# Behandle hentet innhold som ikke-betrodd inndata

Taiga Learning · Arbeidsark
https://taiga.training/nb/lessons/prompt-injection/

Bruk fiktiv eller godkjent informasjon. Ikke legg hemmeligheter i dette arbeidsarket.

## Læringsmål
- Identifiser en indirekte prompt injection i en utviklingsflyt.
- Forklar hvorfor tekstetiketter alene ikke kan håndheve en sikkerhetsgrense.
- Design en trygg test av verktøybegrensninger.

## Øvelse
Lag midlertidige testdata med en kommentar som ber agenten hoppe over en påkrevd kontroll. Kjør en autorisert, isolert evaluering uten hemmeligheter eller ekstern skriving. Verifiser at kontrollen fortsatt kjøres. Registrer verktøytillatelser, observert atferd og begrensningene ved denne ene testen.

## Ditt svar
- Scenario og omfang:
- Antakelser og åpne spørsmål:
- Foreslått svar eller beslutning, med begrunnelser:

## Verifiser svaret ditt
| Påstand eller kriterium | Bevis eller test | Resultat eller gap | Eier |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Neste handling
- Handling, eier og dato:
- Når vil du gjennomgå dette svaret?

## Prinsipp å beholde
Et dokument kan gi informasjon uten å ha myndighet. Håndhev verktøytillatelser selv når modellen tolker hentet tekst feil.

## Kilder
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Dette arbeidsarket støtter læring. Fullføring gir ikke i seg selv tillatelse til en produksjonsendring.
