面對一個全新的攻擊面,最忌諱的是憑印象隨手列幾個「聽起來很危險」的風險項目。STRIDE 是資安界行之有年的威脅建模框架,把威脅分成六類:Spoofing(偽造身份)、Tampering(竄改)、Repudiation(抵賴)、Information Disclosure(資訊洩漏)、Denial of Service(阻斷服務)、Elevation of Privilege(權限提升)。這篇把 STRIDE 套用到 Day2 拆解出的 Agent 四組件上,建立系統化的威脅地圖。
| STRIDE 類別 | Agent 場景下的具體威脅 | 對應 GCP 控制 |
|---|---|---|
| Spoofing | 偽造成合法 Agent 或使用者身份發出請求 | IAM、Workload Identity Federation |
| Tampering | 竄改 Memory 中儲存的歷史記錄或知識庫內容 | Sensitive Data Protection、VPC Service Controls |
| Repudiation | Agent 執行了某個動作,但事後無法追溯是誰觸發的 | Cloud Audit Logs |
| Information Disclosure | Agent 的輸出洩漏了它不該知道的敏感資訊 | Model Armor、ShieldGemma、Sensitive Data Protection |
| Denial of Service | 透過長 Prompt 或高頻請求耗盡 Agent 的運算資源 | Cloud Armor、配額限制 |
| Elevation of Privilege | Agent 被誘導執行超出原本授權範圍的動作 | IAM 最小權限、IAM Conditions |
面對一個新的 Agent 專案,建議在設計階段就把這張矩陣當成檢查表過一遍,逐一問「這六類威脅在我的架構裡,各自對應到哪個具體場景?現有的 GCP 控制夠不夠?」而不是等到上線後才被動應對。這也呼應 Day3(主題一)談過的 Organization Policy 護欄設計精神——威脅建模同樣該在架構設計階段就介入,而不是事後補救。
這張矩陣裡的每一格,接下來幾週都會被展開:Week2 會從紅隊視角實際演練 Spoofing、Elevation of Privilege 這類威脅怎麼被觸發;Week3 會展開對應的藍隊防禦;Week4 的五大架構陷阱,很大程度上就是這張矩陣裡幾個高風險格子的具體案例化。