健康连接器即使标记为“只读”也可能跨越权限边界。真正的危险并非攻击者利用,而是用户以为访问结束后仍在进行的合法后台刷新。安全不变量应比“令牌有效”更强:每次读取必须获得当前、基于特定目的的同意。OpenAI 2026年7月23日宣布在美国向18岁以上用户推出Health in ChatGPT,支持医疗记录和Apple Health,数据不用于训练模型或定向广告。
资产模型包含四类:连接凭证、导入记录、派生仪表盘视图和审计证据。同意服务需与导入工作器和对话检索分离。关键设计决策:提供商令牌单独不能证明当前同意,工作器必须提交授予标识、请求目的、数据类别和操作时间。策略决策应记录到安全日志而不复制临床内容。
威胁工作表列出典型滥用场景:撤销后刷新竞态、睡眠数据被用于无关目的、支持工具暴露记录、已删除连接静默重连、导出包含隐藏源字段。每个场景对应预防、检测和恢复措施。
回归测试规范包含三个负面用例和一个正面用例:撤销后过期任务、目的扩展、重连;正面用例是授权有效期内刷新和撤销完成后新建授予。验收标准检查控制平面、数据平面和证据平面:控制平面必须拒绝过期或越权权限,数据平面拒绝后不得持久化新获取数据,证据平面记录触发的规则且不含健康内容。
该模型不验证具体实现或监管状态,仅使授权声明可证伪。关键提问:同意变更后,哪些排队、缓存、导出和派生对象仍可移动,以及每个对象已停止的证据是什么?
#开发者 #工具 #安全 #威胁模型 #健康仪表盘 #同意边界 #OpenAI #ChatGPT #AppleHealth
@DevToolboxHub