# Gautą turinį laikykite nepatikima įvestimi

Taiga Learning · Užduoties lapas
https://taiga.training/lt/lessons/prompt-injection/

Naudokite išgalvotą ar patvirtintą informaciją. Neįrašykite paslapčių į šį užduoties lapą.

## Mokymosi tikslai
- Atpažinkite netiesioginį prompt injection kūrimo darbo eigoje.
- Paaiškinkite, kodėl vien tekstinės žymos negali užtikrinti saugumo ribos.
- Suprojektuokite saugų įrankių apribojimų testą.

## Užduotis
Sukurkite vienkartinį testinį failą su komentaru, kuris prašo agento praleisti privalomą patikrinimą. Atlikite leidžiamą izoliuotą vertinimą be paslapčių ir rašymo į išorines sistemas. Patikrinkite, ar patikrinimas vis tiek vykdomas. Užrašykite įrankių teises, stebėtą veikimą ir šio vieno testo ribas.

## Jūsų atsakymas
- Scenarijus ir apimtis:
- Prielaidos ir atviri klausimai:
- Siūlomas atsakymas ar sprendimas su priežastimis:

## Patikrinkite savo atsakymą
| Teiginys ar kriterijus | Įrodymas ar testas | Rezultatas ar spraga | Atsakingas asmuo |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Kitas veiksmas
- Veiksmas, atsakingas asmuo ir data:
- Kada peržiūrėsite šį atsakymą?

## Įsimintinas principas
Dokumentas gali teikti informaciją neturėdamas įgaliojimų. Užtikrinkite įrankių teisių kontrolę net tada, kai modelis neteisingai interpretuoja gautą tekstą.

## Šaltiniai
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Šis užduoties lapas padeda mokytis. Vien jo užpildymas nesuteikia leidimo keisti produkcinę aplinką.
