LLM প্রম্পট ইনজেকশন এবং গার্ডরেল সিকিউরিটি

LLM-এর নির্দেশাবলী (instructions) এবং ডেটার মধ্যে কোনো কঠোর সীমানা নেই। কনটেক্সট উইন্ডোর সবকিছুই টোকেনের একটি অবিচ্ছিন্ন প্রবাহ। প্রম্পট ইনজেকশন তখনই ঘটে যখন আক্রমণকারীর ডেটা নির্দেশাবলী হিসেবে কাজ করে। আপনি শুধুমাত্র ফিল্টারিংয়ের মাধ্যমে নিরাপদ হতে পারবেন না। আপনাকে 'defense-in-depth' বা বহুমুখী প্রতিরক্ষা ব্যবস্থার মাধ্যমে এটি মোকাবিলা করতে হবে।

সাধারণ প্রতিরক্ষা ব্যবস্থার ব্যর্থতা:

ASCII Smuggling একটি বড় হুমকি। এটি নির্দেশাবলী লুকানোর জন্য Unicode Tags বা zero-width spaces-এর মতো অদৃশ্য ক্যারেক্টার ব্যবহার করে। মডেল এগুলো পড়তে পারে, কিন্তু মানুষ কিছুই দেখতে পায় না। এটি ইমেল বা ক্যালেন্ডারের মাধ্যমে আইডেন্টিটি স্পুফিং এবং ডেটা এক্সফিল্ট্রেশন (data exfiltration) করতে সাহায্য করে।

আপনার অ্যাপ্লিকেশন কীভাবে রক্ষা করবেন:

সিকিউরিটি কেবল একটি মডেলের ত্রুটি নয়, এটি একটি পাইপলাইন ত্রুটি। এর সমাধান আপনার অ্যাপ্লিকেশন কোডের মধ্যেই রয়েছে।

Source: https://dev.to/geekaara/llm-prompt-injection-guardrail-security-glm

Optional learning community: https://t.me/GyaanSetuAi