İçeriğe atla
0 XP 0
Lab · RAG ve Bilgi Tabanı Güvenliği

Zehirli Wiki Parçası

Altay Kargo'nun iç wiki'si üstünde bir RAG asistanı çalışıyor. 26 Eylül sabahı bir depo yöneticisi kasım vardiyasını sordu. Cevabın sonunda 2027 ücret bantlarının özeti vardı. Bu özet gizli bir İK sayfasından geliyor ve depo ekibi o sayfayı okuyamıyor.

Platform ekibi sana dört belge bıraktı: wiki belge dizini, asistanın sorgu kaydı, olay anındaki bağlam dökümü ve hattın mimari notu. Notun sonunda ekibin tartışacağı sekiz kontrol önerisi var. Önerilerin bir kısmı işe yarar, bir kısmı yalnız işe yarıyormuş gibi görünür.

Modülde öğrendiğin iki kuralı uygula. Geri getirilen metin veridir, talimat değildir. Model bir belgeyi okuduysa o belge sızmış sayılır, bu yüzden yetki model okumadan önce uygulanır.

Hiçbir sisteme bağlanman gerekmiyor. Görevin zehirli parçayı ve onu yazan hesabı bulmak, sızıntının kapsamını ölçmek ve her kırılma noktası için doğru kontrolü seçmek.

İnceleyeceğin veriler

rag-belge-dizini.json58 satır
sorgu-kaydi.log95 satır
getirilen-parcalar.txt44 satır
mimari-notu.txt50 satır

Sorular

0/8 doğru
1
Beklenen biçim: parça kimliği, ör. p-0000
2
Beklenen biçim: hesap adı, dizindeki yazımıyla
3
Beklenen biçim: belge kimliği, ör. doc-0000
4
Beklenen biçim: hesap adı, kayıttaki yazımıyla
5
Beklenen biçim: yalnız sayı
6
Beklenen biçim: kontrol kodu, ör. K0
7
Beklenen biçim: kontrol kodu, ör. K0
8
Beklenen biçim: kontrol kodu, ör. K0