Robię apke przeszukującą bazę danych, żadnego logowania, płatności i celowego zbierania danych użytkownika. User wpisuje co chce znaleźć, ai przerabia to na hasła do zapytań bazy i drugi raz ai przegląda wyniki i sortuje wg dopasowania. To jest chyba ten niesławny RAG jeśli sie nie mylę i pytanie czy w takiej formie to da sie zabezpieczyć, czy coś zmienić, lub zostawić to bo mnie zmiecie z planszy ?


#programowanie #ai #it

Komentarze (1)

@Borgir rozwaz czy mozna zrobic promt injection, prowadzący do sqlinjection. Pomijam samo wyciaganie danych, ale zwracam uwage na kwestie dostepnosci, ssrf itd.

Zaloguj się aby komentować