Modelo ng Banta
Ang isang pormal na threat model ay nagdo-dokumento ng mga panganib tulad ng prompt injection, SSRF, at data exfiltration nang may mga kontrol at accountability ng may-ari.
Pag-inject ng prompt
Nililimitahan ng mahigpit na system prompt, RAG grounding, at refusal logic ang mga sagot na labas sa saklaw.
SSRF sa pamamagitan ng mga knowledge-ingestion service
Hinaharang ng mga domain allowlist at outbound egress control ang mga panloob o metadata na target.
XSS at content sanitization
Binabawasan ng mga na-sanitize na input, CSP header, at ligtas na HTML-to-text normalization ang exposure.
Pag-exfiltrate ng data
Pinoprotektahan ng tenant isolation, encryption, at mga audit log ang data ng customer at tinutunton ang access.
Panganib sa supply chain
Binabawasan ng mga SBOM, dependency scanning, at mga nilagdaang build ang panganib mula sa third party.
Dalas ng pagsusuri
Nire-review ang threat model kada quarter at pagkatapos ng mga malaking release. Naka-track ang mga kontrol kasama ang mga may-ari, test case, at follow-up na aksyon.