メインコンテンツへスキップ
攻撃手法

Indirect Prompt Injection

Indirect Prompt Injection

Webページ、メール、文書など外部コンテンツに埋め込まれた指示をLLMが読み、意図しない動作につながるリスク。

Indirect Prompt Injectionは利用者が直接入力していない情報から起こる点が特徴です。RAG、ブラウザ操作、メール要約、社内文書検索では、外部データを信用しすぎない設計が必要です。

  • 外部コンテンツ経由で指示が混入する
  • RAGや要約アプリで問題になりやすい
  • ツール実行前の確認と権限分離が重要

よくある質問

Indirect Prompt Injectionとは?

Webページ、メール、文書など外部コンテンツに埋め込まれた指示をLLMが読み、意図しない動作につながるリスク。

Indirect Prompt Injectionについて詳しく知るには?

Indirect Prompt Injectionは利用者が直接入力していない情報から起こる点が特徴です。RAG、ブラウザ操作、メール要約、社内文書検索では、外部データを信用しすぎない設計が必要です。

Indirect Prompt Injectionのポイントは?

外部コンテンツ経由で指示が混入する RAGや要約アプリで問題になりやすい ツール実行前の確認と権限分離が重要

← 用語集一覧に戻る
ESC