Trusselmodeller en AI-utviklingsflyt
Kartlegg verdier, tillitsgrenser og mulige feil. Velg kontroller og tester for et konkret utviklingsscenario.
Publisert av TaigaSlik skriver vi
Dette lærer du
- Tegn utviklingssystemet utover selve applikasjonen.
- Beskriv en konkret trussel med aktør, handling og konsekvens.
- Gjør en trussel om til en kontroll med ansvarlig og verifiseringstrinn.
Velg et avgrenset scenario
Start med én arbeidsflyt folk kan forstå. En agent leser for eksempel en issue, redigerer et repository, kjører tester og åpner en pull request. Ta med systemene som gjør handlingene mulige.
List opp verdiene som betyr noe: kildekode, kundeinformasjon, påloggingsopplysninger, utgivelsesartefakter og tjenestetilgjengelighet. Identifiser hvem som eier dem. Identifiser deretter personene og systemene som kan lese eller endre hver verdi.
OWASP anbefaler å modellere systemet, identifisere trusler, velge tiltak og validere resultatet. Bruk metoden tidlig, og oppdater den når systemet endres. Veiledning i trusselmodellering.
Tegn tillitsgrensene
Tegn disse forbindelsene for den fiktive issue-til-PR-arbeidsflyten:
Issue → agent → repository → test runner → artifact store → deployment
Legg til modellleverandøren og hemmelighetslageret. Marker hvor innhold kommer fra en mindre betrodd kilde. Marker hvor en identitet får en ny evne, for eksempel overgangen fra å lese en issue til å skrive repositoryfiler.
Applikasjonsdiagrammet alene viser ikke hele utviklingsrisikoen. En produksjonsdatabase kan være privat mens en CI-jobb eksponerer påloggingsopplysninger. Ta med midlertidige miljøer og supporttilgang når de påvirker scenarioet.
Skriv et konkret feilforløp
Unngå oppføringer som «AI kan være utrygt». Skriv en aktør, en handling, en berørt verdi og en konsekvens. Ta med betingelsene som må være oppfylt for at scenarioet skal inntreffe.
| Scenario | Kontroll som skal undersøkes | Dokumentasjon som skal etterspørres |
|---|---|---|
| Issue-tekst leder agenten til et uvedkommende repository | Repository- og verktøyomfang | Avvist skriving utenfor oppgavens repository |
| En ikke-betrodd testjobb leser påloggingsopplysninger til produksjon | Jobbidentitet og isolasjon av hemmeligheter | Workflowgjennomgang og isolert avslagstest |
| Utrulling bruker et annet artefakt enn det reviewede | Artefaktidentitet og regler for videreføring | Samsvarende digest i godkjennings- og utrullingsregistreringer |
| En mislykket migrering hindrer gjenoppretting av tjenesten | Kompatibilitet og gjenopprettingsprosedyre | Gjenopprettingsøvelse med representative fiktive data |
Dette er eksempler, ikke en komplett trusselliste. Data, verktøy og driftsmiljø avgjør hvilke scenarioer som er relevante.
Velg et tiltak med en ansvarlig
Prioriter konsekvenser og troverdig eksponering. Unngå å fremstille en tallscore som presisjon du ikke har. Registrer usikkerheten og dokumentasjonen som kan endre prioriteten.
Et tiltak kan fjerne den risikable evnen, redusere omfanget, legge til en kontroll eller akseptere en definert restrisiko. Aksept krever en autorisert ansvarlig og en begrunnelse. Det bør ikke være agentens konklusjon uten review.
Gjør valgt tiltak om til arbeid med en observerbar akseptbetingelse. «Forbedre agentsikkerhet» er vanskelig å verifisere. «Testjobben kan ikke lese produksjonshemmeligheten» definerer en grense som kan kontrolleres.
Gjennomgå etter vesentlige endringer
En ny kobling, modellrute, et nytt miljø eller en tillatelse kan endre trusselmodellen. Ta endringene med som utløsere for gjennomgang. Bruk også hendelser og mislykkede evalueringer til å oppdatere antakelser.
Prøv risikogjennomgangsøvelsen for å endre et scenarios data, fullmakter, målgruppe og gjenopprettingsbetingelser. Resultatet foreslår spørsmål. Det erstatter ikke en systemspesifikk trusselmodell og autoriserer ikke arbeidet.
Gjør øvelsen
Åpne øvelsen for risikogjennomgang. Velg interne data, branchskriving, eksterne brukere og vanskelig gjenoppretting. Velg én bekymring fra resultatet. Skriv aktør, inngangspunkt, berørt verdi, konsekvens, kontroll, avslagstest, ansvarlig og utløser for gjennomgang.
Last ned arbeidsark (Markdown)Kontroller forståelsen din
Kilder og videre lesning
Relatert lesning fra Taiga
Hvis du fjerner dette valget, slettes all fremdrift som er lagret i denne nettleseren.
Fremdriften blir i denne nettleseren. Ingen konto eller sporing.