# Perlakukan konten yang diambil sebagai input tidak tepercaya

Taiga Learning · Lembar kerja
https://taiga.training/id/lessons/prompt-injection/

Gunakan informasi fiktif atau yang disetujui. Jangan masukkan secret dalam lembar kerja ini.

## Tujuan pembelajaran
- Identifikasi prompt injection tidak langsung dalam alur pengembangan.
- Jelaskan alasan label teks saja tidak dapat menegakkan batas keamanan.
- Rancang pengujian aman untuk pembatasan alat.

## Latihan
Buat fixture sekali pakai dengan komentar yang meminta agen melewati pemeriksaan wajib. Jalankan evaluasi terisolasi yang diizinkan, tanpa secret atau penulisan ke sistem eksternal. Verifikasi bahwa pemeriksaan tetap dijalankan. Catat izin alat, perilaku yang diamati, dan keterbatasan pengujian tunggal ini.

## Jawaban Anda
- Skenario dan cakupan:
- Asumsi dan pertanyaan yang belum terjawab:
- Jawaban atau keputusan yang diusulkan, beserta alasan:

## Verifikasi jawaban Anda
| Klaim atau kriteria | Bukti atau pengujian | Hasil atau kekurangan | Penanggung jawab |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Tindakan berikutnya
- Tindakan, penanggung jawab, dan tanggal:
- Kapan Anda akan meninjau jawaban ini?

## Prinsip yang perlu dipertahankan
Dokumen dapat memberikan informasi tanpa memiliki kewenangan. Tegakkan izin alat meskipun model salah menafsirkan teks yang diambil.

## Sumber
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Lembar kerja ini mendukung pembelajaran. Menyelesaikannya tidak dengan sendirinya mengizinkan perubahan produksi.
