AID-H-004.002
極高
Service & API Authentication
最早可以阻斷攻擊的地方,是 terminal WebSocket,以及任何能碰到 shell、secrets 或內部服務的 AI notebook 控制面。服務和 API 驗證必須在建立 terminal、執行 notebook、呼叫模型服務 API、存取資料庫或 MLOps 動作之前就完成,避免沒有通過驗證的請求,直接取得主機上的 shell 權限。