# Сприймайте отриманий вміст як недовірені вхідні дані

Taiga Learning · Робочий аркуш
https://taiga.training/uk/lessons/prompt-injection/

Використовуйте вигадану або дозволену інформацію. Не записуйте секрети в цей робочий аркуш.

## Навчальні цілі
- Виявляти непряму prompt injection у процесі розробки.
- Пояснювати, чому самі текстові позначки не забезпечують межі безпеки.
- Проєктувати безпечний тест обмежень інструментів.

## Вправа
Створіть одноразовий тестовий файл із коментарем, що просить агента пропустити обов’язкову перевірку. Виконайте дозволене ізольоване оцінювання без секретів і зовнішніх операцій запису. Перевірте, що обов’язкова перевірка все одно виконується. Запишіть права інструментів, спостережувану поведінку та обмеження цього єдиного тесту.

## Ваша відповідь
- Сценарій і межі:
- Припущення та відкриті питання:
- Запропонована відповідь або рішення з обґрунтуванням:

## Перевірте свою відповідь
| Твердження або критерій | Доказ або тест | Результат або прогалина | Відповідальний |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступна дія
- Дія, відповідальний і дата:
- Коли ви переглянете цю відповідь?

## Принцип, який слід запам’ятати
Документ може надавати інформацію, не маючи повноважень. Обмежуйте дії інструментів наданими правами навіть тоді, коли модель неправильно тлумачить отриманий текст.

## Джерела
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Цей робочий аркуш допомагає навчатися. Його заповнення саме по собі не дає дозволу на зміну в продуктивному середовищі.
