Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +60 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Çıktı kanalı üzerinden sızdırma
Saldırganın sorunu şudur: modeli kandırıp gizli bilgiyi söyletse bile, o yanıt kullanıcının ekranında kalır. Bilginin saldırgana ulaşması için bir taşıma yolu gerekir. Çıktı kanalları tam olarak bu yolu verir.
En bilinen yol markdown görselidir. Arayüz yanıtı markdown olarak işler ve görsel etiketini görünce kaynağı otomatik indirir. İndirme bir HTTP isteğidir. İstek saldırganın sunucusuna gider ve adresindeki her şey sunucu kaydına düşer.
Bu taşıma yolu yeni değildir. Web güvenliğinde uzun süredir bilinen veri sızdırma tekniklerinin bir türevidir. Fark, isteği tetikleyenin artık saldırgan değil, modelin kendisi olmasıdır. Saldırgan tek bir cümleyi modele yutturur, gerisini arayüzün otomatik davranışı tamamlar. Bu yüzden savunmanın odağı modelin ne söylediği değil, yanıtın hangi eylemi tetikleyebileceğidir. Bu iki kavramı birbirinden ayırmayı öğrenmek dersin geri kalanının temelidir. Model her zaman iyi niyetli davransa bile, arayüz o niyeti sorgusuz uygular.
Model yaniti:  Arayuz gorseli cekmeye calisir. Sunucu kaydi: GET /p?d=... 200