# 为 AI 开发工作流建立威胁模型

Taiga Learning · 工作表
https://taiga.training/zh-CN/lessons/threat-modeling/

使用虚构或获准信息。不要在工作表中写入秘密信息。

## 学习目标
- 绘制涵盖应用之外环节的开发系统图。
- 用参与者、操作和后果描述具体威胁。
- 将威胁转化为有负责人承担的控制措施和验证步骤。

## 练习
打开风险审查练习。选择内部数据、分支写入、外部用户和恢复困难。选择结果中的一项关注事项。写出参与者、入口、受影响资产、后果、控制措施、拒绝测试、负责人和复核触发条件。

## 你的回答
- 场景与范围：
- 假设与未解决问题：
- 拟议答案或决定及其理由：

## 验证回答
| 说法或标准 | 证据或测试 | 结果或缺口 | 负责人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步行动
- 行动、负责人和日期：
- 何时复核这份回答？

## 应记住的原则
有用的威胁模型将具体失败路径与控制措施、测试和负责人关联起来。工作流变化时，也要更新模型。

## 来源
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

本工作表辅助学习。完成工作表本身，不构成对生产变更的授权。
