# Tratați conținutul obținut ca date care nu sunt de încredere

Taiga Learning · Fișă de lucru
https://taiga.training/ro/lessons/prompt-injection/

Folosiți informații fictive sau aprobate. Nu puneți secrete în această fișă de lucru.

## Obiective de învățare
- Identificați o injecție indirectă de prompt într-un flux de dezvoltare.
- Explicați de ce etichetele text nu pot impune singure o limită de securitate.
- Proiectați un test sigur pentru restricțiile instrumentelor.

## Exercițiu
Creați date de test temporare cu un comentariu care cere agentului să omită o verificare obligatorie. Executați o evaluare autorizată și izolată, fără secrete sau scrieri externe. Verificați că verificarea este totuși executată. Notați permisiunile instrumentelor, comportamentul observat și limitele acestui singur test.

## Răspunsul dumneavoastră
- Scenariu și domeniu:
- Ipoteze și întrebări deschise:
- Răspuns sau decizie propusă, cu motive:

## Verificați răspunsul
| Afirmație sau criteriu | Dovadă sau test | Rezultat sau lipsă | Responsabil |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Acțiunea următoare
- Acțiune, responsabil și dată:
- Când veți reevalua acest răspuns?

## Principiu de reținut
Un document poate furniza informații fără a avea autoritate. Impuneți permisiunile instrumentelor chiar dacă modelul interpretează greșit textul obținut.

## Surse
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Această fișă de lucru sprijină învățarea. Completarea ei nu autorizează singură o modificare în producție.
