Mô hình mối đe dọa
Một mô hình mối đe dọa chính thức ghi lại các rủi ro như prompt injection, SSRF và rò rỉ dữ liệu cùng các kiểm soát và trách nhiệm của chủ sở hữu.
Tấn công prompt injection
Các system prompt nghiêm ngặt, neo cơ sở bằng RAG và logic từ chối giới hạn các câu trả lời ngoài phạm vi.
SSRF qua các dịch vụ nạp tri thức
Allowlist miền và các kiểm soát luồng đi ra chặn các đích nội bộ hoặc metadata.
XSS và làm sạch nội dung
Đầu vào được làm sạch, header CSP và chuẩn hóa HTML-sang-text an toàn giúp giảm phơi nhiễm.
Rò rỉ dữ liệu
Cách ly tenant, mã hóa và nhật ký kiểm toán bảo vệ dữ liệu khách hàng và truy vết truy cập.
Rủi ro chuỗi cung ứng
SBOM, quét phụ thuộc và bản dựng đã ký giúp giảm rủi ro từ bên thứ ba.
Nhịp xem xét
Mô hình mối đe dọa được xem xét hàng quý và sau các bản phát hành lớn. Các kiểm soát được theo dõi cùng chủ sở hữu, các tình huống kiểm thử và hành động tiếp theo.