# Tratta i contenuti recuperati come input non attendibile

Taiga Learning · Scheda di lavoro
https://taiga.training/it/lessons/prompt-injection/

Usa informazioni immaginarie o approvate. Non inserire segreti in questa scheda.

## Obiettivi di apprendimento
- Individuare una prompt injection indiretta in un flusso di sviluppo.
- Spiegare perché le sole etichette testuali non impongono un confine di sicurezza.
- Progettare un test sicuro delle restrizioni degli strumenti.

## Esercizio
Crea una fixture temporanea con un commento che chieda all'agente di saltare una verifica obbligatoria. Esegui una valutazione autorizzata e isolata, senza segreti o scritture esterne. Verifica che il controllo venga comunque eseguito. Registra permessi degli strumenti, comportamento osservato e limiti di questo singolo test.

## La tua risposta
- Scenario e ambito:
- Ipotesi e questioni aperte:
- Risposta o decisione proposta, con motivazioni:

## Verifica la tua risposta
| Affermazione o criterio | Prova o test | Risultato o lacuna | Responsabile |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Azione successiva
- Azione, responsabile e data:
- Quando riesaminerai questa risposta?

## Principio da ricordare
Un documento può fornire informazioni senza avere autorità. Fai rispettare i permessi degli strumenti anche quando il modello interpreta male il testo recuperato.

## Fonti
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Questa scheda favorisce l'apprendimento. Compilarla non autorizza di per sé una modifica in produzione.
