LearnAI
Module 10 · Beveiliging van AI-applicaties (Pro) · Les 1/5
← Naar de catalogus
Taak

Invoer en uitvoer worden niet vertrouwd

Hoe omgaan met input en output? Retourneer JSON {"rules": [lijst met meer dan 2 regels], "why": "kort"}.

Ontgrendel toegang om oplossingen in te dienen voor onmiddellijke AI-beoordeling.Begin gratis
Beveiligingsbasis voor AI-applicaties
💡Een stukje theorie

Belangrijke mentaliteitsverandering: zowel gebruikersinvoer als modeluitvoer zijn onbetrouwbare gegevens. De gebruiker probeert mogelijk uw prompt te verbreken; Het model retourneert mogelijk onjuiste, schadelijke of vervangende inhoud. Regels: Plak de modeluitvoer niet rechtstreeks in HTML, SQL of commando's zonder te ontsnappen (risico op XSS en injecties); valideer de structuur en inhoud van het antwoord vóór gebruik; beperk wat het model in het algemeen kan retourneren (formaat, lengte); behandel haar tekst als input van een buitenstaander, en niet als code van jezelf. Regel: vertrouw de uitvoer van het model precies zo veel als u de tekst van een willekeurige gebruiker zou vertrouwen - dat wil zeggen: vertrouw niet, maar controleer.

Hoe wordt het beoordeeld · geslaagd 70

  • 1Geldige JSON zonder tekst eromheen30%
  • 2Er is een array rules en why35%
  • 32+ regels: geen onbewerkte uitvoer invoegen, valideren, formaat beperken, als niet-vertrouwd beschouwen35%
Uw promptClaude ⌄