Instinct Builder / בלוג

בטיחות

לפני שמדביקים פרומפט מזר: ארבעה דברים לבדוק

אבי מ-Instinct Builder ·

פרומפט הוא לא רק טקסט. זו קבוצת הוראות שהעוזר שלכם ינסה לבצע, לפעמים עם גישה לחשבונות שלכם. בגלל זה כדאי להקדיש כמה שניות לבדיקה לפני שמדביקים משהו שמצאתם ברשת.

מה הסיכון

פרויקט OWASP Gen AI Security מונה את prompt injection כסיכון הראשון ברשימת עשרת הסיכונים של אפליקציות מבוססות מודלי שפה. הוא מתאר אותו כקלט ששינה את התנהגות המודל באופן לא מכוון, כולל תוכן שמוסתר באתרים או בקבצים שהמודל קורא. OWASP גם כותב שלא ברור אם קיימת שיטה שמונעת את זה לגמרי, ושהמטרה היא להקטין את ההשפעה.1

ארבע בדיקות

הטיפים ב-Instinct Builder נבדקים לפני שהם עולים, אבל כדאי לשמור על ההרגל לכל פרומפט שמוצאים בכל מקום.

אלה עקרונות בטיחות כלליים מהמקור שלמטה. לא בדקנו כל אחד מהם מול Instinct.

מקור: OWASP Gen AI Security Project, LLM01:2025 Prompt Injection.