脆弱性  ·  2026-04-14

Prompt Injection: OWASP #1 LLM Risk は 2026 年も急速に増加し続けている

脆弱性High 影響度Not applicable (architectural risk class)
監査結果によると、prompt injection は本番環境の AI デプロイメントの 73% に存在し、間接的(データソース由来)インジェクションは現在、文書化された企業の攻撃試行の 80% 以上を占めています。OpenAI は公開声明で、この問題が完全に排除される可能性は低いことを認めています。
直接的なプロンプト操作と、有害なドキュメント、Web ページ、エージェントが信頼できるデータとして消費するツール出力を通じた間接的なインジェクション。
すべての LLM バックアップアプリケーションとエージェント。特に広範なツールアクセスを持つエージェント AI に対して重大です。
指示/データの境界を強制する。ツール呼び出しをサンドボックス化する。ツールスコープに最小権限を適用する。異常な動作を監視する。継続的に red-team を実施する。
出典
IEEE SpectrumHelp Net Security
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →