# Behandl hentet indhold som upålideligt input

Taiga Learning · Arbejdsark
https://taiga.training/da/lessons/prompt-injection/

Brug fiktive eller godkendte oplysninger. Skriv ikke secrets i arbejdsarket.

## Læringsmål
- Find en indirekte prompt injection i en udviklingsproces.
- Forklar, hvorfor tekstmærkater alene ikke kan håndhæve en sikkerhedsgrænse.
- Design en sikker test af værktøjsbegrænsninger.

## Øvelse
Lav midlertidige testdata med en kommentar, der beder en agent om at springe en krævet kontrol over. Kør en godkendt, isoleret evaluering uden secrets eller eksterne skrivehandlinger. Kontrollér, at kontrollen stadig udføres. Registrér værktøjsrettigheder, observeret adfærd og begrænsningerne i denne ene test.

## Dit svar
- Scenarie og omfang:
- Antagelser og åbne spørgsmål:
- Foreslået svar eller beslutning med begrundelser:

## Verificér dit svar
| Påstand eller kriterium | Dokumentation eller test | Resultat eller mangel | Ansvarlig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næste handling
- Handling, ansvarlig og dato:
- Hvornår vil du gennemgå dette svar?

## Princip at huske
Et dokument kan give oplysninger uden at have bemyndigelse. Håndhæv værktøjsrettigheder, selv når modellen fortolker hentet tekst forkert.

## Kilder
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Arbejdsarket understøtter læring. Gennemførelse autoriserer ikke i sig selv en produktionsændring.
