Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Doğrudan ve dolaylı enjeksiyon
Doğrudan enjeksiyon en görünür biçimdir. Saldırgan uygulamanın asıl kullanıcısıdır. Sohbet kutusuna yazar, modeli görevinden saptırır ve sonucu kendi ekranında görür. NIST raporu bu yolu şöyle tanımlar: kullanıcı kendi talimatını, geliştiricinin daha güvenilir talimatının ardına ekler. Amaç sistem promptunu çekmek, filtreyi atlatmak ya da modele bağlı bir aracı kötüye kullanmak olabilir.
Dolaylı enjeksiyonda saldırgan modelle hiç konuşmaz. Emri modelin er geç okuyacağı bir yere bırakır: web sayfasına, ürün yorumuna, kod deposundaki bir hata kaydına, e-postanın alt satırına. Kurban o içeriği asistanına verdiği anda emir çalışır. OWASP LLM01 bu yolu, modelin web sitesi ya da dosya gibi dış kaynaktan girdi alması diye tarif eder.
Aradaki fark zararın kime düştüğüdür. Doğrudan yolda saldırgan çoğu zaman kendi oturumunda kalır. Dolaylı yolda yük kurbanın oturumunda çalışır ve kurbanın dosyalarına, e-postasına, araç yetkilerine uzanır. NIST de dolaylı saldırıda zarar görenin çoğu zaman modelin asıl kullanıcısı olduğunu vurgular.