Ścieżka 03Lekcja 6 / 6

Modeluj zagrożenia w procesie wytwarzania z AI

Opisz zasoby, granice zaufania i możliwe awarie. Wybierz zabezpieczenia i testy dla konkretnego scenariusza wytwarzania.

Zaawansowane11 minSprawdzono

Wydawca Jak piszemy

Czego się nauczysz

  • Narysuj system wytwarzania wykraczający poza samą aplikację.
  • Opisz konkretne zagrożenie: wykonawcę, działanie i konsekwencję.
  • Zamień zagrożenie w zabezpieczenie z właścicielem i krokiem weryfikacji.

Wybierz ograniczony scenariusz

Zacznij od jednego zrozumiałego przebiegu pracy. Na przykład agent czyta zgłoszenie, edytuje repozytorium, uruchamia testy i otwiera pull request. Uwzględnij systemy umożliwiające te działania.

Wypisz istotne zasoby: kod źródłowy, informacje klientów, dane uwierzytelniające, artefakty wydań i dostępność usługi. Wskaż właścicieli. Następnie określ osoby i systemy, które mogą czytać lub zmieniać każdy zasób.

OWASP zaleca modelowanie systemu, identyfikację zagrożeń, wybór reakcji i weryfikację wyniku. Zastosuj metodę wcześnie i aktualizuj model wraz ze zmianami systemu. Zalecenia modelowania zagrożeń.

Narysuj granice zaufania

Dla fikcyjnego procesu od zgłoszenia do PR narysuj te połączenia:

Zgłoszenie → agent → repozytorium → runner testów → magazyn artefaktów → wdrożenie

Dodaj dostawcę modelu i magazyn sekretów. Zaznacz miejsca, w których treść pochodzi z mniej zaufanego źródła. Zaznacz, gdzie tożsamość uzyskuje nową możliwość, na przykład przechodzi od czytania zgłoszenia do zapisywania plików repozytorium.

Sam diagram aplikacji nie pokazuje całego ryzyka wytwarzania. Produkcyjna baza może być prywatna, podczas gdy zadanie CI ujawnia dane uwierzytelniające. Uwzględnij środowiska tymczasowe i dostęp wsparcia, jeśli wpływają na scenariusz.

Opisz konkretną ścieżkę błędu

Unikaj zapisów typu „AI może być niebezpieczne”. Wskaż wykonawcę, działanie, zasób i konsekwencję. Uwzględnij warunki niezbędne do wystąpienia scenariusza.

ScenariuszZabezpieczenie do sprawdzeniaWymagany dowód
Treść zgłoszenia kieruje agenta do niezwiązanego repozytoriumZakres repozytoriów i narzędziOdrzucony zapis poza repozytorium zadania
Niezaufane zadanie testowe czyta produkcyjne dane uwierzytelniająceTożsamość zadania i izolacja sekretówPrzegląd workflow i odizolowany test odmowy
Wdrożenie używa innego artefaktu niż przeglądanyTożsamość artefaktu i zasady promocjiZgodny digest w zapisach zatwierdzenia i wdrożenia
Nieudana migracja uniemożliwia przywrócenie usługiZgodność i procedura odtworzeniaĆwiczenie odtworzenia z reprezentatywnymi fikcyjnymi danymi

To przykłady, nie pełna lista zagrożeń. Właściwe scenariusze zależą od danych, narzędzi i środowiska operacyjnego.

Wybierz reakcję i przypisz właściciela

Ustalaj priorytety według konsekwencji i wiarygodnego narażenia. Nie przedstawiaj oceny liczbowej jako precyzji, której nie masz. Zapisz niepewność i dowody mogące zmienić priorytet.

Reakcja może usunąć ryzykowną możliwość, ograniczyć jej zakres, dodać zabezpieczenie lub zaakceptować określone ryzyko rezydualne. Akceptacja wymaga uprawnionego właściciela i uzasadnienia. Nie powinna być nieprzejrzanym wnioskiem agenta.

Zamień wybraną reakcję w zadanie z obserwowalnym warunkiem akceptacji. „Popraw bezpieczeństwo agenta” trudno sprawdzić. „Zadanie testowe nie może odczytać produkcyjnego sekretu” określa granicę możliwą do weryfikacji.

Przeglądaj po istotnych zmianach

Nowy konektor, sposób kierowania żądań do modelu, środowisko lub uprawnienie mogą zmienić model zagrożeń. Dodaj te zmiany do zdarzeń wymagających przeglądu. Aktualizuj założenia także na podstawie incydentów i nieudanych ocen.

W ćwiczeniu przeglądu ryzyka zmieniaj dane, uprawnienia, odbiorców i warunki odtworzenia scenariusza. Wynik podpowiada pytania. Nie zastępuje modelu zagrożeń konkretnego systemu ani nie upoważnia do pracy.

Wykonaj ćwiczenie

Otwórz ćwiczenie przeglądu ryzyka. Wybierz dane wewnętrzne, zapis na branchu, użytkowników zewnętrznych i trudne odtwarzanie. Wybierz jedno wynikające z tego zagrożenie. Zapisz wykonawcę, punkt wejścia, zasób, konsekwencję, zabezpieczenie, test odmowy, właściciela i zdarzenie wymagające przeglądu.

Pobierz arkusz (Markdown)

Sprawdź zrozumienie

Rejestr zagrożeń zawiera jedynie „ryzyko AI: wysokie”. Co należy dodać najpierw?

Źródła i dalsza lektura

Powiązana lektura od Taiga