Kompletterande videor

Anslut AI säkert till e-post, kalender och CRM – kompletterande videor

I samma ögonblick som ett AI-verktyg får läsa din inkorg blir text från opålitliga källor körbar. Artikeln går igenom OAuth-behörigheter, särskilda tjänstekonton och kontrollpunkter där människor deltar. De här videorna konkretiserar den bakomliggande attackmodellen – promptinjektion – så att det blir tydligt varför den måste tas på allvar.

Förstahandsval

10:57
Vad är en promptinjektionsattack?

IBM Technology

Jeff Crumes exempel med att ”köpa en SUV för 1 dollar” är den tydligaste förklaringen på 10 minuter av varför direkt och indirekt promptinjektion är två olika problem och varför filtrering inte kan lösa något av dem fullständigt. Den anknyter direkt till artikelns argument att du behöver behörigheter enligt principen om minsta privilegium, ett särskilt agentkonto och en människa i loopen för allt som inte går att ångra – inte en smartare systemprompt.

Vad du bör få ut av detta: Skilj mellan direkt och indirekt promptinjektion och förstå varför enbart filtrering inte räcker.

Titta på eller ha koll på först: Inga – den går att se utan förberedelser.

Anteckning från AI Expert: Se detta som principiell vägledning. Använd inte verkliga företagsdata förrän det finns tydliga gränser för behörigheter, lagring, loggning och mänsklig granskning.

Öppna videosidan

Värt att titta på

25:11
OWASP:s 10 främsta sätt att angripa LLM:er: AI-sårbarheter avslöjade

IBM Technology

Vidgar perspektivet från promptinjektion till hela OWASP:s topp 10 för LLM:er – osäker hantering av utdata, exponering av känslig information och alltför långtgående handlingsfrihet. Det är precis den katalog över fellägen som du bör ha i åtanke innan du ger något åtkomst till Gmail eller HubSpot.

Vad du bör få ut av detta: Använd OWASP:s riskkategorier för LLM:er för att granska verktygsåtkomst, hantering av utdata och exponering av känsliga data.

Titta på eller ha koll på först: Förstahandsvalets förklaring av injektion är till hjälp. Inga säkerhetskunskaper krävs.

Anteckning från AI Expert: Se detta som principiell vägledning. Använd inte verkliga företagsdata förrän det finns tydliga gränser för behörigheter, lagring, loggning och mänsklig granskning.

Öppna videosidan