本文目录
您的列表
新攻击面
提示注入、经工具外泄、RAG 语料投毒、MCP 权限滥用。模型不是唯一需保护的资产。
Kodex 框架
我们将控制与 ISO 27001 及 LLM 的 OWASP 实践对齐:AI 资产清单、数据分类、最小权限、日志与流水线对抗测试。
- 提示与工具的数据策略
- 环境与密钥隔离
- 审计与委员会证据
风控要求的证据
「有防火墙」不够。须证明谁可调用何工具、记录何内容、如何应对事件。
如何开始
AI 用例清单、数据矩阵、ISO 差距、分 sprint 修复计划。Kodex 按客户节奏实施或陪同诊断。
解锁完整文章
使用您的 Kodex 社区账户登录以继续阅读。
.jpeg)

