LLM資安教戰手冊|打造安全的AI應用程式 歐萊禮 Steve Wilson
網路價
NT${{ commaFormat(product.price_actu) }}
NT${{commaFormat(product.price_sugg)}}
專屬特惠價 NT${{ commaFormat(product.group_price) }}
優惠價
NT${{ commaFormat(product.member_price) }}
NT${{ commaFormat(product.group_price) }}
商品組合
贈品 (買就送)
{{ pItem.title }}
付款方式
轉帳/匯款/無摺存款 / LinePay付款 / 超商代碼付款(綠界金流) / 信用卡一次付清(綠界金流) / AFTEE 先享後付 / [圖書專用] 7-11取貨付款
配送方式
7-11超商取貨 / 全家超商取貨 / 宅配到家 / 校園門市店到店取貨(需7~10個工作天,急用勿選)
超值加購
{{ pItem.title }}
型號:{{ pItem.model }}
加購價 NT${{pItem.extra_price}}
(原價NT${{pItem.price_orig}})
ISBN13:9786264250559
替代書名:The Developer's Playbook for Large Language Model Security
出版社:美商歐萊禮
作者:Steve Wilson
譯者:洪巍恩
出版日:2025/07/01
裝訂/頁數:平裝/200頁
規格:23cm*18.5cm*1.1cm (高/寬/厚)
版次:1
【內容】
💥 AI工具爆炸性成長,從ChatGPT到企業內部專屬LLM,生成式AI已大量融入我們的生活與工作。但我們真的準備好「安全上線」了嗎?
LLM帶來前所未見的創新機會,但同時也伴隨著新型態的安全風險,從prompt injection、資訊外洩,到代理人失控、幻覺誤導,每一項都可能讓AI工具從生產力助力變成潛在風險來源。
《LLM資安教戰手冊|打造安全的AI應用程式》由LLM資安教父、OWASP「LLM 十大安全風險」專案負責人Steve Wilson撰寫,被業界譽為「創新者必讀之作」,是目前最系統化、最具實務操作性的 LLM安全指南。
書中全面探討LLM應用開發中常見的十大風險,搭配實際案例與對應策略,幫助你在開發初期就建立正確的安全架構思維。從威脅情境、風險辨識,到實用防禦技術與風險最小化原則,內容清晰易懂,實作性高,適用於各種LLM應用場景。
🎯聚焦探討LLM的安全性,為開發者提供具體的安全策略和最佳實踐。
📌涵蓋設計、部署和維運過程中的的關鍵安全挑戰。
🎯透過實例分析,協助讀者理解並應用防範措施,有效預防安全漏洞。
📌適用於AI工具開發者、產品經理、資安人員及企業技術決策者。
不論你是AI開發新手,還是負責導入LLM的企業技術主管,這本書都能幫你掌握攻防思維,補強資安弱點,打造能安心上線的AI應用。
-------------------------------------------------------------
「這本書對於AI開發者和紅隊演練專家至關重要,它將巨大的風險轉化為可管理的挑戰,提供了專業知識,以保障基於LLM應用的安全。」
—Marten Mickos,HackerOne執行長
「由LLM資安之父Steve Wilson撰寫,一本創新者的必讀之書。」
—Sherri Douville,Medigram執行長
「根據我在AI 紅隊的經驗,我全力支持這本書中頂尖的全端方法及其嚴謹、多面向的見解。」
—Ads Dawson,Cohere資深資安工程師
「這本書是當我們傾盡全力快速採用GenAI和LLM,並確保組織結果安全時,關於資安產業重要且全面的指南。」
—Chris Hughes,Aquia總裁及Resilient Cyber創始人
LLM不僅塑造了AI的發展軌跡,也揭開了一個充滿安全挑戰的新時代。這本實用的書籍將帶您直擊這些威脅的核心。作者Steve Wilson是OWASP(開放式Web應用程式安全計畫)「Top 10 for LLM Applications」的計畫負責人,他將重點放在使用LLM建立軟體時必須處理的特性與弱點。
本書為開發人員和資安團隊提供了真實世界的指導及可行的策略,協助你應對LLM應用程式的挑戰。無論是要建構新的應用程式,還是要為在現有的應用程式中加入AI功能,這本書都會是你要掌握AI下一個新領域資安環境的必備資源。
你將會學到:
- 為什麼LLM會帶來獨特的資安挑戰
- 如何應對使用LLM技術所帶來的風險
- 與LLM相關的威脅環境,以及必須維護的重要信任邊界
- 部署防禦措施的方法,以保護針對主要漏洞的攻擊
前言
chapter01 崩壞的聊天機器人
我們來看看Tay
Tay的迅速殞落
為什麼Tay壞掉了?
這是個難題
chapter02 OWASP LLM十大安全風險
關於OWASP
LLM十大安全風險計畫
本書與十大安全風險清單
chapter03 架構與信任邊界
人工智慧、神經網路和大型語言模型:有什麼不同?
Transformer革命:起源、影響以及與LLM 的連結
LLM應用程式類型
LLM應用程式架構
結論
chapter04 提示注入
提示注入攻擊的範例
提示注入的影響
直接提示注入與間接提示注入
緩解提示注入
結論
chapter05 你的LLM會知道太多嗎?
真實世界的例子
知識獲取的方法
模型訓練
檢索增強生成(RAG)
從使用者互動中學習
結論
chapter06 語言模型會夢到電子羊嗎?
LLM為什麼會產生幻覺?
幻覺的類型
範例
誰該負責?
緩解的最佳實踐
結論
chapter07 別相信任何人
零信任解碼
為什麼要這麼多懷疑?
為LLM實施零信任架構
建立你的輸出過濾器
結論
chapter08 不要丟了錢包
DoS攻擊
針對LLM的模型DoS攻擊
DoW攻擊
模型克隆
緩解策略
結論
chapter09 找出最弱的一環
供應鏈基礎知識
了解LLM供應鏈
建立工件來追蹤你的供應鏈
LLM供應鏈安全的未來
結論
chapter10 從未來的歷史中學習
回顧OWASP LLM十大安全風險
案例研究
結論
chapter11 信任流程
DevSecOps的演變
將安全性建置到LLMOps
LLM開發過程中的安全性
用防護欄來保護你的應用程式
監控你的應用程式
建立你的AI紅隊
持續改進
結論
chapter12 負責任AI安全的實用框架
能力
責任
結論
索引
【關於教科書訂購說明】
☆ 單本即有折扣,將商品放入購物車就可以看見優惠價唷!五本以上團購更便宜!加入會員訂購,還可累積購物金!
★ 若有急需用書,可先LINE私訊詢問庫存呦~
☆ 出貨時間:有現貨的,2個工作日內出貨;無現貨,約3~5個工作日 出貨
【寄送方式說明】
❶ 實體門市取貨
全台麗文校園書局皆可取貨,貨到書局將會以簡訊通知。
❷ 超商取貨
提供7-11及全家超商取貨(需先付款,無貨到付款)。
❸ 一般宅配
本公司主要與黑貓宅急便配合,送達到您指定的地址。
※當您於本網站消費交易完成後,電子發票將會以電子郵件寄給您;如需紙本發票請於下訂時於備註欄位說明。
【付款方式說明】
❶ ATM轉帳、匯款
銀行│第一銀行-三民分行
代號│007
戶名│麗文文化事業股份有限公司
帳號│704-10-051861
※實體ATM每日轉帳最高限額為3萬,若訂購金額超過3萬元,請分兩天或是使用不同的銀行帳戶轉帳。
❷ 信用卡(可分期,需負擔手續費)
凡各家銀行的VISA、MASTER、Union Pay、JCB信用卡皆可使用。
❺ 超商代碼
系統會發送繳費代碼至您的電子信箱,需自行至「超商機器ex:iBon」輸入代碼,產生繳費單後前往櫃檯繳費。
❼ 免卡分期
麗文校園購與「zingala銀角零卡」「第一資融」以及「皮路後支付」合作,讓您免用信用卡就可以購物。
如有使用上的問題,可以先與揪小編聯絡唷!。
※請注意:超過7天未付款之訂單則訂單自動失效;免卡分期訂單成立起7天內未主動聯繫亦同。
【其他說明】
❶關於出貨
1.商品為不缺貨前提下,訂單完成付款後2-4個工作天將會出貨(不含例假日及國定假日);若商品缺貨則須等待1-2週。
2.麗文校園揪來玩保留訂單接受與否權利,若因交易條件有誤或有其他情形導致我們無法接受您的訂單,將以E-mail發送取消訂單通知給您,造成不便敬請見諒。
❷關於退貨
1.非門市現場消費享有七天猶豫期,收到商品當天往後算七天內若是決定不買,則協助不要拆封,一拆封視同願意購買。
2.若真的決定不購買商品要退貨,請聯繫我們LINE線上客服,我們會盡速為您處理。
❸關於新品瑕疵與維修保固
1.全新商品享有購買七日內,新品瑕疵的換新保障;但新品瑕疵與否,是由商品代理商或原廠所判定,麗文校園揪來玩僅能依據判定的結果給予協助。若是原廠判定非新品瑕疵則無法換新,需改為維修的方式處理。
2.新品瑕疵換新的作業時間,將依各廠商的流程而定,最快2個工作天,慢的話也可能需要到15個工作天。
3.購買超過七日後,維修服務由原廠提供。如有需要維修,麗文校園揪來玩可以代為送修,但送修如需運費時(EX:原廠沒有提供免費收件服務),則需由您負擔送修的運費(運費約為100元起,因商品大小而異)。
【華碩的維修服務】