# Behandla hämtat innehåll som obetrodd indata

Taiga Learning · Övningsblad
https://taiga.training/sv/lessons/prompt-injection/

Använd fiktiv eller godkänd information. Lägg inte hemligheter i övningsbladet.

## Lärandemål
- Identifiera indirekt prompt injection i ett utvecklingsflöde.
- Förklara varför textetiketter ensamma inte kan upprätthålla en säkerhetsgräns.
- Utforma ett säkert test av verktygsbegränsningar.

## Övning
Skapa tillfälliga testdata med en kommentar som ber agenten hoppa över en obligatorisk kontroll. Kör en godkänd, isolerad utvärdering utan hemligheter eller externa skrivningar. Verifiera att kontrollen ändå körs. Anteckna verktygsbehörigheter, observerat beteende och begränsningarna i detta enskilda test.

## Ditt svar
- Scenario och omfattning:
- Antaganden och öppna frågor:
- Föreslaget svar eller beslut, med skäl:

## Verifiera ditt svar
| Påstående eller kriterium | Underlag eller test | Resultat eller lucka | Ansvarig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nästa åtgärd
- Åtgärd, ansvarig och datum:
- När ska du granska svaret igen?

## Princip att behålla
Ett dokument kan ge information utan att ha befogenhet. Upprätthåll verktygsbehörigheter även när modellen tolkar hämtad text fel.

## Källor
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Övningsbladet stöder lärande. Att fylla i det ger inte i sig tillstånd till en produktionsändring.
