Security

खतरा मॉडल में योगदान देना

खतरा मॉडल एक निरंतर विकसित होने वाला दस्तावेज़ है। कोई भी इसमें योगदान दे सकता है; इसके लिए सुरक्षा या MITRE ATLAS की पृष्ठभूमि आवश्यक नहीं है।

योगदान करने के तरीके

खतरा जोड़ें। हमले के परिदृश्य का अपने शब्दों में वर्णन करते हुए openclaw/trust पर एक इश्यू खोलें। निम्न जानकारी सहायक है, लेकिन आवश्यक नहीं:

  • हमले का परिदृश्य और उसका दुरुपयोग कैसे किया जा सकता है।
  • कौन-से घटक प्रभावित हैं (CLI, Gateway, चैनल, ClawHub, MCP सर्वर आदि)।
  • गंभीरता का आपका अनुमान (निम्न / मध्यम / उच्च / गंभीर)।
  • संबंधित शोध, CVE या वास्तविक उदाहरणों के लिंक।

अनुरक्षक समीक्षा के दौरान ATLAS मैपिंग, खतरा ID और जोखिम स्तर निर्धारित करते हैं।

शमन उपाय सुझाएँ। खतरे का संदर्भ देते हुए कोई इश्यू या PR खोलें। स्पष्ट और क्रियान्वित करने योग्य विवरण दें: "Gateway पर प्रत्येक प्रेषक के लिए 10 संदेश/मिनट की दर सीमा" कहना "दर सीमा लागू करें" कहने से अधिक उपयोगी है।

हमले की शृंखला प्रस्तावित करें। हमले की शृंखलाएँ दिखाती हैं कि कई खतरे मिलकर एक वास्तविक परिदृश्य कैसे बनाते हैं। चरणों और हमलावर द्वारा उन्हें शृंखलाबद्ध करने के तरीके का वर्णन करें; औपचारिक टेम्पलेट की तुलना में संक्षिप्त विवरण बेहतर है।

मौजूदा सामग्री को सुधारें या बेहतर बनाएँ। टाइपो, स्पष्टीकरण, पुरानी जानकारी, बेहतर उदाहरण: PR का स्वागत है, इश्यू आवश्यक नहीं है।

फ़्रेमवर्क संदर्भ

खतरों को MITRE ATLAS (AI सिस्टम के लिए प्रतिकूल खतरा परिदृश्य) से मैप किया जाता है। यह प्रॉम्प्ट इंजेक्शन, टूल के दुरुपयोग और एजेंट के शोषण जैसे AI/ML-विशिष्ट खतरों का फ़्रेमवर्क है। योगदान करने के लिए ATLAS का ज्ञान आवश्यक नहीं है; अनुरक्षक समीक्षा के दौरान सबमिशन मैप करते हैं।

खतरा ID। प्रत्येक खतरे को T-EXEC-003 जैसा एक ID मिलता है, जिसे अनुरक्षक समीक्षा के दौरान निर्धारित करते हैं।

कोड श्रेणी
RECON टोही - जानकारी एकत्र करना
ACCESS प्रारंभिक पहुँच - प्रवेश प्राप्त करना
EXEC निष्पादन - दुर्भावनापूर्ण कार्रवाइयाँ चलाना
PERSIST स्थायित्व - पहुँच बनाए रखना
EVADE रक्षा से बचाव - पहचान से बचना
DISC खोज - परिवेश के बारे में जानना
EXFIL डेटा निष्कासन - डेटा चुराना
IMPACT प्रभाव - क्षति या व्यवधान

जोखिम स्तर। यदि आप स्तर को लेकर अनिश्चित हैं, तो केवल प्रभाव का वर्णन करें; अनुरक्षक इसका आकलन करेंगे।

स्तर अर्थ
गंभीर पूरे सिस्टम से समझौता, या उच्च संभावना + गंभीर प्रभाव
उच्च भारी क्षति की संभावना, या मध्यम संभावना + गंभीर प्रभाव
मध्यम मध्यम जोखिम, या निम्न संभावना + उच्च प्रभाव
निम्न कम संभावना और सीमित प्रभाव

समीक्षा प्रक्रिया

  1. प्रारंभिक समीक्षा - नए सबमिशन की समीक्षा 48 घंटे के भीतर की जाती है।
  2. आकलन - अनुरक्षक व्यवहार्यता सत्यापित करते हैं, ATLAS मैपिंग और खतरा ID निर्धारित करते हैं तथा जोखिम स्तर की पुष्टि करते हैं।
  3. दस्तावेज़ीकरण - फ़ॉर्मेटिंग और पूर्णता की जाँच।
  4. मर्ज - खतरा मॉडल और विज़ुअलाइज़ेशन में जोड़ा जाता है।

संसाधन

संपर्क

  • सुरक्षा कमजोरियाँ: रिपोर्टिंग निर्देशों के लिए Trust पृष्ठ, या security@openclaw.ai
  • खतरा मॉडल संबंधी प्रश्न: openclaw/trust पर एक इश्यू खोलें।
  • सामान्य चैट: Discord #security चैनल।

मान्यता

खतरा मॉडल में योगदान देने वालों को महत्वपूर्ण योगदानों के लिए खतरा मॉडल की आभार-सूची, रिलीज़ नोट्स और OpenClaw सुरक्षा हॉल ऑफ़ फ़ेम में मान्यता दी जाती है।

संबंधित

Was this useful?
On this page

On this page