#プロンプトインジェクション

Security 2026年8月28日

第1回 AIで作る時代の攻撃面 — 何が新しく危険になり、どこからが自分の責任か

AI開発セキュリティ実践の第1回。攻撃面をエージェント層・生成物層・実行基盤層の3つに分け、従来のWebセキュリティとの差分、lethal trifecta という設計原則、プラットフォームとの責任分界、そして全12回の読み進め方を整理します。

情報セキュリティ プロンプトインジェクション Claude Code
Security 2026年8月28日

第5回 MCP と外部連携 — 非信頼な入力がツールを動かす経路を塞ぐ

lethal trifecta(機密データ・非信頼コンテンツ・外部通信)を設計の採点表として使い、MCP 公式が MUST/MUST NOT で定めるトークン転送禁止・Confused Deputy・SSRF・スコープ最小化への対処と、実際に報告された MCP の脆弱性から実務の判断基準を組み立てます。

情報セキュリティ プロンプトインジェクション MCP
AI Governance 2026年8月27日

第6回 生成物と外部入力 — 使ってよいか、記録してよいかを分ける

業務AI安全利用ガイド最終回。AI生成物と著作権の4つの確認軸、引用リンクが証明しないもの、プロンプトインジェクションへの現実的な対処、会議の文字起こしと「作れる ≠ 記録してよい」、安全利用の5原則。

著作権 プロンプトインジェクション Microsoft Copilot
Security 2026年8月28日

第9回 入出力と外部連携のレビュー — 境界で止める、境界で守る

AI開発セキュリティ実践の第9回。外部入力・APIレスポンス・ファイル・AIの出力を「境界で検証すべきもの」として一本化し、入力側(検証位置・SQL識別子・パス・アップロード)、出力側(HTML・リダイレクト・返却フィールド・エラー)、外部連携の4点セットまでをレビュー観点として整理します。

情報セキュリティ リスク管理 プロンプトインジェクション