# Traktuj pobraną treść jako niezaufane dane

Taiga Learning · Arkusz
https://taiga.training/pl/lessons/prompt-injection/

Używaj fikcyjnych lub zatwierdzonych informacji. Nie umieszczaj sekretów w arkuszu.

## Cele nauki
- Rozpoznaj pośredni prompt injection w procesie wytwarzania.
- Wyjaśnij, dlaczego same etykiety tekstowe nie egzekwują granicy bezpieczeństwa.
- Zaprojektuj bezpieczny test ograniczeń narzędzi.

## Ćwiczenie
Utwórz jednorazowy plik testowy z komentarzem proszącym agenta o pominięcie wymaganej kontroli. Przeprowadź autoryzowaną, odizolowaną ocenę bez sekretów i zapisów zewnętrznych. Sprawdź, czy kontrola nadal jest wykonywana. Zapisz uprawnienia narzędzi, zaobserwowane zachowanie i ograniczenia tego pojedynczego testu.

## Twoja odpowiedź
- Scenariusz i zakres:
- Założenia i otwarte pytania:
- Proponowana odpowiedź lub decyzja z uzasadnieniem:

## Sprawdź odpowiedź
| Twierdzenie lub kryterium | Dowód lub test | Wynik lub luka | Właściciel |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Następne działanie
- Działanie, właściciel i data:
- Kiedy przejrzysz tę odpowiedź?

## Zasada do zapamiętania
Dokument może dostarczać informacji bez prawa do wydawania poleceń. Egzekwuj uprawnienia narzędzi także wtedy, gdy model błędnie interpretuje pobrany tekst.

## Źródła
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Arkusz wspiera naukę. Samo ukończenie nie upoważnia do zmiany produkcji.
