แบบจำลองภัยคุกคาม
แบบจำลองภัยคุกคามอย่างเป็นทางการบันทึกความเสี่ยงต่าง ๆ เช่น การฉีดพรอมป์ SSRF และการลักลอบนำข้อมูลออก พร้อมตัวควบคุมและความรับผิดชอบของเจ้าของ
การฉีดพรอมป์
พรอมป์ระบบที่เข้มงวด การยึดคำตอบกับหลักฐานแบบ RAG และตรรกะการปฏิเสธ จำกัดคำตอบที่อยู่นอกขอบเขต
SSRF ผ่านบริการรับเข้าความรู้
รายการโดเมนที่อนุญาตและการควบคุมการส่งข้อมูลออก ปิดกั้นการเข้าถึงเป้าหมายภายในหรือเมทาดาทา
XSS และการกรองเนื้อหา
อินพุตที่ผ่านการกรอง ส่วนหัว CSP และการแปลง HTML เป็นข้อความอย่างปลอดภัย ช่วยลดการเปิดเผยช่องโหว่
การลักลอบนำข้อมูลออก
การแยกข้อมูลแต่ละองค์กร การเข้ารหัส และบันทึกการตรวจสอบ ปกป้องข้อมูลลูกค้าและติดตามการเข้าถึง
ความเสี่ยงด้านห่วงโซ่อุปทาน
SBOM การสแกนการพึ่งพิง และการสร้างบิลด์ที่ลงนาม ช่วยลดความเสี่ยงจากบุคคลที่สาม
รอบการทบทวน
แบบจำลองภัยคุกคามจะได้รับการทบทวนรายไตรมาสและหลังการออกรุ่นสำคัญ ตัวควบคุมถูกติดตามพร้อมเจ้าของ กรณีทดสอบ และการดำเนินการติดตามผล