待完善大纲

AI 威胁建模与防护验证

识别提示注入、数据泄露和工具滥用的攻击面。

更新于

本页是待完善大纲,提供学习目标、计划章节与预期交付物,正文和示例将逐步补充。

本页目录

学习目标

识别提示注入、数据泄露和工具滥用的攻击面。

计划章节

  1. 资产、信任边界与攻击面
  2. 提示注入和检索污染
  3. 工具越权与输出使用风险
  4. 对抗测试和防护验证

预期交付物

威胁模型与对抗测试记录。后续正文将补充具体做法、示例和评审标准。

内容建设清单

  • 补充适用场景、基础要求与概念说明。
  • 围绕计划章节编写示例、决策依据和常见失败情况。
  • 提供交付物示例及验证方法,并注明适用条件。
  • 涉及实际操作时,补齐环境版本、权限、风险与回退步骤。

所属知识域

返回安全、权限与数据治理目录 · 查看完整知识地图

Markdown 原文反馈本页问题 ↗