Unverified50% confidenceFactExact time
威胁模型(Threat Model)最早由微软在软件开发安全生命周期(SDL)中加以规范化
1
Sources
50%
Confidence
Long-term
Relevance
7/16/2026
First Seen
Sources
Related Claims
Unverified信任边界(Trust Boundary)最早由微软在其安全开发生命周期(SDL)和STRIDE威胁建模方法中系统化提出79% similarVerifiedSTRIDE是微软提出的威胁建模框架,从欺骗、篡改、抵赖、信息泄露、拒绝服务、权限提升六个维度识别安全威胁74% similarUnverified威胁模型是网络安全领域的核心分析框架,需回答保护什么资产、谁是攻击者、攻击者能力动机、哪些防御措施性价比最高四个基本问题68% similarVerified提示注入攻击由安全研究员Riley Goodside于2022年首次公开演示,并被OWASP列为LLM应用首要安全风险65% similarUnverified提示词注入攻击(Prompt Injection)是LLM应用当前最受关注的威胁向量之一,被斯坦福大学安全研究组列为首要安全风险64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/533592API
curl https://kongchang.com/api/v1/knowledge/claims/533592MCP
get_claim(id=533592)