LLMの特性や想定される用途を踏まえ、一般的なリスク項目に加えて、 対象モデルに固有の潜在的リスクまで詳細に診断・評価します。
標準的な評価に留まらず、LLMの特性と用途に応じた固有のリスクまで踏み込み、 より網羅的で精度の高い診断を行います。
セキュリティ診断
Overview
急速に普及する生成AI・大規模言語モデル(LLM)の活用は、ビジネスに革新をもたらす一方で、従来のセキュリティ対策では対応できない新たなリスクを生み出しています。当サービスは、プロンプトインジェクション攻撃、機密情報の漏洩、不適切な出力処理など、LLMを利用したアプリケーション特有の脆弱性を専門的に診断し、お客様のサービスの潜在的なリスクを洗い出すことで、AI活用を安全に推進します。
LLM APIを自社サービス(チャットボット)に統合している開発部門・プロダクトチーム
AI戦略推進に伴うセキュリティリスクの把握が必要な経営層・CIO/CISO
脆弱性に対して攻撃を受けてしまった(予兆があった)ので早期に改善したい
LLMの特性や想定される用途を踏まえ、一般的なリスク項目に加えて、 対象モデルに固有の潜在的リスクまで詳細に診断・評価します。
標準的な評価に留まらず、LLMの特性と用途に応じた固有のリスクまで踏み込み、 より網羅的で精度の高い診断を行います。
リスク | 具体的な脅威 |
---|---|
情報漏洩 | 学習データや機密情報の意図しない流出による情報セキュリティ侵害 |
プロンプトインジェクション | プロンプト攻撃による本来の意図とは異なるLLMの動作誘発 |
データやモデルの汚染 | 不正確または偏った回答の誘導によるアウトプット品質低下 |
レピュテーション毀損 | 不適切コンテンツの生成によるブランドイメージ低下・風評被害 |
コンプライアンス違反 | 個人情報保護規制違反・業界固有の法的要件不遵守によるペナルティ発生 |
サービス妨害 | 悪意ある入力によるLLMシステムの機能停止・性能低下 |
プロンプトインジェクション | 細工された入力プロンプトにより、システムプロンプトの意図しない上書きやWebアプリケーションにおける意図しない動作が誘発されるか、あるいは脆弱性が顕在化するかどうか |
---|---|
機密情報の漏洩 | 個人情報やその他の機密情報が、LLMの応答によって意図せず開示されるかどうか |
ハルシネーション(幻覚) | LLMが事実と異なる情報や文脈と矛盾する情報、あるいは不正確な情報を生成するかどうか |
LLM内部情報の漏洩 | システムプロンプトの内容や学習データに含まれる可能性のある情報が、LLMの応答から推測可能であったり直接的に出力されるかどうか |
プロンプトインジェクション手法の検証
モデル特性を悪用した攻撃パターンの診断
サードパーティ連携・プラグインに関連する脆弱性評価
レスポンス偏向・ハルシネーション有無
診断対象サイトに関する情報を弊社フォーマットのヒアリングシートに記載していただき、御見積/スケジュール(仮)をご提示いたします。
正式にご発注後、診断スケジュールを確定いたします。
診断に必要なアカウントのご準備をしていただき、弊社にてアクセス確認を行います。
確定したスケジュールで診断を実施し、報告書を納品いたします。報告書の内容に関するお問合せをお受けします。
Related Articles
関連する記事
Documents
関連資料
Other Services
その他サービス