Blog
llm-security
Catatan teknis seputar web development, DevOps, dan integrasi AI.
2 artikel
- 00.25ai
Label prompt bocor ke chat AI, sanitasi di dua ujung
Label RINGKAS bocor ke gelembung chat AI. Solusinya bukan prompt lebih ketat, tapi sanitasi input dan output di dua ujung pipeline.
TL;DR: Label prompt seperti RINGKAS: bocor ke UI karena model nggak patuh format, dan larangan tambahan malah bikin pelanggarannya makin kreatif. Solusinya dua lapis: sanitasi teks knowledge base sebelum masuk prompt, plus rendering output via react-markdown dan rehype-sanitize yang hanya ngizinkan elemen dari allowlist. Pelajarannya: prompt cukup untuk arah kasar, kontrol andal ada di input dan output, bukan daftar larangan.
#llm-security#react#prompt - 21.06ai
Ini Bukan Cuma Prompt Injection
Audit internal 11 temuan di pipeline chat AI, dari cache key sampai sanitasi input.
#prompt-injection#redis#fastapi