OWASPが示すLLMへの攻撃トップ10:AIの脆弱性を解説

25 分中級者構築者IBM TechnologyAIの安全性とデータプライバシー

IBM Technology. プロンプトインジェクションから視野を広げ、LLMに関するOWASP Top 10全般を扱っています。安全でない出力処理、機密情報の漏えい、過剰なエージェンシーなど、あらゆるものにGmailやHubSpotのスコープを付与する前に理解しておきたい、まさに失敗モードの一覧です。

AI Expertの注記

概念的な指針として扱ってください。権限、保持、ログ、人による確認の境界が明確になるまで、実際の企業データを使用しないでください。

このセクションから得られるもの

OWASPのLLMリスク分類を用いて、ツールへのアクセス、出力処理、機密データの漏えいをレビューできます。

視聴または事前に知っておくべきもの

最もおすすめの動画で説明されるインジェクションの枠組みが役立ちますが、セキュリティの知識は不要です。

最終確認日:2026年5月18日

次の動画を視聴

同じ学習パスで次のキュレーション済みの補完動画を続けて視聴してください。

さらに深く学ぶ

このトピックについてさらに詳しく学べる、厳選された外部コースです。

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

上級者~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

The advanced, most explicitly on-target answer to our GDPR × AI gap: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. Genuinely bridges 'GDPR compliance' and 'AI security' rather than treating them as separate topics.

上級者~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Secure AI Adoption for SMEs: Cybersecurity and the EU AI Act

CyberSuite

AIを開発する研究所ではなく、同法の適用対象となるAI導入企業、特に中小企業のために作られた希少なEU AI Act講座です。欧州委員会のスキルプラットフォームに掲載され、役割、義務、リスク分類という法的側面と、多くのコンプライアンス講座が見落とすセキュリティ面(プロンプトインジェクション、データ漏えい、供給者へのデューデリジェンス)を組み合わせています。AIを導入するエストニアの中小企業にとって、実践的な出発点となります。

上級者約15時間 · 自分のペースで学習

AIの安全性とデータプライバシーのすべてのコースを確認