生成AIを「使ってよいか」を判断する
企業のための
AIセキュリティ実務ガイド
ニュースを読むだけで終わらせず、導入前の確認、社内ルール、事故への備えまで。IT・セキュリティ担当者がそのまま使える形に整理します。
- ニュース
- 138本
- 評価済みサービス
- 1件
- 解説記事
- 5本
- 用語
- 50語
- 最終更新
- 8/23 緊急1件
いま必要な判断から選ぶ
対応判断が必要なニュース
ニュース一覧 →-
暗号化プロンプトでGrok・Geminiの安全対策を回避
研究者が発見した「暗号文脈注入」手法により、GrokとGeminiの安全ガードレールを回避可能に。xAIは未対応、Geminiは対策済みの可能性。Adversa AIが暗号化した指示文でAIの安全対策を回避する新手法を発見。Grokではゼ
-
MLflowにSSRF脆弱性、悪用確認で米当局が警告
機械学習基盤MLflowのSSRF脆弱性CVE-2026-64849が実際に悪用され、CISAが注意喚起。CVSS9.3の緊急度で対応が急がれる。MLflowにSSRF脆弱性(CVE-2026-64849)が発見され、実際の悪用をCISA
-
NVIDIA Triton推論サーバに深刻な脆弱性、修正版公開
AI推論基盤「NVIDIA Triton Inference Server」に認証不要で悪用可能な深刻な脆弱性が発覚。NVIDIAが修正版を公開した。CVSS9.8のクリティカル評価。
最新ニュース
すべて見る →-
暗号化プロンプトでGrok・Geminiの安全対策を回避
研究者が発見した「暗号文脈注入」手法により、GrokとGeminiの安全ガードレールを回避可能に。xAIは未対応、Geminiは対策済みの可能性。Adversa AIが暗号化した指示文でAIの安全対策を回避する新手法を発見。Grokではゼ
-
MLflowにSSRF脆弱性、悪用確認で米当局が警告
機械学習基盤MLflowのSSRF脆弱性CVE-2026-64849が実際に悪用され、CISAが注意喚起。CVSS9.3の緊急度で対応が急がれる。MLflowにSSRF脆弱性(CVE-2026-64849)が発見され、実際の悪用をCISA
-
NVIDIA Triton推論サーバに深刻な脆弱性、修正版公開
AI推論基盤「NVIDIA Triton Inference Server」に認証不要で悪用可能な深刻な脆弱性が発覚。NVIDIAが修正版を公開した。CVSS9.8のクリティカル評価。
-
米当局、AI生成ツールでSiemens PLC狙う攻撃に警告
NSAやCISAなど米政府機関が、AIで作成したスクリプトを使いSiemens製PLCを狙う攻撃活動について共同勧告を発表。重要インフラの担当者は対応が必要。NSA・CISA・FBIなど米5機関がSiemens S7シリーズPLCを狙う攻
-
AIが生んだ脆弱性、別のAIが即発見・悪用
GitHub CopilotがSnowflakeのコードに脆弱性を混入、5日後にWizのAI攻撃エージェントが自動発見・悪用し認証情報を抽出した事例を報じる。GitHub Copilot Autofixが書いたコミットに脆弱性が混入。Wi
-
LiteLLM侵害の真因はTrivy改ざんと判明
2500社超が被害を受けたとされるLiteLLMサプライチェーン攻撃は、実際にはスキャナーTrivyの改ざんが発端だったとSOCRadarが分析。AI開発基盤の依存関係リスクを示す事例。
AIセキュリティの重要用語
すべて見る →生成AIの導入・運用で、担当者がまず押さえたい用語を選びました。全50語。
- AI脅威
プロンプトインジェクション Prompt Injection
AIへの指示文に不正な命令を紛れ込ませ、AIを攻撃者の意図通りに動かす攻撃手法。
- AI脅威
シャドーAI Shadow AI
会社の許可を得ずに従業員が勝手に使う生成AIツール。情報漏えいの温床になる。
- 規制・標準
OWASP LLM Top 10 OWASP Top 10 for LLM Applications
生成AIアプリに特有のセキュリティリスクを重要度順にまとめた、実務者の定番リスト。
- 規制・標準
NIST AI RMF NIST AI Risk Management Framework
米国NISTが策定した、AIのリスクを管理するための実践的なフレームワーク。
- AI防御
AIレッドチーミング AI Red Teaming
攻撃者の視点でAIシステムを意図的に攻撃し、弱点を公開前に洗い出すテスト。
- AI防御
RAG(検索拡張生成) Retrieval-Augmented Generation
AIが回答する前に社内文書などを検索し、その内容を根拠に回答を生成する仕組み。
- AI脅威
過剰な自律性(AIエージェント) Excessive Agency
AIエージェントに与える権限や自律性が、実際に必要な範囲を超えてしまっている状態。OWASP LLM Top 10の項目の一つ。
- AI脅威
機微情報の意図しない開示(LLM) Sensitive Information Disclosure
AIが学習データや会話履歴に含まれる機密情報を、意図せず出力してしまう問題。