Visão Geral
Este curso aborda Prompt Injection e principais riscos de segurança em aplicações baseadas em IA Generativa, incluindo manipulação de instruções, extração de informações, uso indevido de ferramentas e mecanismos de defesa.
Conteúdo Programatico
Module 1: Prompt Injection Fundamentals
- Prompt Injection concepts
- Direct Prompt Injection
- Indirect Prompt Injection
- Instruction hierarchy
- System prompts
- User-controlled inputs
- Context manipulation
- Attack surfaces
- Prompt Injection threat modeling
- Prompt security fundamentals
Module 2: LLM Application Attack Surface
- LLM application architecture
- User inputs
- Retrieval-Augmented Generation
- External data sources
- Tool calling
- Plugins and integrations
- APIs
- Application permissions
- Output handling
- Attack surface analysis
Module 3: Prompt Injection Risks
- Instruction manipulation
- System prompt exposure
- Sensitive information disclosure
- Context poisoning
- Data exfiltration
- Tool misuse
- Unauthorized actions
- Model behavior manipulation
- Multi-step attack chains
- Prompt Injection impact analysis
Module 4: Indirect Prompt Injection
- External content
- Retrieved documents
- Web content
- Emails
- Knowledge bases
- Malicious documents
- RAG poisoning
- Trusted data sources
- Indirect attack detection
- Indirect Prompt Injection defense
Module 5: AI Application Security
- Input validation
- Output validation
- Content filtering
- Tool authorization
- Least privilege
- Context isolation
- Data access controls
- Secure RAG
- Application sandboxing
- Secure AI architecture
Module 6: Detection and Monitoring
- Prompt monitoring
- Suspicious instruction detection
- Tool usage monitoring
- Output monitoring
- Data access monitoring
- Anomaly detection
- Security logging
- Incident detection
- Prompt Injection indicators
- AI security monitoring
Module 7: AI Security Testing
- AI threat modeling
- Prompt security assessment
- Application testing
- RAG security assessment
- Tool security assessment
- Access control testing
- Data leakage testing
- Security control validation
- Risk assessment
- AI security testing methodology
Module 8: Practical Prompt Injection Defense
- Prompt Injection assessment
- Direct attack analysis
- Indirect attack analysis
- RAG security assessment
- Tool authorization review
- Data protection assessment
- Detection implementation
- Defensive control validation
- Security reporting
- Prompt Injection and AI security case studies