【プロンプトリーク】
プロンプトリーク とは?
公開:
💡 企業秘密が「AIの口」から流れ出る
📌 このページのポイント
- システムプロンプトはユーザーから隠しているが、巧妙な質問で引き出せてしまう
- 漏れた情報はプロンプトインジェクション攻撃の足がかりになる
- 対策は「秘密を書かない設計」と「出力フィルタリング」の組み合わせ
- LLMを使ったサービスの競合他社への情報漏洩にもつながる
ペンギン先生、AIサービスって裏に隠れた命令があるって聞いたんだけど、それって盗まれることがあるの?
そうだよ。「システムプロンプト」っていう、ユーザーには見せない設定が多くのAIサービスに仕込まれているんだ。それが攻撃者に暴かれてしまうのが「プロンプトリーク」だよ。
どうやって盗むの?ハッキングみたいなの?
それって何が問題なの?命令文が見られても大したことなさそうだけど…
じゃあどうすれば守れるの?
完全に防ぐのは難しそうだね。LLM自体を改良して防ぐことはできないの?
ファインチューニングで「プロンプトを漏らさない」学習をさせる方法もあるんだけど、完全には防げないんだ。LLMは本質的に「次のトークンを予測する」モデルだから、巧みな文脈を与えると漏らしてしまう。だから設計レベルで「漏れても致命的でない」ようにすることが重要とされているよ。
まとめ:ざっくりこれだけ覚えればOK!
「プロンプトリーク」って出てきたら「AIの隠し命令が盗まれる攻撃」と思えればだいたいOK!
📖 おまけ:英語の意味
「Prompt Leaking」 = プロンプト漏洩
💬 「Leak(漏れる)」はソフトウェアでよくある「メモリリーク」と同じ使われ方で、隠していた情報が外に漏れ出てしまうことを指すだよ