Attack  ·  用語集

Server-Side Template Injection (SSTI) in AI Pipelines

AIツールがテンプレートを埋め込む形でドキュメントやレスポンスを作成する際に、攻撃者が通常のテキストの代わりに特別なコードを挿入し、テンプレートエンジンがサーバー上でそのコードを実行するよう騙される脆弱性。AIプロンプトテンプレートシステムでは、攻撃者がモデルを実行しているマシンの完全な制御を得られる可能性がある。
プロンプトテンプレートは多くのAIアプリケーション間で共有および再利用されるため、1つの欠陥のあるテンプレートフォーマットはそれに基づいて構築されたすべての製品を危険にさらす可能性がある。これは最高重大度の脆弱性クラスであり、規制当局と監査人がベンダーに直接質問し始める問題である。
OWASP
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →