Побудуйте модель загроз для процесу розробки із ШІ
ЗавершеноПозначте активи, межі довіри та можливі збої. Оберіть засоби контролю й тести для конкретного сценарію розробки.
Видавець TaigaЯк ми пишемо
Перевірте своє розумінняРеєстр загроз містить запис «ризик ШІ: високий» без подробиць. Що варто додати спочатку?Виконайте вправу
Чого ви навчитеся
- Зображати систему розробки за межами самого застосунку.
- Описувати конкретну загрозу з виконавцем, дією та наслідком.
- Перетворювати загрозу на засіб контролю з відповідальним і кроком перевірки.
Оберіть обмежений сценарій
Почніть з одного зрозумілого людям процесу. Наприклад, агент читає задачу, редагує репозиторій, запускає тести й відкриває pull request. Включіть системи, які роблять ці дії можливими.
Перелічіть важливі активи: вихідний код, інформацію клієнтів, облікові дані, артефакти випуску та доступність сервісу. Визначте відповідальних за них. Потім визначте людей і системи, які можуть читати або змінювати кожен актив.
OWASP рекомендує моделювати систему, виявляти загрози, обирати реакції та перевіряти результат. Використовуйте метод на ранньому етапі й оновлюйте його зі змінами системи. Рекомендації з моделювання загроз.
Зобразіть межі довіри
Для вигаданого процесу від задачі до PR зобразіть такі зв’язки:
Issue → agent → repository → test runner → artifact store → deployment
Додайте провайдера моделі та сховище секретів. Позначте, де вміст надходить із менш довіреного джерела. Позначте, де ідентичність отримує нову можливість, наприклад переходить від читання задачі до запису файлів репозиторію.
Сама схема застосунку не показує всього ризику розробки. Продуктивна база даних може бути приватною, тоді як задача CI розкриває облікові дані. Включайте тимчасові середовища та доступ підтримки, коли вони впливають на сценарій.
Запишіть конкретний шлях збою
Уникайте записів на кшталт «ШІ може бути небезпечним». Запишіть виконавця, дію, уражений актив і наслідок. Включіть умови, потрібні для виникнення сценарію.
| Сценарій | Засіб контролю для перевірки | Докази, які слід запросити |
|---|---|---|
| Текст задачі перенаправляє агента до стороннього репозиторію | Межі репозиторію та інструментів | Відмова в записі поза репозиторієм задачі |
| Недовірена тестова задача читає продуктивні облікові дані | Ідентичність задачі та ізоляція секретів | Перегляд workflow та ізольований тест відмови |
| Розгортання використовує артефакт, відмінний від переглянутого | Ідентичність артефакту й правила просування між середовищами | Однаковий digest у записах схвалення та розгортання |
| Невдала міграція перешкоджає відновленню сервісу | Сумісність і процедура відновлення | Вправа з відновлення з репрезентативними вигаданими даними |
Це приклади, а не повний перелік загроз. Ваші дані, інструменти й робоче середовище визначають відповідні сценарії.
Оберіть реакцію та призначте відповідального
Визначайте пріоритет за наслідками та правдоподібною можливістю впливу загрози. Не подавайте числовий бал як точність, якої у вас немає. Записуйте невизначеність і докази, що можуть змінити пріоритет.
Реакція може прибрати ризиковану можливість, звузити її межі, додати засіб контролю або прийняти визначений залишковий ризик. Прийняття потребує уповноваженого відповідального та причини. Воно не повинне бути непереглянутим висновком агента.
Перетворіть обрану реакцію на роботу зі спостережуваною умовою приймання. «Покращити безпеку агента» складно перевірити. «Тестова задача не може читати продуктивний секрет» визначає межу, яку можна перевірити.
Переглядайте після суттєвих змін
Новий конектор, маршрут до моделі, середовище або право можуть змінити модель загроз. Додайте ці зміни до умов перегляду. Також використовуйте інциденти та невдалі оцінювання для оновлення припущень.
Спробуйте вправу з перегляду ризику, щоб змінити дані, повноваження, аудиторію та умови відновлення сценарію. Результат пропонує питання. Він не замінює моделі загроз конкретної системи й не дозволяє виконувати роботу.
Виконайте вправу
Відкрийте вправу з перегляду ризику. Оберіть внутрішні дані, запис у гілку, зовнішніх користувачів і складне відновлення. Оберіть одну отриману проблему. Запишіть виконавця, точку входу, уражений актив, наслідок, засіб контролю, тест відмови, відповідального й умову перегляду.
Завантажити робочий аркуш (Markdown)Зняття цієї позначки видаляє весь прогрес, збережений у цьому браузері.
Прогрес залишається в цьому браузері. Без облікового запису та відстеження.