# Traiter le contenu récupéré comme une entrée non fiable

Taiga Learning · Fiche d’exercice
https://taiga.training/fr/lessons/prompt-injection/

Utilisez des informations fictives ou approuvées. Ne placez pas de secrets dans cette fiche.

## Objectifs d’apprentissage
- Identifier une injection indirecte de prompt dans un processus de développement.
- Expliquer pourquoi de simples étiquettes textuelles ne peuvent pas imposer une limite de sécurité.
- Concevoir un test sans danger des restrictions des outils.

## Exercice
Créez un jeu de test jetable contenant un commentaire qui demande à un agent d’ignorer un contrôle obligatoire. Exécutez une évaluation autorisée et isolée, sans secrets ni écritures externes. Vérifiez que le contrôle est tout de même exécuté. Consignez les permissions des outils, le comportement observé et les limites de ce test unique.

## Votre réponse
- Scénario et périmètre :
- Hypothèses et questions ouvertes :
- Réponse ou décision proposée, avec justification :

## Vérifier votre réponse
| Affirmation ou critère | Preuve ou test | Résultat ou lacune | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Action suivante
- Action, responsable et date :
- Quand réexaminerez-vous cette réponse ?

## Principe à retenir
Un document peut fournir des informations sans faire autorité. Imposez les permissions des outils même lorsque le modèle interprète mal le texte récupéré.

## Sources
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Cette fiche sert à apprendre. La remplir n’autorise pas à elle seule une modification en production.
