ข้อใดเติมข้อความ “Caching ลด cost/latency แต่ key” ให้สมบูรณ์และถูกต้อง
กต้องเข้าถึงข้อมูลและข้อจำกัดพอ ไม่ทำ red team แบบโชว์ prompt แปลกสองสามข้อหรือใช้ benchmark สาธารณะที่อาจปนใน training
ขให้ละเมิดคำสั่ง เช่นเอกสารเว็บสั่งเปิดเผย secret การแยก system/user message ช่วยแต่ไม่เป็น security boundary ที่พิสูจน์ได้
คต้องรวม user, permission, model/prompt/version และข้อมูลอ่อนไหว ห้ามส่งข้อสรุปของผู้ใช้คนหนึ่งให้คนอื่นเพราะ prompt เหมือนกัน
งควรมีสิทธิเท่าที่ endpoint ต้องใช้ แยก read/write/admin และห้าม app ใช้ owner schema ทำให้แม้ injection หลุด ผลกระทบยังถูกจำกัด
เฉลยอธิบาย
หลักฐานส่วนที่ 12: NIST AI RMF 1.0: Govern, Map, Measure และ Manage ตลอดวงจรระบุข้อความเต็มว่า “Caching ลด cost/latency แต่ key ต้องรวม user, permission, model/prompt/version และข้อมูลอ่อนไหว ห้ามส่งข้อสรุปของผู้ใช้คนหนึ่งให้คนอื่นเพราะ prompt เหมือนกัน” ดังนั้นคำตอบคือ “ต้องรวม user, permission, model/prompt/version และข้อมูลอ่อนไหว ห้ามส่งข้อสรุปของผู้ใช้คนหนึ่งให้คนอื่นเพราะ prompt เหมือนกัน” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น