धोका मॉडेल
एक औपचारिक धोका मॉडेल प्रॉम्प्ट इंजेक्शन, SSRF आणि डेटा एक्सफिल्ट्रेशन यांसारख्या जोखमी नियंत्रणे व मालक-उत्तरदायित्वासह दस्तऐवजीकृत करते.
प्रॉम्प्ट इंजेक्शन
कठोर सिस्टम प्रॉम्प्ट्स, RAG ग्राउंडिंग आणि नकार लॉजिक व्याप्तीबाहेरील उत्तरे मर्यादित करतात.
ज्ञान-अंतर्ग्रहण सेवांद्वारे SSRF
डोमेन अनुमती-सूची आणि आउटबाउंड एग्रेस नियंत्रणे अंतर्गत किंवा मेटाडेटा लक्ष्ये अवरोधित करतात.
XSS आणि सामग्री सॅनिटायझेशन
सॅनिटाइझ केलेले इनपुट, CSP हेडर आणि सुरक्षित HTML-ते-टेक्स्ट सामान्यीकरण एक्सपोजर कमी करतात.
डेटा एक्सफिल्ट्रेशन
tenant आयसोलेशन, एन्क्रिप्शन आणि ऑडिट लॉग ग्राहक डेटा सुरक्षित ठेवतात आणि प्रवेश ट्रेस करतात.
पुरवठा-साखळी जोखीम
SBOMs, अवलंबित्व स्कॅनिंग आणि स्वाक्षरीत बिल्ड्स तृतीय-पक्ष जोखीम कमी करतात.
पुनरावलोकन वारंवारता
धोका मॉडेलचे पुनरावलोकन दर तिमाहीला आणि मोठ्या रिलीझनंतर होते. नियंत्रणे मालक, चाचणी प्रकरणे आणि पाठपुरावा कृतींसह ट्रॅक केली जातात.