トピック

AIセキュリティ

プロンプトインジェクション、情報漏えい、安全でないツールアクセス、権限、本番環境の障害パターン。

14件のコンテンツ (記事7件 · 動画7件)

ここから開始

一覧を見る前に、まずおすすめのコンテンツをいくつかご覧ください。

このトピックの他の記事

20 分
動画

RAGの権限とアクセス制御:詳細チュートリアル

Paragon. 本番RAGの権限問題を順を追って説明し、ツール呼び出し、名前空間、ACLテーブル、関係ベースの権限を比較します。これは、検索で返してよいのは現在のユーザーに閲覧権限がある情報源だけであり、情報源となるシステムの権限を後付けにしてはならない、という記事の中核原則を直接支えます。

上級者
69 分
動画

AIエージェントの現状:本番導入から得た教訓

MLOps.community. ProsusのAI担当VPとAIエンジニアが、グループの投資先企業にエージェントを導入した際、実際に何が壊れたかを報告します。本番前のプロンプトインジェクション侵入テスト、人間特有の略記をJiraエージェントが処理できずに発生した危険な書き込み、エージェント自身に前提を明示させて対処した古いコンテキスト、認知負荷を増やすエージェントを統合または停止するフォールバック設計を扱います。記事の障害モード台帳を、実際の事後検証として再現したような内容です。

上級者
7 分
動画

DoclingでRAGとAIエージェントを高度化する

IBM Technology. RAGとエージェントの取り込み側、すなわちPDFなどのファイルを準備し、文書構造、表、レイアウトを後続の検索処理まで維持する方法を説明します。複雑な業務文書を解析する場合は特に、RAGの品質と安全性は埋め込み処理より前に決まるという記事の警告を裏付けます。

上級者
10 分の読書
記事

プライベートAIの導入パターン:ローカル、VPC、自社運用、ハイブリッド

プライベートAIは単一のアーキテクチャではありません。プライバシーと管理性を重視する中小企業向けに、ローカルモデル、法人向けSaaS、VPC、自社運用の推論基盤、ハイブリッド構成を実務的に比較します。

上級者
10 分の読書
記事

本番AIの失敗モード:デモの後に何が壊れるのか

AIシステムの失敗には、ハルシネーション、古いコンテキスト、過度な迎合、プロンプトインジェクション、危険なツール実行、スキーマドリフト、弱いフォールバックなど、予測可能なパターンがあります。実運用のワークフローを提供するチームのための失敗モード台帳です。

上級者
10 分の読書
記事

AIをメール、カレンダー、CRMに安全に接続する

AIをメール、カレンダー、CRMといった実際のツールに接続することは、生産性を飛躍させる一方で、リスクも生みます。2026年に機能する連携、安全なパターン、越えてはならない一線を解説する実践ガイドです。

中級者
8 分の読書
記事

職場でAIを使う際のプライバシーとデータ衛生

顧客データを誤って漏えいさせたり、会社の方針に違反したり、GDPRに抵触したりせずに、職場でAIを使うための実践的なガイドです。守るべき境界、ツール、身につけるべき習慣を解説します。

初心者
25 分
動画

OWASPが示すLLMへの攻撃トップ10:AIの脆弱性を解説

IBM Technology. プロンプトインジェクションから視野を広げ、LLMに関するOWASP Top 10全般を扱っています。安全でない出力処理、機密情報の漏えい、過剰なエージェンシーなど、あらゆるものにGmailやHubSpotのスコープを付与する前に理解しておきたい、まさに失敗モードの一覧です。

中級者
11 分
動画

プロンプトインジェクション攻撃とは?

IBM Technology. Jeff Crumeによる「SUVを1ドルで買う」という例は、直接プロンプトインジェクションと間接プロンプトインジェクションが異なる問題である理由と、フィルタリングではどちらも完全には解決できない理由を、10分で説明する最も明快な解説です。取り消せない操作には、より巧妙なシステムプロンプトではなく、最小権限のスコープ、専用エージェントアカウント、人の介在が必要だという記事の主張と直接対応しています。

中級者
13 分
動画

LLMへの攻撃:プロンプトインジェクション

LiveOverflow. プロンプトインジェクションを、命令と信頼できないデータを混在させるシステムに対する典型的なインジェクション攻撃として捉えます。攻撃者が無実のユーザーを陥れる、具体的なコンテンツモデレーションの例も紹介します。「モデルが標的」ではなく「アプリケーションが標的」だと見方を変えることは、記事が冒頭で示す考え方そのものです。

上級者
17 分
動画

LLMを守る:プロンプトインジェクション対策

LiveOverflow. 実際の多層防御の手順を解説します。LLM出力の汚染解析、想定する出力形式の制限、ユーザーの分離、few-shotによる足場作り、ファインチューニング、決定性を得るためのtemperature 0、重要な処理経路での冗長化を扱います。記事の防御スタックに関するセクションと、ほぼ項目ごとに一致しています。

上級者