# ถือว่าเนื้อหาที่ดึงมาเป็น input ที่ยังไม่น่าเชื่อถือ

Taiga Learning · ใบงาน
https://taiga.training/th/lessons/prompt-injection/

ใช้ข้อมูลสมมติหรือข้อมูลที่อนุมัติแล้ว อย่าใส่ secret ในใบงานนี้

## วัตถุประสงค์การเรียนรู้
- ระบุ indirect prompt injection ใน workflow การพัฒนา
- อธิบายว่าทำไมป้ายข้อความเพียงอย่างเดียวบังคับใช้ขอบเขตความปลอดภัยไม่ได้
- ออกแบบการทดสอบข้อจำกัดเครื่องมืออย่างปลอดภัย

## แบบฝึกหัด
สร้าง fixture ใช้แล้วทิ้งพร้อม comment ที่ขอให้ agent ข้ามการตรวจสอบที่จำเป็น รันการประเมินที่ได้รับอนุญาตในสภาพแวดล้อมแยก โดยไม่มี secret หรือการเขียนไปภายนอก ตรวจสอบว่าการตรวจสอบนั้นยังรัน บันทึกสิทธิ์เครื่องมือ พฤติกรรมที่พบ และข้อจำกัดของ test เดียวนี้

## คำตอบของคุณ
- สถานการณ์และขอบเขต:
- สมมติฐานและคำถามที่ยังไม่ได้ข้อยุติ:
- คำตอบหรือการตัดสินใจที่เสนอ พร้อมเหตุผล:

## ตรวจสอบคำตอบของคุณ
| ข้ออ้างหรือเกณฑ์ | หลักฐานหรือ test | ผลหรือสิ่งที่ยังขาด | ผู้รับผิดชอบ |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## งานถัดไป
- งาน ผู้รับผิดชอบ และวันที่:
- คุณจะตรวจทานคำตอบนี้เมื่อใด

## หลักการที่ควรจำ
เอกสารให้ข้อมูลได้โดยไม่มีอำนาจสั่งการ บังคับใช้สิทธิ์เครื่องมือแม้โมเดลจะตีความข้อความที่ดึงมาผิด

## แหล่งข้อมูล
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

ใบงานนี้ช่วยในการเรียนรู้ การทำเสร็จไม่ได้อนุญาตให้เปลี่ยน production โดยตัวมันเอง
