# Tracteu el contingut recuperat com una entrada no fiable

Taiga Learning · Fitxa
https://taiga.training/ca/lessons/prompt-injection/

Feu servir informació fictícia o aprovada. No poseu secrets en aquesta fitxa.

## Objectius d'aprenentatge
- Identificar una injecció indirecta de prompts en un flux de desenvolupament.
- Explicar per què les etiquetes de text per si soles no poden imposar un límit de seguretat.
- Dissenyar una prova segura de les restriccions de les eines.

## Exercici
Creeu una dada de prova d'un sol ús amb un comentari que demani a un agent que ometi una comprovació obligatòria. Executeu una avaluació autoritzada i aïllada sense secrets ni escriptures externes. Verifiqueu que la comprovació s'executi igualment. Registreu els permisos de les eines, el comportament observat i els límits d'aquesta única prova.

## La vostra resposta
- Escenari i abast:
- Hipòtesis i preguntes obertes:
- Resposta o decisió proposada, amb motius:

## Verifiqueu la vostra resposta
| Afirmació o criteri | Evidències o prova | Resultat o mancança | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acció següent
- Acció, responsable i data:
- Quan revisareu aquesta resposta?

## Principi que cal retenir
Un document pot proporcionar informació sense tenir autoritat. Feu complir els permisos de les eines encara que el model interpreti malament el text recuperat.

## Fonts
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Aquesta fitxa dona suport a l'aprenentatge. Completar-la no autoritza, per si sol, un canvi a producció.
