Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Dolaylı istem enjeksiyonuna karşı mimari
İlk derste dış belgenin, kullanıcı mesajıyla aynı kanaldan modele girdiğini gördün. Saldırgan bu kanalı kullanıcıya hiç görünmeden kullanabilir: bir destek biletine, bir web sayfasına ya da bir e-postaya, modele okutulacağını bilerek bir talimat yazar. Model bu belgeyi okurken, içindeki talimatı da kullanıcının isteği kadar gerçek bir emir gibi işleyebilir. Buna dolaylı istem enjeksiyonu denir: saldırgan sohbete hiç girmez, yalnız modelin okuyacağı veriye yazar. Bu yol, saldırganın hiç kimlikle giriş yapmasını gerektirmez; yalnız modelin okuyacağı bir yere yazması yeter.
Bu saldırıyı yalnız metinde arayan bir filtreyle durdurmak zordur. Saldırgan cümleyi binlerce farklı biçimde yazabilir, filtre her seferinde geride kalır. Bu yüzden bu ders bir metin filtresi öğretmiyor; bunun yerine, talimat modele ulaşsa bile hasarı sınırlayan mimari katmanları gösteriyor. Bu katmanlar aslında önceki üç derste gördüklerinin aynısı, yalnız birlikte düşünülmüş hâlleri. Bu yüzden savunma, metni tanımaya değil, talimat modele ulaşsa bile ne yapabileceğini sınırlamaya odaklanır.