Lộ trình 03Bài học 6 / 6

Lập threat model cho quy trình phát triển với AI

Lập bản đồ tài sản, ranh giới tin cậy và lỗi có thể xảy ra. Chọn kiểm soát và test cho kịch bản phát triển cụ thể.

Nâng cao11 minĐã review

Xuất bản bởi Cách chúng tôi viết

Kiểm tra mức hiểuDanh sách mối đe dọa ghi “rủi ro AI: cao” mà không có chi tiết. Bạn nên thêm gì trước?Làm bài tập
Danh sách mối đe dọa ghi “rủi ro AI: cao” mà không có chi tiết. Bạn nên thêm gì trước?

Bạn sẽ học gì

  • Vẽ hệ thống phát triển vượt ra ngoài bản thân ứng dụng.
  • Mô tả mối đe dọa cụ thể với bên thực hiện, hành động và hậu quả.
  • Chuyển mối đe dọa thành biện pháp kiểm soát có người phụ trách và bước xác minh.

Chọn kịch bản có giới hạn

Bắt đầu với một quy trình mọi người có thể hiểu. Ví dụ, agent đọc issue, sửa repository, chạy test và mở pull request. Bao gồm các hệ thống cho phép thực hiện những hành động này.

Liệt kê tài sản quan trọng: mã nguồn, thông tin khách hàng, thông tin xác thực, artifact phát hành và tính sẵn sàng dịch vụ. Xác định người phụ trách. Sau đó xác định người và hệ thống có thể đọc hoặc thay đổi từng tài sản.

OWASP khuyến nghị mô hình hóa hệ thống, xác định mối đe dọa, chọn cách ứng phó và xác minh kết quả. Dùng phương pháp sớm và cập nhật khi hệ thống thay đổi. Hướng dẫn threat modeling.

Vẽ ranh giới tin cậy

Với quy trình giả định từ issue đến PR, vẽ các kết nối sau:

Issue → agent → repository → test runner → artifact store → deployment

Thêm nhà cung cấp mô hình và kho secret. Đánh dấu nơi nội dung đến từ nguồn ít đáng tin hơn. Đánh dấu nơi danh tính nhận năng lực mới, như chuyển từ đọc issue sang ghi tệp repository.

Chỉ sơ đồ ứng dụng không thể hiện toàn bộ rủi ro phát triển. Cơ sở dữ liệu production có thể riêng tư trong khi job CI làm lộ thông tin xác thực. Bao gồm môi trường tạm và quyền truy cập hỗ trợ khi chúng ảnh hưởng kịch bản.

Viết đường lỗi cụ thể

Tránh mục như “AI có thể không an toàn.” Viết bên thực hiện, hành động, tài sản bị ảnh hưởng và hậu quả. Bao gồm điều kiện cần để kịch bản xảy ra.

Kịch bảnBiện pháp kiểm soát cần xemBằng chứng cần yêu cầu
Văn bản issue hướng agent sang repository không liên quanPhạm vi repository và công cụThao tác ghi ngoài repository tác vụ bị từ chối
Job test không đáng tin cậy đọc thông tin xác thực productionDanh tính job và cô lập secretKiểm tra workflow và test từ chối trong môi trường cô lập
Triển khai dùng artifact khác bản đã reviewĐịnh danh artifact và quy tắc đưa artifact sang môi trường sauDigest khớp trong hồ sơ phê duyệt và triển khai
Migration thất bại ngăn khôi phục dịch vụTương thích và quy trình phục hồiDiễn tập khôi phục với dữ liệu giả định có tính đại diện

Đây là ví dụ, không phải danh sách mối đe dọa đầy đủ. Dữ liệu, công cụ và môi trường vận hành quyết định kịch bản liên quan.

Chọn cách ứng phó có người phụ trách

Ưu tiên theo hậu quả và mức phơi nhiễm có cơ sở. Tránh trình bày điểm số như độ chính xác mà bạn chưa có. Ghi điều chưa chắc chắn và bằng chứng có thể đổi mức ưu tiên.

Cách ứng phó có thể loại bỏ năng lực rủi ro, thu hẹp phạm vi, thêm kiểm soát hoặc chấp nhận rủi ro còn lại đã xác định. Chấp nhận cần người có thẩm quyền và lý do. Nó không nên là kết luận chưa review của agent.

Chuyển cách ứng phó đã chọn thành công việc với điều kiện nghiệm thu quan sát được. “Cải thiện bảo mật agent” khó xác minh. “Job test không thể đọc secret production” xác định ranh giới có thể kiểm tra.

Review sau thay đổi quan trọng

Connector, tuyến gọi mô hình, môi trường hoặc quyền mới có thể thay threat model. Thêm chúng vào điều kiện kích hoạt review. Cũng dùng sự cố và đánh giá thất bại để cập nhật giả định.

Thử bài tập review rủi ro để thay dữ liệu, thẩm quyền, đối tượng dùng và điều kiện khôi phục của kịch bản. Kết quả gợi ý câu hỏi. Nó không thay thế threat model riêng cho hệ thống hoặc cho phép thực hiện công việc.

Làm bài tập

Mở bài tập review rủi ro. Chọn dữ liệu nội bộ, quyền ghi branch, người dùng bên ngoài và khôi phục khó. Chọn một mối lo tạo ra. Viết bên thực hiện, điểm xâm nhập, tài sản bị ảnh hưởng, hậu quả, kiểm soát, test từ chối, người phụ trách và điều kiện xem lại.

Tải worksheet (Markdown)
Kiểm tra mức hiểu ↑

Tiếp tục học

Nguồn và đọc thêm

Đọc thêm liên quan từ Taiga

← Bài trước: Liên kết nghĩa vụ với bằng chứng