Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Talimat ile veri karışınca
Klasik web uygulamasında kod ile veri ayrı durur. SQL enjeksiyonu bu ayrım bozulunca ortaya çıkar: kullanıcının yazdığı metin sorgunun parçası olur. Çaresi de bilinir. Hazır ifade (prepared statement) sorguyu önce derler, parametreyi sonra ayrı bir kutuda gönderir. Veritabanı o kutudaki metni komut olarak okumaz.
Dil modelinde böyle bir kutu yok. Sistem promptu, kullanıcının sorusu, aranan belgeden gelen paragraf ve aracın döndürdüğü çıktı tek jeton dizisine dönüşür. Model bu dizide anlam arar. Hangi cümleyi kimin yazdığını güvenilir biçimde ayıramaz. NIST'in 2025 tarihli çekişmeli makine öğrenmesi raporu kök nedeni aynen böyle koyar: veri ve talimat modele ayrı kanallardan gelmez. Rapor bu kusuru onlarca yıllık SQL enjeksiyonuna benzetir.
İstem enjeksiyonu (prompt injection) bu karışıklığı sömürür. OWASP, LLM uygulamaları için yayımladığı 2025 listesinde onu ilk sıraya koyar (LLM01). Tanım kısadır: girdi, modelin davranışını ya da çıktısını istenmeyen yöne çeker. Saldırganın modele erişmesi gerekmez. Modelin okuyacağı metne yazması yeter. Yükün insan gözüne görünmesi de gerekmez, modelin onu okuması yeterlidir.
Şemayı soldan sağa oku. Kullanıcı girdisi sistem promptuyla birleşir ve modele gider. Üstteki dış belge de aynı kanala iner. Model çıktısını araçlara verirse metin artık yalnız yazı üretmez, iş yaptırır. Okların hepsi tek kutuda buluşur. Sınırı model çizmez, onu uygulamanın kodu çizmek zorundadır.