Librusが生成AIセキュリティ診断サービスを提供開始、プロンプトインジェクションなどの新たな脅威に対応

PR TIMES より
スポンサーリンク
記事の要約
- Librusが生成AIセキュリティ診断サービスを開始
- プロンプトインジェクションや情報漏洩リスクに対応
- 多層的な構造に対応した総合的なリスク評価を提供
スポンサーリンク
生成AIセキュリティ診断サービスの提供開始
Librus株式会社は生成AIを活用したシステムのセキュリティリスクを可視化・分析する生成AIセキュリティ診断サービスを2025年5月7日に提供開始した。従来のセキュリティ対策では対処が困難なプロンプトインジェクションやプロンプトリーク、ハルシネーションなどの新たなリスクに対応することが可能になっている。[1]
生成AIセキュリティ診断サービスは、LangChainなどのミドルウェアやシステムプロンプト、APIキー、外部データベースとの連携など多層的な構造に対して、攻撃者の視点から潜在的なリスクを洗い出し問題箇所を特定・可視化する診断プログラムとなっている。プロンプトインジェクションやプロンプトリークなどの新たな脅威に対する総合的なリスク評価を実現するものだ。
サービスの提供により、企業が生成AIを安心して導入・活用できる環境が整備されることになった。技術的な対策に加えて運用設計やプロンプト管理体制まで含めた包括的な支援を行うことで、生成AI活用におけるセキュリティリスクの低減と適切な運用体制の構築を実現することが可能になっている。
生成AIセキュリティ診断サービスの主な診断対象リスク
リスク項目 | 詳細 |
---|---|
プロンプトインジェクション | システムの設定を回避して内部情報を引き出す攻撃 |
プロンプトリーク | システムに埋め込まれたプロンプト情報が露出するリスク |
モデルへのDoS攻撃 | 大量の入力によるトークン消費、サービス停止、過剰請求 |
AIの不適切応答 | 虚偽情報や暴力的・社会的に問題のあるコンテンツ生成 |
微細情報の漏洩・データベース改ざん | パスワード・ユーザー情報などの流出や操作被害 |
スポンサーリンク
プロンプトインジェクションについて
プロンプトインジェクションとは、生成AIシステムに対して意図的に細工された入力を行うことで、システムの設定や制限を回避し、本来アクセスできない情報を引き出す攻撃手法のことを指す。主な特徴として以下のような点が挙げられる。
- システムの制御を回避して機密情報を不正に取得
- AIモデルの動作を操作して意図しない出力を生成
- セキュリティ設定を迂回して内部情報にアクセス
プロンプトインジェクション攻撃は生成AIシステムに特有の脆弱性を突く新しい攻撃手法として注目されている。従来のWebアプリケーションに対するSQLインジェクション攻撃に類似した特徴を持ちながら、AIモデルの性質を利用した巧妙な手法で情報漏洩やシステムの誤動作を引き起こす可能性があるのだ。
参考サイト
- ^ PR TIMES. 「「生成AIセキュリティ診断サービス」を提供開始 | Librus株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000015.000053960.html, (参照 25-05-09). 1507
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- CursorがAI搭載IDE「Cursor Pro」を学生向けに1年間無料提供、開発効率向上とスキル習得を支援
- MicrosoftがAzure Developer CLI 1.15.0をリリース、CI/CDパイプライン自動生成機能とApp Serviceサポートで開発効率が向上
- インテルがFPGA部門アルテラを分社化し投資会社Silver Lakeに売却、半導体業界の構造変化が加速
- Redis 8.0が正式リリース、性能改善と新データ構造の追加でAIワークロード処理を強化
- 米OpenAIが各国向けAIインフラ支援プログラムを発表、民主的なAI開発の推進へ
- Netflixが新テレビUIを発表、メニュー配置の最適化と生成AI検索機能の導入でユーザー体験が進化
- Samsung WalletがTap to Transfer機能を米国で提供開始、スマートフォンをかざすだけで個人間送金が可能に
- KDDIとNECがサイバーセキュリティ事業で協業、純国産の基盤構築により国内最大規模の事業展開へ
- パロアルトネットワークスがCortex XSIAM 3.0を発表、AIによるセキュリティ運用の自動化が進化
- NHN テコラスがGoogle Workspace請求代行サービスを開始、C-Chorusで利用料金5%割引と導入サポート無料化を実現
スポンサーリンク