptInjectionPrompt注入QdrantRAGRAG安全ReactSEOSSLSecurityTypeScriptURLUnicodeUnixVS CodeWeb安全Web开发WindsurfXMLXSS代码审查代码编辑器代码规范代码重构写作前端向量数据库向量检索图片在线工具安全实战实战经验密码工程实践幻觉开发工具开发效率开发者体验开发者工具性能优化推理优化提效提示注入搜索引擎效率效率工具数据格式文本处理文档时间戳格式化检索检索优化检索增强检索增强生成正则表达式流量渗透测试生产力生产实践生产环境生产部署类型系统编码编程编程助手网站速度计算机基础设计证书语义搜索踩坑经验量化防御方案防御架构隐私保护颜色
标签:#安全 · 清除筛选
AI安全·
LLM 应用安全:提示注入的 5 种实战防御方案
从被攻经历出发,总结输入过滤、输出校验、沙箱化、监控五层防御的实际代码和案例。
AI安全提示注入LLM安全RAG安全
安全相关·
提示注入:LLM 应用最容易被忽视的那把刀
通过真实 RAG 系统沦陷案例,详解提示注入攻击原理、间接注入的隐蔽性,以及分层防御策略与代码实现。
AI安全提示注入LLMRAG
安全相关·
提示注入:LLM应用最容易被忽视的那个裂缝
深入讲解提示注入攻击的原理、真实场景,以及如何在RAG系统和Agent架构中构建多层防御体系。
AI安全提示注入LLM
安全相关·
提示注入:被所有AI应用忽视的安全威胁
提示注入是AI应用面临的最被低估的安全威胁。本文从真实踩坑经历出发,详解攻击向量、防护方案和实战代码。
AI安全提示注入Prompt注入RAG
安全相关·
提示注入攻击实测:我花了一周试图攻破自己的 AI 应用
对自家 AI 客服系统进行 prompt injection 渗透测试的完整记录:直接注入、间接注入、工具劫持攻击路径分析,以及四层防御方案(输入隔离、工具审批、输出过滤、对抗测试)。
AI安全Prompt Injection渗透测试防御方案
AI安全·
提示注入攻击:你以为的"智能助手"可能是别人的"木马"
RAG系统是提示注入的重灾区,间接注入和存储型注入比你想的更常见。多层防御不是可选项,是必须项。
提示注入AI安全RAG防御架构
显示第 1-6 篇,共 9 篇