Skip to Content
大規模言語モデルのセキュリティに関する開発者のプレイブック
book

大規模言語モデルのセキュリティに関する開発者のプレイブック

by Steve Wilson
March 2025
Intermediate to advanced
200 pages
2h 47m
Japanese
O'Reilly Media, Inc.
Audio summary available
Content preview from 大規模言語モデルのセキュリティに関する開発者のプレイブック

第4章. プロンプト・インジェクション

この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com

第1章 、荒らしのハッカーに悪用されたTayの命が絶たれた悲しい物語をレビューした。このケーススタディは、現在私たちがプロンプト・インジェクションと呼んでいるものの最初の有名な例であったが、これが最後でないことは確かである。LLM関連のセキュリティ侵害のほとんどは、何らかの形でプロンプト・インジェクションに関与している。

promptインジェクションでは、攻撃者は悪意のある入力を細工し、LLMの自然言語理解を操作する。これにより、LLMはその意図した運用ガイドラインに反する動作をするようになる。インジェクションの概念は、2001年のOWASPトップ10リスト以来、ほぼすべてのバージョンに含まれている。

アプリケーションセキュリティにおけるインジェクション攻撃とは、攻撃者が脆弱なアプリケーションに悪意ある命令を挿入するサイバー攻撃の一種である。攻撃者は、アプリケーションを制御し、データを盗み、or 演算子を妨害することができる。例えば、SQL インジェクション攻撃では、攻撃者がウェブフォームに悪意のある SQL クエリを入力し、システムを騙して意図しないコマンドを実行させる。その結果、データベースへの不正アクセスや不正操作が行われる可能性がある。

では、なぜプロンプト・インジェクションがこれほど斬新なのだろうか?ほとんどのインジェクション型攻撃では、信頼できないソースからアプリケーションに不正な命令が入力されるのを発見する のは比較的簡単だ。例えば、ウェブ・アプリケーションのテキスト・フィールドに含まれる SQL 文を発見し、サニタイズするのは簡単である。しかし、LLM プロンプトはその性質上、複雑な自然言語を正当な入力として含むことができる。攻撃者は、構文的にも文法的にも正しい英語(または別の言語)のプロンプトを埋め込み、LLMに望ましくない動作を実行させることができる。LLMが持つ自然言語に対する高度で人間的な理解力こそが、こうした攻撃に対してLLMを脆弱にしているのだ。加えて、LLMの出力は流動的であるため、これらの条件付きでテストすることは難しい。

この章では、プロンプト・インジェクションの例、起こりうる影響、プロンプト・インジェクションの2つの主な分類(ディレクトリと間接)について説明し、いくつかの緩和策について見ていく。

プロンプト・インジェクション攻撃の例

このセクションでは、プロンプト・インジェクション攻撃の典型的な例を見ていく。伝統的なコンピュータハッキングというよりは、ソーシャルエンジニアリングに近いと思われる攻撃も見ていく。攻撃者と防御者がプロンプトエンジニアリングとインジェクションテクニックについてさらに学ぶにつれて、これらのような具体例は常に変化していくだろうが、これらの例は概念を理解するのに役立つはずである。

プロンプト・エンジニアリングとは、大規模な言語モデルに対するクエリを設計し、具体的で正確なレスポンスを引き出す技術である。AIの技術的理解と戦略的な言語使用を組み合わせ、望ましい結果を得るためにモデルのパフォーマンスを最適化する。

このスペースにおける攻撃ベクトルは頻繁に変化するため、悪意のあるプロンプトの詳細を調べてもあまり意味がない。しかし、現在一般的に使用されている攻撃をカテゴリーに分類することは有益である。ここでは4種類のプロンプトインジェクション攻撃を見てみよう。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

タイニーエムエル

タイニーエムエル

Pete Warden, Daniel Situnayake
DevSecOpsを学ぶ

DevSecOpsを学ぶ

Steve Suehring
効果的なマシンラーニングチーム

効果的なマシンラーニングチーム

David Tan, Ada Leung, David Colls
生成AIデザインパターン

生成AIデザインパターン

Valliappa Lakshmanan, Hannes Hapke

Publisher Resources

ISBN: 9798341633582