一般セキュリティ・最新トレンド
프롬프트 인젝션 (Prompt injection)
定義
AIモデルに隠れた指示を注入し、意図と異なる動作を引き起こす攻撃です(LLM時代の新種の脅威)。
経営層(CEO·CISO)向け
業務や製品にAIを導入するほど、全く新しい攻撃面が生まれます(例: メールや文書に隠された指示でAIアシスタントを操る)。 見落としがちな点: 従来のセキュリティ点検項目には含まれていません。AI入力の信頼境界、出力のガードレール、AIに与える権限の最小化をセキュリティレビューに新たに組み込みましょう。