#プロンプトインジェクション
「プロンプトインジェクション」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から プロンプトインジェクション に関連するノウハウを 3 件発信しています。
Lethal Trifectaを設計で崩す3つの切り口
AIエージェントの情報漏えいは、私的データ・信頼できない入力・外部通信の3要素が揃うと成立します。中小企業が1要素を設計で外す手順を、Claude Codeの設定例で解説します。
MCPツール毒殺とRug Pull攻撃への防御設計
MCPのツール毒殺(Tool Poisoning)とRug Pull攻撃は、ツール定義のハッシュ照合とサーバー許可リストで防げます。Invariant Labsの一次報告に基づき実装パターンを解説します。
プロンプトインジェクションをアーキテクチャで止める5層防御設計
OWASP LLM Top 10 2025の第1位に位置するプロンプトインジェクションは、モデル単体では防げない。入力検証・コンテキスト分離・権限サンドボックス・出力監査の5層で止める設計パターンを解説します。
