プロンプトインジェクションにはどのような攻撃手口がありますか?

プロンプトインジェクションの攻撃手口は、「直接的プロンプトインジェクション」と「間接的プロンプトインジェクション」の2つに大別されます。前者は攻撃者がAIに直接悪意ある命令を入力する手法、後者は外部データに不正な命令を仕込んでAIに間接的に読み込ませる手法です。

  • 直接的プロンプトインジェクション
    攻撃者がAIチャットボットなどの入力欄に直接悪意ある命令を入力し、AIを意図的に誤動作させる。
  • 間接的プロンプトインジェクション
    Webサイトやファイル、データベースなどの外部情報源に不正なプロンプトを仕込み、AIが参照した際に攻撃が実行される。

いずれの手口もAIの動作ルールを迂回して機密情報の漏洩や有害コンテンツの生成を引き起こすため、両方の攻撃手法を理解したうえでの対策が求められます。

各手口の詳細についは「プロンプトインジェクションの攻撃手口」をご覧ください。

AeyeScan

AeyeScanの導入を検討してみませんか?

操作性の確認、
実際に利用してみたい方へ

「AeyeScan」の無料トライアル

トライアルにかかる費用は不要。実際の操作性はどうなの?またどのように脆弱性が発見されるのか?などの疑問は無料トライアルで解消しましょう。

無料トライアルの申し込み

サービスをより詳しく
知りたい方へ

「AeyeScan」のサービス概要資料

改めてサービスの特長や導入効果、企業の導入実績などAeyeScanについてより詳しく知りたい方はぜひサービス紹介資料をご覧ください。

サービス資料を読む

お見積もりの希望・導入を
ご検討している方へ

「AeyeScan」へのお問い合わせ

お見積りの希望・導入をご検討してくださっている方はお問い合わせフォームよりご連絡ください。当日もしくは遅くとも翌営業日にはご連絡を差し上げます。

お問い合わせフォーム