Insecure Output Handling
Downstream component се доверява на LLM output като на safe code/query/HTML/command .
Какво е
Downstream component се доверява на LLM output като на safe code/query/HTML/command.
Как работи
Model може да генерира съдържание, което включва injection payload или unsafe instruction, а application го изпълнява без validation.
Как да се предотврати
Treat LLM output as untrusted input, parameterized downstream APIs, escaping/sanitization по context, allow-listed actions и sandboxing.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.