三井物産セキュアディレクションとChillStackがLLMセキュリティトレーニングを提供開始、実践的な攻撃対策スキルの習得が可能に
スポンサーリンク
記事の要約
- 三井物産セキュアディレクションとChillStackがLLMセキュリティトレーニングを開始
- プロンプトインジェクションなどLLM特有の攻撃手法への対策を習得
- 理論と実践を組み合わせた2日間のハンズオン形式で提供
スポンサーリンク
LLMアプリケーションのセキュリティ技術習得に向けた新トレーニング提供開始
三井物産セキュアディレクションとChillStackは2025年2月3日、大規模言語モデル向けのセキュリティトレーニング「《実践》LLMセキュリティハンズオン」の提供を開始した。LLMアプリケーションを安全に開発・提供するために必要な知識とスキルを習得できるプログラムとなっており、プロンプトインジェクションやJailbreakなどLLM特有の攻撃手法への対策を学ぶことが可能だ。[1]
トレーニングは座学とハンズオンの2部構成で提供され、座学パートでLLMセキュリティの基礎を学んだ後、実践パートでPythonによるコーディングや実践的な攻撃・対策ツールを用いた演習を行う形式となっている。OWASP Top 10 for LLM Applications 2025で取り上げられているセキュリティリスクを題材に、独自の検証環境での攻撃演習と防御機構の開発手法を習得できるだろう。
トレーニングはオンラインで2日間にわたって実施され、1日あたり8時間の充実した内容となっている。受講料は1名あたり36万円からで、最少開講人数は5名、定員は12名に設定されており、トレーニング内容のカスタマイズにも対応している。
LLMセキュリティトレーニングの概要
項目 | 詳細 |
---|---|
開始日 | 2025年2月3日 |
実施形式 | オンラインハンズオン(対面は要相談) |
期間 | 2日間(10:00~18:00) |
定員 | 12名(最低開講人数:5名) |
受講料 | 360,000円(税別)~ |
カスタマイズ | セキュリティリスクの選択可能 |
スポンサーリンク
プロンプトインジェクションについて
プロンプトインジェクションとは、LLMに対して悪意のある入力を行い、意図しない動作や応答を引き出す攻撃手法のことを指す。主な特徴として、以下のような点が挙げられる。
- LLMの文脈理解機能を悪用して制御を乗っ取る
- システムプロンプトの開示やポリシー違反を誘導する
- 従来のインジェクション攻撃とは異なる新しい脅威
プロンプトインジェクションはLLMアプリケーションに特有のセキュリティリスクであり、従来のWebセキュリティ対策では防ぐことが困難である。LLMの特性を理解した上で、適切な入力検証や出力フィルタリング、プロンプト設計などの複合的な対策が必要となる。
参考サイト
- ^ PR TIMES. 「三井物産セキュアディレクションとChillStack、「LLMのセキュリティ技術」を学べるハンズオントレーニングを提供開始 | 三井物産セキュアディレクション株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000028.000003166.html, (参照 25-02-04).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説
- XAI(説明可能なAI)とは?意味をわかりやすく簡単に解説
- Word2vecとは?意味をわかりやすく簡単に解説
- WideResNetとは?意味をわかりやすく簡単に解説
- WebSphereとは?意味をわかりやすく簡単に解説
- VGG(Visual Geometry Group)とは?意味をわかりやすく簡単に解説
- VisionTransformerとは?意味をわかりやすく簡単に解説
- W3C(World Wide Web Consortium)とは?意味をわかりやすく簡単に解説
- Watsonとは?意味をわかりやすく簡単に解説
- Watson Assistantとは?意味をわかりやすく簡単に解説
- クオリカがMooA CommNaviを導入、生成AIによる電話応対の文字起こしと要約機能でACW40%削減へ
- USENがMUSIC AWARDS JAPANで推し活リクエストによる新アーティスト賞を設立、ファン投票による受賞者選出へ
- JetBrainsが自律的コーディングAIエージェントJunieを発表、開発者の生産性向上とコード品質の改善を実現へ
- OpenAIがChatGPTに新機能Deep researchを導入、複雑なオンラインリサーチの自動化を実現
- MicrosoftがAzure SDKの1月アップデートを公開、Document Intelligenceの正式リリースとNode.js 18のサポート終了を発表
- Windows 11 Build 26120.3073がCopilot+ PCに新機能を追加、OneDriveファイルの検索が直感的に
- GoogleがGeminiの連携機能を拡大、GoogleカレンダーやKeepなど各種サービスとの日本語連携で利便性が向上
- GoogleがMeetのアクセシビリティを強化、スクリーンリーダーのリアクション通知機能が大幅に向上
- GoogleがGoogle Calendarとサードパーティカレンダー間の同期機能を強化、メール通知の精度向上とフィルタリング機能の追加でユーザビリティが向上
- 茨城交通がひたちBRTで国内最長距離のレベル4自動運転バスによる営業運行を開始
スポンサーリンク