関連動画

AIをメール、カレンダー、CRMに安全に接続する — 関連動画

AIツールが受信トレイを読み取れるようになった瞬間、信頼できないテキストが実行可能なものになります。記事では、OAuthのスコープ、専用サービスアカウント、人を介在させるチェックポイントについて解説しています。これらの動画は、根本的な攻撃モデルであるプロンプトインジェクションを、真剣に受け止められるほど具体的に示しています。

主な選択肢

10:57
プロンプトインジェクション攻撃とは?

IBM Technology

Jeff Crumeによる「SUVを1ドルで買う」という例は、直接プロンプトインジェクションと間接プロンプトインジェクションが異なる問題である理由と、フィルタリングではどちらも完全には解決できない理由を、10分で説明する最も明快な解説です。取り消せない操作には、より巧妙なシステムプロンプトではなく、最小権限のスコープ、専用エージェントアカウント、人の介在が必要だという記事の主張と直接対応しています。

このセクションから得られるもの: 直接プロンプトインジェクションと間接プロンプトインジェクションを区別し、フィルタリングだけでは不十分な理由を理解できます。

視聴または事前に知っておくべきもの: ありません。予備知識なしで視聴できます。

AI Expertの注記: 概念的な指針として扱ってください。権限、保持、ログ、人による確認の境界が明確になるまで、実際の企業データを使用しないでください。

動画ページを開く

あわせて見たい動画

25:11
OWASPが示すLLMへの攻撃トップ10:AIの脆弱性を解説

IBM Technology

プロンプトインジェクションから視野を広げ、LLMに関するOWASP Top 10全般を扱っています。安全でない出力処理、機密情報の漏えい、過剰なエージェンシーなど、あらゆるものにGmailやHubSpotのスコープを付与する前に理解しておきたい、まさに失敗モードの一覧です。

このセクションから得られるもの: OWASPのLLMリスク分類を用いて、ツールへのアクセス、出力処理、機密データの漏えいをレビューできます。

視聴または事前に知っておくべきもの: 最もおすすめの動画で説明されるインジェクションの枠組みが役立ちますが、セキュリティの知識は不要です。

AI Expertの注記: 概念的な指針として扱ってください。権限、保持、ログ、人による確認の境界が明確になるまで、実際の企業データを使用しないでください。

動画ページを開く