Attack  ·  用語集

API key exposure

APIキーは、有料のAIサービス(OpenAIやAnthropicなど)へのアクセスを与える秘密のパスワードです。公開アクセス可能な場所(Webサイトデータベース、プラグイン設定ファイル、またはコードリポジトリ)に誤って保存されると、攻撃者がそれを見つけて盗むことができます。
盗まれたAI APIキーにより、攻撃者は被害者の負担で無制限のクエリを実行でき、AIサービスに送信される機密データにアクセスでき、エンドユーザーが見るAI出力を操作する可能性があります。この期間に開示されたAIプラグインの複数の脆弱性により、APIキーが低権限の攻撃者に露出しました。
参考資料
OWASP Top 10 for LLM Applications — LLM09: Misinformation / Overreliance
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →