【えるえるえむせきゅりてぃ】
LLMセキュリティ とは?
最終更新:
💡 AIへの入力から、データの権限と実行先まで守る
大規模言語モデル(LLM)を使うシステムの、モデル・データ・アプリ・連携ツールを守る対策。従来のアクセス制御などに加え、プロンプトインジェクションや過剰な操作権限などのリスクも扱う。
📌 このページのポイント
言葉で騙すって、どんな感じなのかな?
プロンプトインジェクションでは、不正な指示が入力に入り、本来の動作を変えようとするよ。利用者が直接入力する場合も、検索したWebページやRAGの文書に紛れ込む場合もある。外部の文章を読むだけでも、その文章を信頼できる指示として扱わない設計が必要なんだ
OWASPがまとめてるリストがあるんだよね?
OWASPのLLMアプリ向けTop 10(2025年版)があるよ。プロンプトインジェクション、機密情報の開示、サプライチェーン、データやモデルの汚染、不適切な出力の扱い、過剰な操作能力などを整理している。10項目に対応しただけで、全てのリスクがなくなるわけではないんだ
どうやって守ればいいの?
社内の資料をRAGで参照させるときは?
📖 おまけ:英語の意味
「LLM Security」 = 大規模言語モデルの安全対策
💬 LLMはLarge Language Modelの略だよ。自然言語の指示を扱う部分に加えて、従来のアプリと同じようにデータやAPIの権限も守るんだ