# Tretirajte preuzeti sadržaj kao nepouzdan ulaz

Taiga Learning · Radni list
https://taiga.training/bs/lessons/prompt-injection/

Koristite izmišljene ili odobrene informacije. Ne unosite tajne u ovaj radni list.

## Ciljevi učenja
- Prepoznajte indirektni prompt injection u razvojnom toku rada.
- Objasnite zašto same tekstualne oznake ne mogu provoditi sigurnosnu granicu.
- Osmislite siguran test ograničenja alata.

## Vježba
Napravite privremeni testni fajl s komentarom koji traži da agent preskoči obaveznu provjeru. Izvršite odobrenu, izolovanu evaluaciju bez tajni i pisanja u vanjske sisteme. Provjerite da se provjera ipak izvršava. Zabilježite dozvole alata, uočeno ponašanje i ograničenja ovog pojedinačnog testa.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s obrazloženjem:

## Provjerite svoj odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Princip koji treba zapamtiti
Dokument može dati informacije bez ovlaštenja za davanje instrukcija. Provodite dozvole alata čak i kada model pogrešno protumači preuzeti tekst.

## Izvori
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Ovaj radni list podržava učenje. Njegovo popunjavanje samo po sebi ne odobrava promjenu u produkcijskom okruženju.
