SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース | ScanNetSecurity
2026.04.02(木)

SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース

 株式会社SHIFT SECURITYは4月16日、生成AI固有のセキュリティリスクを可視化する「生成AI活用システム診断」のリリースを発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社SHIFT SECURITYは4月16日、生成AI固有のセキュリティリスクを可視化する「生成AI活用システム診断」のリリースを発表した。

 LLM(大規模言語モデル)による生成AIを活用したシステム開発では、「自然言語(日本語や英語)で生成AIを操作する」「プログラムに比べて完全な制御が困難」「回答が学習データに依存する」といった従来と大きく異なる性質があるため、生成AIを活用したシステム開発に合わせたセキュリティ対策が必要となる。

 同サービスでは、国際基準であるOWASP Top10 for LLMsに基づき、生成AIを活用したWebサービスやシステムの脆弱性を診断、従来のWeb脆弱性診断では検出できない生成AI固有の脆弱性を検出し、セキュリティリスクを可視化する。診断後1営業日で詳細な診断レポートと対策案が掲載された報告書を納品する。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

    ユーザのパスワード悪用による不正アクセスから ActiveDirectory を含むサーバが暗号化

  2. 福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

    福岡教育大学で Google グループのアクセス権限設定不備、計 142 名の個人情報が閲覧可能な状態に

  3. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  4. GSX、AI セキュリティ人材育成認定資格講座を提供

    GSX、AI セキュリティ人材育成認定資格講座を提供

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop