| Mã | Hạng mục rủi ro & biện pháp bảo vệ | Trạng thái |
|---|---|---|
| LLM01 | Tấn công chèn chỉ thị (Prompt Injection) Từ chối thao túng từ đầu vào; tài liệu & lịch sử được đánh dấu là "dữ liệu", kèm thứ tự ưu tiên hệ thống > người dùng > dữ liệu; loại bỏ dấu phân tách giả mạo. | Đã bảo vệ |
| LLM02 | Xử lý đầu ra thiếu an toàn Sàng lọc mã độc ở đầu vào (mở rộng script/SVG/liên kết thực thi) và làm sạch HTML/script trên mọi phản hồi — kể cả khi phát trực tiếp — trước khi hiển thị. | Đã bảo vệ |
| LLM03 | Đầu độc dữ liệu huấn luyện Không tự huấn luyện mô hình; chỉ dùng mô hình đã kiểm chứng từ nhà cung cấp uy tín nên rủi ro được loại trừ tại nguồn. | Đã bảo vệ |
| LLM04 | Tấn công làm cạn tài nguyên Giới hạn tần suất truy cập, độ dài đầu vào, dung lượng phản hồi và số lần truy xuất tài liệu bổ sung mỗi lượt. | Đã bảo vệ |
| LLM05 | Rủi ro chuỗi cung ứng Chỉ tích hợp nhà cung cấp dịch vụ AI & hạ tầng uy tín; thành phần phụ thuộc quản lý tập trung, rà soát định kỳ. | Đã bảo vệ |
| LLM06 | Rò rỉ thông tin nhạy cảm Cô lập phiên theo tổ chức; chỉ cung cấp trường hướng tới người dùng (danh sách cho phép) và che dấu hiệu thông tin nội bộ trước khi đưa vào câu trả lời. | Đã bảo vệ |
| LLM07 | Thiết kế tiện ích mở rộng thiếu an toàn Truy xuất tài liệu qua hai lớp kiểm soát độc lập (giới hạn theo hội thoại hiện tại + xác thực quyền sở hữu theo tổ chức), chế độ chỉ đọc, giới hạn số lần. | Đã bảo vệ |
| LLM08 | Trao quá nhiều quyền tự chủ Hành động có tác động chỉ chạy theo cấu hình đã phê duyệt & danh sách cho phép; công cụ lấy tài liệu chỉ đọc, không ghi/xóa ngoài phạm vi. | Đã bảo vệ |
| LLM09 | Phụ thuộc quá mức vào AI Đánh giá độ tin cậy cho từng phản hồi, có phương án dự phòng khi độ tin cậy thấp và cơ chế gắn cờ chuyển người thật xử lý. | Đã bảo vệ |
| LLM10 | Đánh cắp mô hình Giới hạn truy cập để hạn chế khai thác hàng loạt; ngăn các nỗ lực moi cấu hình nội bộ của trợ lý qua hội thoại. | Đã bảo vệ |