# Считайте полученные материалы недоверенными данными

Taiga Learning · Рабочий лист
https://taiga.training/ru/lessons/prompt-injection/

Используйте вымышленную или разрешённую информацию. Не записывайте секреты в этот рабочий лист.

## Цели обучения
- Распознать косвенную prompt injection в процессе разработки.
- Объяснить, почему одни текстовые пометки не обеспечивают границу безопасности.
- Спланировать безопасную проверку ограничений инструментов.

## Упражнение
Создайте одноразовые тестовые данные с комментарием, который предлагает агенту пропустить обязательную проверку. Проведите разрешённую изолированную оценку без секретов и записи во внешние системы. Убедитесь, что проверка всё равно выполняется. Запишите права инструментов, наблюдаемое поведение и ограничения этого отдельного теста.

## Ваш ответ
- Сценарий и объём:
- Предположения и открытые вопросы:
- Предлагаемый ответ или решение с обоснованием:

## Проверьте свой ответ
| Утверждение или критерий | Подтверждение или тест | Результат или пробел | Ответственный |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следующее действие
- Действие, ответственный и дата:
- Когда вы пересмотрите этот ответ?

## Принцип, который нужно сохранить
Документ может предоставлять информацию, но не иметь полномочий. Ограничения инструментов должны действовать, даже если модель неверно понимает полученный текст.

## Источники
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Этот рабочий лист помогает обучению. Его заполнение само по себе не разрешает изменение production.
