<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Prompt Injection | The .NET Blog</title><link>https://thedotnetblog.com/ca/tags/prompt-injection/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ca</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ca/tags/prompt-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES és el tipus d'història de seguretat d'agents determinista que vull veure més sovint</title><link>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ca/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Les noves capacitats de FIDES a Agent Framework importen perquè allunyen la defensa contra el prompt injection de les heurístiques i la porten cap a una política aplicable basada en contingut etiquetat i comprovacions de middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Aquest article s&amp;rsquo;ha traduït automàticament. Per a la versió original, &lt;a href="https://thedotnetblog.com/ca/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;fes clic aquí&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Les defenses contra el prompt injection sovint semblen reposar sobre un terreny inestable.&lt;/p&gt;
&lt;p&gt;Afeges un system prompt més fort. Hi afegeixes un filtre. Hi poses algunes llistes d&amp;rsquo;autorització. I esperes que l&amp;rsquo;entrada estranya següent no trenqui les suposicions.&lt;/p&gt;
&lt;p&gt;Per això &lt;strong&gt;FIDES&lt;/strong&gt; és interessant.&lt;/p&gt;
&lt;p&gt;La part forta de la història és que trasllada la seguretat cap a alguna cosa més determinista:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;etiquetes sobre el contingut&lt;/li&gt;
&lt;li&gt;propagació de les etiquetes a través del flux de treball&lt;/li&gt;
&lt;li&gt;imposició via middleware abans que s&amp;rsquo;executin eines privilegiades&lt;/li&gt;
&lt;li&gt;límits de política clars sobre allò que el context no fiable pot influir&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="larticle-original-és-clar-en-el-bon-sentit"&gt;L&amp;rsquo;article original és clar en el bon sentit&lt;/h2&gt;
&lt;p&gt;Comença dient que el prompt injection és &amp;ldquo;&lt;strong&gt;el risc número 1 del OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Bé.&lt;/p&gt;
&lt;p&gt;M&amp;rsquo;agrada aquest tipus de franquesa aquí, perquè massa equips encara tracten la seguretat dels agents com si fos una preocupació futura en lloc d&amp;rsquo;un problema de disseny de runtime present.&lt;/p&gt;
&lt;p&gt;I l&amp;rsquo;article ho segueix amb un contrast pràctic fort: la majoria de defenses actuals són heurístiques, mentre que FIDES intenta portar el sistema cap a la política i la imposició.&lt;/p&gt;
&lt;p&gt;Aquest és exactament el canvi correcte.&lt;/p&gt;
&lt;h2 id="què-el-fa-més-convincent-que-un-altre-whitepaper-de-seguretat"&gt;Què el fa més convincent que un altre whitepaper de seguretat&lt;/h2&gt;
&lt;p&gt;Molts escrits sobre seguretat d&amp;rsquo;IA es queden en l&amp;rsquo;abstracció.&lt;/p&gt;
&lt;p&gt;Aquest article fa una cosa millor. Passa per un exemple molt concret: un agent de triatge d&amp;rsquo;issues de GitHub, un cos d&amp;rsquo;issue maliciós, una lectura de fitxer privilegiada i un intent de filtrar un comentari públic.&lt;/p&gt;
&lt;p&gt;Això és útil perquè arrossega tota la discussió a un flux de treball real.&lt;/p&gt;
&lt;p&gt;I un cop veus aquest escenari, el valor dels controls deterministes és molt més fàcil d&amp;rsquo;entendre.&lt;/p&gt;
&lt;h2 id="la-idea-clau-no-és-fes-el-model-més-intelligent"&gt;La idea clau no és &amp;ldquo;fes el model més intel·ligent&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;El més important aquí és que FIDES no demana al model que es torni màgicament millor detectant atacs.&lt;/p&gt;
&lt;p&gt;Està canviant el contracte del runtime.&lt;/p&gt;
&lt;p&gt;Això vol dir:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;es classifica el contingut&lt;/li&gt;
&lt;li&gt;les etiquetes es propaguen&lt;/li&gt;
&lt;li&gt;les eines declaren què accepten&lt;/li&gt;
&lt;li&gt;el middleware bloqueja els camins insegurs abans de l&amp;rsquo;execució&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Aquest és un enfocament molt millor.&lt;/p&gt;
&lt;p&gt;Perquè, un cop l&amp;rsquo;agent pot cridar eines amb conseqüències reals, la seguretat no pot dependre només de si el model ha tingut un bon dia.&lt;/p&gt;
&lt;h2 id="la-meva-opinió"&gt;La meva opinió&lt;/h2&gt;
&lt;p&gt;Aquesta és exactament la mena de direcció en seguretat d&amp;rsquo;agents que vull veure més sovint.&lt;/p&gt;
&lt;p&gt;No &amp;ldquo;confia en el model perquè ignori les instruccions dolentes&amp;rdquo;, sinó &amp;ldquo;construeix la tanca de política dins del runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Això és un model molt més sa.&lt;/p&gt;
&lt;p&gt;I si els frameworks d&amp;rsquo;agents volen ser presos seriosament en producció, en necessitaran més històries com aquesta.&lt;/p&gt;
&lt;p&gt;Article original: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>