Modelagem de ameaças para aplicações de IA generativa: seguindo dados e permissões por todo o fluxo
Fazer modelagem de ameaças de aplicações de IA generativa exige mais do que analisar o modelo de linguagem isoladamente. O modelo é apenas um componente da aplicação.
Boa parte dos exercícios de modelagem de ameaças em projetos de IA ainda se comporta como se o modelo fosse a aplicação inteira. Toda a atenção recai sobre o prompt e a resposta. O restante do fluxo, de onde vem o dado, com que identidade a aplicação age, o que ela pode fazer depois de responder, fica fora da análise.




















