Élő kvíz · eredmények és minták
Biztonságos AI promptolás — kvíz kiértékelés
2026. július 10. · 31 résztvevő · 4 kérdés az OWASP LLM Top 10 alapján
31
résztvevő indult
22
fejezte be mind a 4-et (71%)
1857
átlagpont (medián 1926)
32%
helyes az 1. (legnehezebb) kérdésre
Kérdés-nehézség és a rejtett gradiens
Helyes válaszok aránya kérdésenként, átlagos válaszidővel. Minél alapvetőbb/absztraktabb a fogalom, annál rosszabbul ment.
1. kérdésLLM01 · Injection
32%
10/31 · 25,6s · leglassabb
2. kérdésLLM01+06 · Jogkör
45%
13/29 · 17,7s
3. kérdésLLM01 · Fájl
69%
18/26 · 15,1s
4. kérdésLLM05 · Supply Chain
92%
23/25 · 15,4s
📉 A fő minta: a nehézség pont fordítottan nőtt a témák absztrakciójával. A legelvontabb, „az AI nem tudja megkülönböztetni az adatot az utasítástól" alapfogalom (1. kérdés) volt a legnehezebb és a leglassabb — a kézzelfogható „hamis csomag" (4.) ment a legjobban. Az alapfogalom nem intuitív.
Téves elképzelések a két nehéz kérdésnél
Amit a hibázók választottak — ez árulja el, mit hisznek tévesen az AI-ról.
1. kérdés — „Honnan tudja az AI, hogy adat vagy utasítás?”
A helyes válasz: „Sehonnan — neki a beolvasott szöveg és a te kérésed ugyanaz.”
✓ Sehonnan (helyes)
10 fő
✗ „Az AI rákérdez előbb”
5 fő
✗ „A HTML-struktúrából felismeri”
5 fő
✗ „A biztonsági szűrő kiszűri”
3 fő
A tévedők többsége azt hiszi, az AI okosabb vagy óvatosabb, mint amilyen — magától felismeri vagy rákérdez. (8-an le is jártak időből.)
2. kérdés — Rejtett utasítás + Gmail connector
A helyes válasz: „A rejtett szöveget is kontextusként kezeli, és a jogkörével végre is hajthatja.”
✓ Végrehajtja (helyes)
13 fő
✗ „Hibát jelez, mert gyanús”
6 fő
✗ „A böngésző blokkolja”
5 fő
✗ „Semmi nem történik”
3 fő
Gyorsaság vs. pontosság
Meglepő, de tiszta összefüggés a válaszidők között.
16,3s
helyes válaszok átlagideje
22,2s
hibás válaszok átlagideje
💡 A habozás a hibázás jele volt: akik tudták a választ, gyorsan rávágták; akik tovább gondolkodtak, jellemzően rosszul döntöttek. A bizonytalanság önmagában is jelezte a tudáshiányt — nem a kapkodás okozta a hibát.
Pontszám-eloszlás és dobogó
🏆 Dobogó
🥇Ricsi3173
🥈Peti2975
🥉injektor_zoli_342909
4Krisz2902
5firewall_fanni_552495
Pont-sávok (22 befejező)
5
0–999
7
1000–1999
9
2000–2999
1
3000+
Helyes válaszok száma: 4 fő hibátlan (4/4), 9 fő 3/4, 4 fő 2/4, 5 fő 1/4.
Résztvevő-csoportok a minták alapján
A befejezők pontosság (helyes válaszok) és sebesség (medián 18s alatt/felett) szerint. A lemaradók külön.
🎯 Gyors és pontos8
≥3 helyes, gyors. Ők vitték a dobogót.
🐢 Lassú, de alapos5
≥3 helyes, de több gondolkodással.
⚡ Gyors, de tévedett3
≤2 helyes, gyorsan rávágta. Túlzott magabiztosság.
🤔 Megfontolt, de tévedett6
≤2 helyes, lassan. Itt van a legnagyobb tudáshiány.
⏸️ Lemaradók (nem fejezte be)9
1–3 kérdésnél megálltak — technikai lemaradás vagy időből kifutás. 6-an épp az utolsó kérdésig jutottak.
Fő tanulságok — mit érdemes képezni
1
Elsődleges prioritás: az injection-alapfogalom (LLM01)
Az 1. kérdés csak 32%-os — a legtöbben azt hiszik, az AI magától felismeri vagy rákérdez. Ez az egész téma alapja, mégis ez ült a legrosszabbul. Ide kell a legtöbb ismétlés és élő példa.
2
Másodlagos: jogkör + rejtett utasítás (LLM01+06)
45% — sokan bíznak abban, hogy „hibát jelez” vagy „a böngésző blokkolja”. A connector-jogkör veszélyét érdemes külön megnézni.
3
Jól ült: fájl-injection és supply chain (LLM01 fájl, LLM05)
69% és 92% — a kézzelfogható, konkrét példák (önéletrajz, hamis csomag) magától érthetőek voltak. Itt elég a megerősítés.
4
Célzott utánkövetés a „tévedett” csoportoknak
A 9 fő (gyors-de-tévedett + megfontolt-de-tévedett) számára a scanner skill kipróbálása javasolt