外观
模型、数据集、依赖、工具、格式与进入运行环境前的信任链。
归档边界:由制品生产、分发、签名或消费验证责任方修复。
研究模型、Checkpoint、LoRA、Adapter 和数据集作为可分发制品的信任风险。
归档边界制品进入运行环境前的来源与完整性归本类;加载后的模型行为攻击归 A1。
研究 ML/AI 框架、软件依赖、包管理器和生成代码依赖建议引入的供应链风险。
归档边界通用依赖的分发与解析归本类;已部署框架服务的运行时漏洞归 A4。
研究 Agent Tool、插件和 MCP Server 作为安装或分发制品的来源与可信度。
归档边界安装前恶意制品和来源冒充归本类;动态注册后的 Schema 变化归 A6.2。
研究模型仓库、Artifact Registry、序列化格式和加载器在制品交付中的攻击面。
归档边界制品解析和加载触发的漏洞归本类;Registry 服务自身的运维态漏洞归 A4.2。
研究制品身份、签名、来源证明、依赖清单和可验证构建。
归档边界技术实现和验证缺陷归本类;组织治理要求和审计框架归 D。
研究外部模型 API、托管数据服务和第三方 AI 能力作为上游依赖的信任风险。
归档边界上游选择、变更和交付承诺归本类;调用协议与身份委托归 A6。