सामग्रीकडे जा

धोका मॉडेल

एक औपचारिक धोका मॉडेल प्रॉम्प्ट इंजेक्शन, SSRF आणि डेटा एक्सफिल्ट्रेशन यांसारख्या जोखमी नियंत्रणे व मालक-उत्तरदायित्वासह दस्तऐवजीकृत करते.

प्रॉम्प्ट इंजेक्शन

कठोर सिस्टम प्रॉम्प्ट्स, RAG ग्राउंडिंग आणि नकार लॉजिक व्याप्तीबाहेरील उत्तरे मर्यादित करतात.

ज्ञान-अंतर्ग्रहण सेवांद्वारे SSRF

डोमेन अनुमती-सूची आणि आउटबाउंड एग्रेस नियंत्रणे अंतर्गत किंवा मेटाडेटा लक्ष्ये अवरोधित करतात.

XSS आणि सामग्री सॅनिटायझेशन

सॅनिटाइझ केलेले इनपुट, CSP हेडर आणि सुरक्षित HTML-ते-टेक्स्ट सामान्यीकरण एक्सपोजर कमी करतात.

डेटा एक्सफिल्ट्रेशन

tenant आयसोलेशन, एन्क्रिप्शन आणि ऑडिट लॉग ग्राहक डेटा सुरक्षित ठेवतात आणि प्रवेश ट्रेस करतात.

पुरवठा-साखळी जोखीम

SBOMs, अवलंबित्व स्कॅनिंग आणि स्वाक्षरीत बिल्ड्स तृतीय-पक्ष जोखीम कमी करतात.

पुनरावलोकन वारंवारता

धोका मॉडेलचे पुनरावलोकन दर तिमाहीला आणि मोठ्या रिलीझनंतर होते. नियंत्रणे मालक, चाचणी प्रकरणे आणि पाठपुरावा कृतींसह ट्रॅक केली जातात.