9 月 22 日(美國時間),Anthropic 發布了 Claude Opus 5.5。
同一天,OpenAI 也宣布了 GPT-6 Sol 與 Luna。
兩者都「比以前更聰明,也比以前更便宜」。
其中,最吸引我目光的是官方公告裡的一個具體數字。
引用 Deloitte 的評論,內容寫道:
「即使在最低設定下,它仍找出了 72% 的已知漏洞。而 Opus 5 在最高設定下只找出 56%。」
這代表讀懂程式碼、找出漏洞的能力,在一代之間有了大幅躍進。
AI 會做出「能動」的東西。
但要讓它「安全」,就必須由人類來下指令。
因此,這裡整理出用 Opus 5.5 開發內部應用程式時,必須牢記的 5 個重點。
每一點都會搭配一段提示詞,讓 Opus 5.5 幫你檢查成果。
====
如何進行檢查
開發完成後,千萬不要在原本的對話視窗裡直接問「有沒有問題?」。
因為負責開發的 AI 會把自己的設計當成前提,審查起來自然會放水。
請開一個新的對話視窗,將模型設為 Opus 5.5,並把整個應用程式資料夾丟給它看。
接著,要確保它找出的每個問題都明確標示「哪個檔案、哪一行」。
Deloitte 的評論提到誤報率已經下降,但並非歸零。
只要指定確切位置,事後人工複查就會輕鬆很多。
以下是提示詞:
「你是一位第一次看到這段程式碼的安全主管。如果發現問題,請一併提供檔名、行號、危險原因以及修復方式。任何你不確定的地方,請另外歸類為『待確認』。」
====
1. 是否有未登入者也能看到的畫面?
交給 AI 開發時,畫面或資料出口常常會漏掉登入牆。
最常見的情況是:開發過程中建立的測試確認頁面,最後沒有被鎖起來,直接對外公開。
檢查方式很簡單。
不要登入,直接用瀏覽器(無痕視窗)開啟管理後台或資料 URL。
如果看得到,就是不合格。
以下是提示詞:
「列出所有不需登入就能存取的 URL 和 API。其中,凡是會回傳資料或屬於管理用途的,請依危險程度排序。」
====
2. 已登入的使用者能看到別人的資料嗎?
登入只能驗證「這個人是誰」。
至於「這個人能看什麼」,必須另外實作。
檢查方式是建立兩個測試帳號。先用 A 登入,再試著開啟 B 的資料 URL。
以下是提示詞:
「找出使用者 A 可以查看或修改使用者 B 資料的所有路徑。包含繞過 UI,直接呼叫 URL 或 API 的情況。」
====
3. 金鑰或密碼是否放在看得到的地方?
在瀏覽器端執行的程式碼,會完整傳送到使用者的電腦上。
把金鑰寫在那裡,等於直接發給所有人。
另一個常見的錯誤,是把含有金鑰的設定檔上傳到共用資料夾或 GitHub。
以下是提示詞:
「搜尋瀏覽器端程式碼、設定檔或提交紀錄中是否包含 API 金鑰、密碼或權杖。如果有,請建議應該移到哪裡。」
====
4. 賦予工具的權限是否超出任務所需?
內部工具通常會串接 Google、Slack 或資料庫。
有時候明明只需要「讀取」權限,提供的金鑰卻擁有「刪除」或「查看全部」的權限。
這是相當常見的問題。
一旦金鑰外洩,損害範圍完全取決於權限大小。
檢查方式是寫下這句話:「最糟的情況下,這個工具能刪掉什麼?」
如果你無法立刻回答,就要提高警覺。
以下是提示詞:
「列出這個工具對外部服務或資料庫擁有的所有權限。逐一與實際處理所需的最低權限比對,指出任何多餘的部分。」
====
5. 外部傳入的文字是否被當成指令執行?
讓 AI 讀取電子郵件、網頁或上傳檔案的工具,需要特別小心。
如果裡面夾帶「忽略先前的指令,改做 XX」這類文字,AI 很可能會照做。
這就是所謂的 Prompt Injection(提示詞注入)。
Opus 5.5 的公告中提到,對此類攻擊的防禦力「在所有測試情境中皆等同或優於 Opus 5」。
不過,等同或更好不代表風險為零。工具端依然需要做好防護。
以下是提示詞:
「搜尋有哪些地方會把外部載入的文字或檔案,當作給 AI 的指令。如果有,請修改處理方式,讓載入的內容只被視為參考資訊,忽略其中的任何指令。」
====
總結
AI 會把你要求的功能做出來。
但「不要給別人看」、「不要給太多權限」這些事,你不說它就不會做。
反過來說,上述 5 個重點,只要加上一段提示詞就能全部顧及。
而且 Opus 5.5 找出成品漏洞的能力也變強了。
開發完成後,請在新的對話中把它交給 Opus 5.5 檢查。
把這件事也當成開發流程的一部分。
如果你手邊已經有正在運作的內部應用程式,可以先從貼上「如何進行檢查」那段提示詞開始。
另外,如果覺得每次都要貼提示詞很麻煩,推薦你試試 security-review 這個外掛。
它連小細節都會注意到並主動提醒,我自己也經常使用。
====
最後,插播一個小公告。
我們公司提供從零打造企業專屬 AI Agent 的服務。
不是教育訓練或工具介紹,而是實際聽取你們的業務流程,交付「明天就能用」的成果。後續的系統整合與維護我們也一併支援。





