TGViewer
开发者工具箱|编程·开发工具·资源 开发者工具箱|编程·开发工具·资源 @devtoolboxhub · 779 subscribers
Post #1441 5
威胁建模:健康仪表盘的同意边界测试

健康连接器即使标记为“只读”也可能跨越权限边界。真正的危险并非攻击者利用,而是用户以为访问结束后仍在进行的合法后台刷新。安全不变量应比“令牌有效”更强:每次读取必须获得当前、基于特定目的的同意。OpenAI 2026年7月23日宣布在美国向18岁以上用户推出Health in ChatGPT,支持医疗记录和Apple Health,数据不用于训练模型或定向广告。

资产模型包含四类:连接凭证、导入记录、派生仪表盘视图和审计证据。同意服务需与导入工作器和对话检索分离。关键设计决策:提供商令牌单独不能证明当前同意,工作器必须提交授予标识、请求目的、数据类别和操作时间。策略决策应记录到安全日志而不复制临床内容。

威胁工作表列出典型滥用场景:撤销后刷新竞态、睡眠数据被用于无关目的、支持工具暴露记录、已删除连接静默重连、导出包含隐藏源字段。每个场景对应预防、检测和恢复措施。

回归测试规范包含三个负面用例和一个正面用例:撤销后过期任务、目的扩展、重连;正面用例是授权有效期内刷新和撤销完成后新建授予。验收标准检查控制平面、数据平面和证据平面:控制平面必须拒绝过期或越权权限,数据平面拒绝后不得持久化新获取数据,证据平面记录触发的规则且不含健康内容。


该模型不验证具体实现或监管状态,仅使授权声明可证伪。关键提问:同意变更后,哪些排队、缓存、导出和派生对象仍可移动,以及每个对象已停止的证据是什么?

#开发者 #工具 #安全 #威胁模型 #健康仪表盘 #同意边界 #OpenAI #ChatGPT #AppleHealth
@DevToolboxHub
More from @devtoolboxhub
  1. Sep 28, 2026Agent 运营站点实测:125 次曝光零点击 这是一个由 agent 负责写作、部署和测量的站点,人类只做审批。第二期实测记录披露了一组数据:查询词 git undo last…
  2. Sep 28, 2026SaveNowX 无落盘下载 X 视频的架构设计 SaveNowX 是一个免费工具,把公开的 X(Twitter)帖子解析成可下载的视频,无需账号、无水印、不留历史记录。作者在开发…
  3. Sep 28, 2026GitHub 的 pull_request_target 改动会破坏什么 GitHub 今年调整了 pull_request_target 的运作方式,两项带日期的变更会影响所有使…
  4. Sep 27, 2026Instagram 字体生成器:把普通文字换成 Unicode 样式 Instagram 字体生成器是一类在线工具,把普通字母转换成外观不同的 Unicode 字符,再复制粘贴到…
  5. Sep 27, 2026用一个下午审计公司里的重复性工作 多数公司不需要耗时半年的转型项目,才能发现时间到底流失在哪里。花几个小时追踪三个真实工作流,就能看出很多问题。关键不是问团队哪里效率低,也不是凭记…
  6. Sep 27, 2026竞品关键词调研的自动化流程 从竞品差距分析导出两万个关键词,约一半只是同一词换了词序。真正的瓶颈在导出之后那一小时:一个好问题变成一堵近似重复词组成的墙,外加三种不同口径的搜索量。…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →