# Trajtojeni përmbajtjen e marrë si të dhëna hyrëse të pabesueshme

Taiga Learning · Fletë pune
https://taiga.training/sq/lessons/prompt-injection/

Përdorni informacion imagjinar ose të miratuar. Mos vendosni sekrete në këtë fletë pune.

## Objektivat mësimore
- Identifikoni një prompt injection të tërthortë në një rrjedhë zhvillimi.
- Shpjegoni pse vetëm etiketat tekstuale nuk mund të zbatojnë një kufi sigurie.
- Projektoni një test të sigurt për kufizimet e mjeteve.

## Ushtrimi
Krijoni një fixture të përkohshme me një koment që i kërkon agjentit të anashkalojë një kontroll të detyrueshëm. Kryeni një vlerësim të autorizuar dhe të izoluar, pa sekrete ose shkrime në sisteme të jashtme. Verifikoni që kontrolli ende ekzekutohet. Regjistroni lejet e mjeteve, sjelljen e vëzhguar dhe kufizimet e këtij testi të vetëm.

## Përgjigjja juaj
- Skenari dhe kufijtë:
- Supozimet dhe pyetjet e hapura:
- Përgjigjja ose vendimi i propozuar, me arsye:

## Verifikoni përgjigjen tuaj
| Pretendimi ose kriteri | Evidenca ose testi | Rezultati ose mangësia | Personi përgjegjës |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Veprimi pasues
- Veprimi, personi përgjegjës dhe data:
- Kur do ta rishqyrtoni këtë përgjigje?

## Parimi për t'u mbajtur mend
Një dokument mund të japë informacion pa pasur autoritet. Zbatoni lejet e mjeteve edhe kur modeli e interpreton gabim tekstin e marrë.

## Burimet
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Kjo fletë pune mbështet të mësuarit. Plotësimi i saj nuk autorizon vetë një ndryshim në prodhim.
