Chip Insight 資料庫
#HSM
找到 3 篇文章
Prompt Injection 還有救嗎?192 次攻擊測試,AI Agent 成功率從 19.3% 降到 0%(下)
提出新架構只是第一步,真正重要的是能否抵擋攻擊。研究團隊利用 AgentDojo 建立 12 種 Prompt Injection 場景,對 GPT-OSS、Qwen 與 DeepSeek 等模型進行 192 次測試。結果顯示,在傳統 MCP 架構下攻擊成功率達 19.3%,導入五層 Zero Trust 後則降至 0%。
晶片觀測站·1 個月前
6 minAI 被騙也沒關係?五層 Zero Trust 架構如何讓 AI 永遠碰不到私鑰(中)
這篇研究並沒有試圖讓 AI 更聰明,而是假設 AI Agent 遲早會遭遇 Prompt Injection。研究團隊提出一套五層 Zero Trust 架構,結合 PKCS#11、HSM、Session 驗證、權限控制與語意檢查,即使 AI 被欺騙,也無法直接竊取私鑰或簽署未經授權的內容。
晶片觀測站·1 個月前
7 min你的 AI Agent 可能正在保管公司私鑰?最新研究揭露 MCP 最大安全漏洞(上)
隨著 AI Agent 開始操作 Git、SSH、雲端 API 與數位簽章,私鑰安全逐漸成為企業部署的新挑戰。一篇最新研究指出,目前多數 AI Agent 的私鑰仍存放於軟體環境中,只要遭遇 Prompt Injection 或系統入侵,就可能在數分鐘內遭到竊取。
晶片觀測站·1 個月前
6 min

