基礎セキュリティ

ペネトレーションテスト Penetration Testing

一言でいうと: 攻撃者の視点で実際にシステムへの侵入を試み、脆弱性を検証するテスト手法。AIレッドチーミングの前身にあたる考え方。

詳しい解説

ペネトレーションテスト(通称ペンテスト)は、セキュリティ専門家が攻撃者の視点に立ち、許可を得た上で実際にシステムへの侵入を試みることで、脆弱性の有無や実際の悪用可能性を検証するテスト手法です。脆弱性スキャナーによる自動診断と異なり、複数の脆弱性を組み合わせた実際の攻撃シナリオを再現できる点が特徴です。AIシステムに対して同様の考え方を適用したものが「AIレッドチーミング」であり、AI特有の攻撃手法(プロンプトインジェクション等)を対象とする点で発展形といえます。

なぜ重要か / 企業への影響

自社のシステムやAIサービスを本番公開する前に、第三者視点でのペネトレーションテストを実施することで、開発チームが見落としがちな脆弱性を事前に発見できます。特に外部に公開するAPIやAIチャットボットは攻撃対象になりやすく、定期的なテストの実施が推奨されます。中小企業では費用面から専門業者への依頼が難しい場合もありますが、無料の脆弱性スキャンツールの活用や、IPA等が提供するセキュリティチェックリストの活用から始めることも現実的な選択肢です。

最終更新日: 2026年7月13日

関連用語

  • ゼロデイ脆弱性 Zero-day Vulnerability — 修正プログラムが存在しない状態で攻撃に悪用される、未知のセキュリティ欠陥。
  • AIレッドチーミング AI Red Teaming — 攻撃者の視点でAIシステムを意図的に攻撃し、弱点を公開前に洗い出すテスト。

この用語に関連するニュース