LearnAI
Modulo 10 · Sicurezza delle applicazioni AI (Pro) · Lezione 1/5
← Al catalogo
Compito

L'input e l'output non sono attendibili

Come gestire input e output? Restituisce JSON {"rules": [elenco di 2+ regole], "why": "breve"}.

Sblocca l'accesso per inviare soluzioni per la revisione istantanea dell'intelligenza artificiale.Inizia gratuitamente
Base di sicurezza delle applicazioni AI
💡 Un pezzo di teoria

Cambiamento chiave di mentalità: sia l’input dell’utente che l’output del modello sono dati non attendibili. L'utente potrebbe tentare di interrompere il tuo prompt; Il modello potrebbe restituire contenuti errati, dannosi o sostitutivi. Regole: non incollare l'output del modello direttamente in HTML, SQL o comandi senza escape (rischio di XSS e iniezioni); convalidare la struttura e il contenuto della risposta prima dell'uso; limitare ciò che il modello può generalmente restituire (formato, lunghezza); tratta il suo testo come input da un esterno e non come codice da te stesso. Regola: fidati dell'output del modello esattamente come ti fideresti del testo di un utente casuale, ovvero non fidarti, ma controlla.

Come viene valutato · superamento 70

  • 1JSON valido senza testo attorno30%
  • 2C'è un array rules e why35%
  • 32+ regole: non inserire output non elaborato, convalidare, limitare il formato, considerare non attendibile35%
Il tuo suggerimentoClaude ⌄