Bỏ qua đến nội dung

Mô hình mối đe dọa

Một mô hình mối đe dọa chính thức ghi lại các rủi ro như prompt injection, SSRF và rò rỉ dữ liệu cùng các kiểm soát và trách nhiệm của chủ sở hữu.

Tấn công prompt injection

Các system prompt nghiêm ngặt, neo cơ sở bằng RAG và logic từ chối giới hạn các câu trả lời ngoài phạm vi.

SSRF qua các dịch vụ nạp tri thức

Allowlist miền và các kiểm soát luồng đi ra chặn các đích nội bộ hoặc metadata.

XSS và làm sạch nội dung

Đầu vào được làm sạch, header CSP và chuẩn hóa HTML-sang-text an toàn giúp giảm phơi nhiễm.

Rò rỉ dữ liệu

Cách ly tenant, mã hóa và nhật ký kiểm toán bảo vệ dữ liệu khách hàng và truy vết truy cập.

Rủi ro chuỗi cung ứng

SBOM, quét phụ thuộc và bản dựng đã ký giúp giảm rủi ro từ bên thứ ba.

Nhịp xem xét

Mô hình mối đe dọa được xem xét hàng quý và sau các bản phát hành lớn. Các kiểm soát được theo dõi cùng chủ sở hữu, các tình huống kiểm thử và hành động tiếp theo.