「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開 | ScanNetSecurity
2026.01.23(金)

「生成 AI 活用システムへのセキュリティ診断とは?」SHIFT SECURITY ホワイトペーパー公開

 株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システ ムへのセキュリティ診断とは?」の公開を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
PR
「生成AI活用システ ムへのセキュリティ診断とは?」
「生成AI活用システ ムへのセキュリティ診断とは?」 全 2 枚 拡大写真

 株式会社SHIFT SECURITYは1月29日、ホワイトペーパー「生成AI活用システムへのセキュリティ診断とは?」を公開した。

 同資料は、同社が2024年8月に公開した「生成AI時代のセキュリティ~生成AI活用サービスの落とし穴とその対策 ~」と同社執筆の生成AIに関連するブログ記事を再編集したもので、生成AIのセキュリティリスクや活用する際のセキュリティポイント、生成AIを活用したシステムへのセキュリティ診断の内容について、セキュリティ技術者が解説している。同資料の目次は下記の通り。

・生成AI活用に潜在するセキュリティリスク
OWASP Top 10 for LLMs 10項目
プロンプトインジェクションとは?
プロンプトインジェクションの対策
生成AI活用は「要求」でのリスク評価が重要

・生成AI時代の情報セキュリティ3か条
第1条 「間違える事」を前提とした設計
第2条 リスク管理のシフトレフト
第3条 システム全体の脆弱性管理

・生成AI活用システムへのセキュリティ診断とは?
セキュリティ診断のプロセス
診断スケジュール
よくあるご質問

 同資料は20ページのPDFファイルで構成されており、下記ダウンロードフォームにアドレスを入力すると、ダウンロードURLを記載した自動応答メールが送信される。

https://www.shiftsecurity.jp/security_articles07/

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  4. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  5. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

ランキングをもっと見る
PageTop