# Xem nội dung truy xuất là đầu vào không đáng tin cậy

Taiga Learning · Worksheet học tập
https://taiga.training/vi/lessons/prompt-injection/

Dùng thông tin giả định hoặc được phê duyệt. Không đưa secret vào worksheet này.

## Mục tiêu học tập
- Nhận diện prompt injection gián tiếp trong quy trình phát triển.
- Giải thích vì sao chỉ nhãn văn bản không thể thực thi ranh giới bảo mật.
- Thiết kế test an toàn cho hạn chế của công cụ.

## Bài tập
Tạo fixture dùng một lần với comment yêu cầu agent bỏ qua kiểm tra bắt buộc. Chạy đánh giá được phép trong môi trường cô lập, không có secret hoặc thao tác ghi ra bên ngoài. Xác minh kiểm tra vẫn được chạy. Ghi quyền công cụ, hành vi quan sát và giới hạn của test đơn lẻ này.

## Câu trả lời của bạn
- Kịch bản và phạm vi:
- Giả định và câu hỏi còn mở:
- Câu trả lời hoặc quyết định đề xuất, kèm lý do:

## Xác minh câu trả lời
| Nhận định hoặc tiêu chí | Bằng chứng hoặc test | Kết quả hoặc khoảng trống | Người phụ trách |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Hành động tiếp theo
- Hành động, người phụ trách và ngày:
- Khi nào bạn sẽ xem lại câu trả lời này?

## Nguyên tắc cần giữ
Tài liệu có thể cung cấp thông tin mà không có thẩm quyền. Thực thi quyền công cụ ngay cả khi mô hình diễn giải sai văn bản truy xuất.

## Nguồn
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Worksheet hỗ trợ học tập. Hoàn tất nó tự nó không cho phép thay đổi production.
