Prompt Injection・制御回避
直接入力や外部コンテンツ経由の指示により、本来の制御やポリシーが回避されるかを確認します。
実装を検証する
稼働中または検証環境の生成AI利用システムに対して、合意した範囲内で攻撃者視点のテストを行い、再現性、影響、改善案を報告します。
生成AIアプリ、RAG、MCP、AI Agent、チャットボット等に対し、Prompt Injection、情報漏えい、権限不備、Tool Abuse等の成立可否を診断します。
| 項目 | 内容 |
|---|---|
| 主な対象 | 実装・稼働中のシステム |
| 概要 | 実システムに対する攻撃者視点のテストで、脆弱性と業務影響を確認します。 |
料金は個別見積りです。対象範囲、システム構成、実施方法、成果物、報告会、再評価・再診断の有無を確認後にお見積りします。
直接入力や外部コンテンツ経由の指示により、本来の制御やポリシーが回避されるかを確認します。
会話履歴、内部指示、システムプロンプト、RAG参照文書、API応答等が意図せず出力される可能性を確認します。
ユーザー権限を超えた文書参照、検索結果の混入、メタデータや引用からの情報漏えいを検証します。
外部Tool、SaaS、業務システム、API実行に関する承認回避、権限逸脱、外部送信、誤操作誘導を確認します。
対象範囲が未確定の段階でも、初回相談で支援範囲と優先度を整理できます。