# Kezelje a lekért tartalmat nem megbízható bemenetként

Taiga Learning · Munkalap
https://taiga.training/hu/lessons/prompt-injection/

Kitalált vagy jóváhagyott információt használjon. Ne írjon titkokat ebbe a munkalapba.

## Tanulási célok
- Felismerni a közvetett prompt injectiont egy fejlesztési munkafolyamatban.
- Elmagyarázni, miért nem elég a szöveges címkézés egy biztonsági határ kikényszerítéséhez.
- Biztonságos tesztet tervezni az eszközök korlátozásaihoz.

## Gyakorlat
Készítsen eldobható tesztanyagot egy kommenttel, amely kötelező ellenőrzés kihagyására kéri az agentet. Futtasson engedélyezett, elkülönített értékelést titkos értékek és külső írások nélkül. Ellenőrizze, hogy az ellenőrzés így is lefut. Rögzítse az eszközjogosultságokat, a megfigyelt viselkedést és ennek az egy tesztnek a korlátait.

## Az Ön válasza
- Helyzet és hatókör:
- Feltételezések és nyitott kérdések:
- Javasolt válasz vagy döntés, indoklással:

## Ellenőrizze a válaszát
| Állítás vagy feltétel | Bizonyíték vagy teszt | Eredmény vagy hiányosság | Felelős |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Következő teendő
- Teendő, felelős és dátum:
- Mikor vizsgálja felül ezt a választ?

## Megjegyzendő elv
Egy dokumentum adhat információt anélkül, hogy utasítási jogköre lenne. Akkor is kényszerítse ki az eszközjogosultságokat, ha a modell hibásan értelmezi a lekért szöveget.

## Források
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Ez a munkalap a tanulást segíti. A kitöltése önmagában nem engedélyez éles módosítást.
