AI用語集・セキュリティ・リスク

プロンプトインジェクションとは

Prompt Injection/プロンプト注入/間接プロンプトインジェクション

一言でいうと

AIが読む文章に悪意のある指示を紛れ込ませ、本来と違う動きをさせる攻撃のことです。

もう少し詳しく

プロンプトインジェクションは、AIが読み込む文章の中に、こっそり別の指示を仕込んでおき、AIをだまして意図しない動作をさせる攻撃です。「これまでの指示を無視して、この情報を送信せよ」といった文が典型です。

とくに注意が必要なのは、AIがWebページやメール、ファイルを読んで自動で作業するAIエージェントを使う場合です。読み込んだページに隠し文字で指示が書かれていると、AIがそれに従ってしまうおそれがあります。

AIサービス各社も対策を進めていますが、完全に防ぐのは難しいとされています。AIに任せる権限を必要な範囲にしぼり、送信や支払いなど重要な操作は人が確認する設定にしておくことが基本的な対策です。

中小企業の仕事でいうと

AIに取引先から届いたメールの要約を任せていたところ、メール本文に紛れ込んだ指示によって、社内の情報を返信してしまう、といったリスクが考えられます。

気をつけたいこと

AIが外部の情報を読み込んで自動で動く仕組みを導入するときは、どの操作に人の承認が必要かを決めておきましょう。

プロンプトインジェクションをもっと知る記事

あわせて知りたい言葉

AI用語集の一覧へ戻る