Lumaktaw sa nilalaman

Modelo ng Banta

Ang isang pormal na threat model ay nagdo-dokumento ng mga panganib tulad ng prompt injection, SSRF, at data exfiltration nang may mga kontrol at accountability ng may-ari.

Pag-inject ng prompt

Nililimitahan ng mahigpit na system prompt, RAG grounding, at refusal logic ang mga sagot na labas sa saklaw.

SSRF sa pamamagitan ng mga knowledge-ingestion service

Hinaharang ng mga domain allowlist at outbound egress control ang mga panloob o metadata na target.

XSS at content sanitization

Binabawasan ng mga na-sanitize na input, CSP header, at ligtas na HTML-to-text normalization ang exposure.

Pag-exfiltrate ng data

Pinoprotektahan ng tenant isolation, encryption, at mga audit log ang data ng customer at tinutunton ang access.

Panganib sa supply chain

Binabawasan ng mga SBOM, dependency scanning, at mga nilagdaang build ang panganib mula sa third party.

Dalas ng pagsusuri

Nire-review ang threat model kada quarter at pagkatapos ng mga malaking release. Naka-track ang mga kontrol kasama ang mga may-ari, test case, at follow-up na aksyon.