メインコンテンツへスキップ
攻撃手法

Prompt Injection

Prompt Injection

LLMへの入力に、意図しない指示や制約回避を混ぜ込み、モデルの出力や判断を操作しようとする攻撃・誤用パターン。

Prompt Injectionはアプリ設計上のリスクとして扱います。防御では権限分離、ツール実行前の検証、出力検査、機密情報をプロンプトへ入れない設計が重要です。

  • LLMへの指示を操作しようとする
  • 権限あるツール実行と組み合わさると危険
  • 入力検査だけで完全防御はできない

よくある質問

Prompt Injectionとは?

LLMへの入力に、意図しない指示や制約回避を混ぜ込み、モデルの出力や判断を操作しようとする攻撃・誤用パターン。

Prompt Injectionについて詳しく知るには?

Prompt Injectionはアプリ設計上のリスクとして扱います。防御では権限分離、ツール実行前の検証、出力検査、機密情報をプロンプトへ入れない設計が重要です。

Prompt Injectionのポイントは?

LLMへの指示を操作しようとする 権限あるツール実行と組み合わさると危険 入力検査だけで完全防御はできない

← 用語集一覧に戻る
ESC