# Trata el contenido recuperado como una entrada no fiable

Taiga Learning · Hoja de ejercicios
https://taiga.training/es/lessons/prompt-injection/

Usa información ficticia o aprobada. No incluyas secretos en esta hoja.

## Objetivos de aprendizaje
- Identificar una inyección indirecta de prompts en un flujo de desarrollo.
- Explicar por qué las etiquetas de texto por sí solas no pueden imponer un límite de seguridad.
- Diseñar una prueba segura de las restricciones de herramientas.

## Ejercicio
Crea un archivo de prueba desechable con un comentario que pida al agente omitir una comprobación obligatoria. Ejecuta una evaluación autorizada y aislada, sin secretos ni escrituras externas. Verifica que la comprobación siga ejecutándose. Registra los permisos de las herramientas, el comportamiento observado y los límites de esta única prueba.

## Tu respuesta
- Escenario y alcance:
- Suposiciones y preguntas abiertas:
- Respuesta o decisión propuesta, con motivos:

## Verifica tu respuesta
| Afirmación o criterio | Prueba o comprobación | Resultado o carencia | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Siguiente acción
- Acción, responsable y fecha:
- ¿Cuándo revisarás esta respuesta?

## Principio que conservar
Un documento puede aportar información sin tener autoridad. Impón permisos a las herramientas incluso si el modelo interpreta mal el texto recuperado.

## Fuentes
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Esta hoja apoya el aprendizaje. Completarla no autoriza por sí solo un cambio en producción.
