ख़तरा मॉडल
एक औपचारिक ख़तरा मॉडल prompt injection, SSRF और डेटा एक्सफिल्ट्रेशन जैसे जोखिमों को नियंत्रणों और स्वामी जवाबदेही के साथ प्रलेखित करता है।
प्रॉम्प्ट इंजेक्शन
कठोर सिस्टम प्रॉम्प्ट, RAG grounding और refusal लॉजिक आउट-ऑफ-स्कोप उत्तरों को सीमित करते हैं।
ज्ञान-इंजेशन सेवाओं के ज़रिए SSRF
डोमेन allowlists और आउटबाउंड ईग्रेस नियंत्रण आंतरिक या मेटाडेटा टार्गेट को ब्लॉक करते हैं।
XSS और सामग्री सैनिटाइज़ेशन
सैनिटाइज़ किए गए इनपुट, CSP हेडर और सुरक्षित HTML-से-टेक्स्ट नॉर्मलाइज़ेशन जोखिम कम करते हैं।
डेटा एक्सफिल्ट्रेशन
टेनेंट आइसोलेशन, एन्क्रिप्शन और ऑडिट लॉग ग्राहक डेटा को सुरक्षित रखते हैं और पहुंच को ट्रेस करते हैं।
सप्लाई-चेन जोखिम
SBOMs, निर्भरता स्कैनिंग और हस्ताक्षरित बिल्ड थर्ड-पार्टी जोखिम कम करते हैं।
समीक्षा कैडेंस
ख़तरा मॉडल की समीक्षा त्रैमासिक और प्रमुख रिलीज़ के बाद की जाती है। नियंत्रणों को स्वामियों, टेस्ट केस और फ़ॉलो-अप कार्रवाइयों के साथ ट्रैक किया जाता है।