# Alınan içeriği güvenilmeyen girdi olarak ele alın

Taiga Learning · Çalışma sayfası
https://taiga.training/tr/lessons/prompt-injection/

Kurgusal veya onaylı bilgi kullanın. Bu çalışma sayfasına gizli bilgi koymayın.

## Öğrenme hedefleri
- Bir geliştirme iş akışındaki dolaylı istem enjeksiyonunu belirleyin.
- Metin etiketlerinin tek başına neden bir güvenlik sınırı uygulayamadığını açıklayın.
- Araç kısıtlamaları için güvenli bir test tasarlayın.

## Alıştırma
Bir ajandan zorunlu bir kontrolü atlamasını isteyen yorum içeren, işiniz bitince silinecek bir test dosyası oluşturun. Gizli bilgiler ve dış sistemlere yazma izni olmadan, yetkilendirilmiş ve yalıtılmış bir değerlendirme çalıştırın. Kontrolün yine de çalıştığını doğrulayın. Araç izinlerini, gözlenen davranışı ve bu tek testin sınırlarını kaydedin.

## Yanıtınız
- Senaryo ve kapsam:
- Varsayımlar ve açık sorular:
- Gerekçeleriyle önerilen yanıt veya karar:

## Yanıtınızı doğrulayın
| İddia veya ölçüt | Kanıt veya test | Sonuç veya açık | Sorumlu |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sonraki işlem
- İşlem, sorumlu ve tarih:
- Bu yanıtı ne zaman gözden geçireceksiniz?

## Korunacak ilke
Bir belge, yetki sahibi olmadan bilgi sağlayabilir. Model alınan metni yanlış yorumlasa bile araç izinlerini uygulayın.

## Kaynaklar
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Bu çalışma sayfası öğrenmeyi destekler. Tamamlamak tek başına üretim değişikliğine yetki vermez.
