2025年版AI脅威リストの最新変化とは?―LLMのセキュリティリスクを解説

2024.11.27

WorkWonders

AI技術の進化は止まらず、それに伴い、大規模言語モデル(LLM)に関連する脅威や脆弱性も変化しています。
OWASPは2025年版トップ10 LLMアプリケーションのリスクリストを発表し、リアルワールドでのモデル使用の迅速な変化を反映させた重要な更新を行いました。一部の項目は2023年版からそのままですが、新しいリスクへの対応やコミュニティーのフィードバックを受けて大幅に見直されたり追加されたりしています。

プロンプトインジェクションは依然として最も重要なリスクとされていますが、個人情報の漏洩やサプライチェーンの問題がそれに続く形で順位を上げています。また、訓練データの毒物投与はデータおよびモデルの毒物投与に拡張されています。

新たに追加された主なリスクとしては、システムプロンプトの漏洩、ベクトルと埋め込みの弱点があります。これらは、実際のインシデントを通じて明らかにされた致命的な欠陥や、AIアプリケーションにおいて中心的なテクニックとなるRAGや埋め込みベースのメソッドの脆弱性に対応しています。

また、誤った情報や使用の範囲を超えた消費、AIの自律性に関するリスクなど、見直されたり拡張されたリスクもあります。特にAIにおける自立的なアーキテクチャの出現は、チェックされない権限がもたらすリスクを浮き彫りにしています。

セキュリティ業界をリードする企業Qualysは、AI脅威に関する脆弱性の検出を行っており、効果的なAIインフラの安全性の確保を支援しています。そして、QualysのTotalAIを通じてAI関連の脆弱性の検出を今日から始めることができます。

最後に、2025年のOWASPトップ10は、AIモデルに関連するリスクに対する洗練された理解を体系化しており、AIシステムをより安全で回復力のあるものにするための支援を開発者や組織に提供します。AIが無数のアプリケーションに欠かせないものになる中で、これらのリスクに先んじることが、単に賢明なだけでなく不可欠です。

出典 : AI Under the Microscope—What’s Changed in the OWASP Top 10 for LLMs 2025 https://blog.qualys.com/vulnerabilities-threat-research/2024/11/25/ai-under-the-microscope-whats-changed-in-the-owasp-top-10-for-llms-2025

【このニュース記事は生成AIを利用し、世界のAI関連ニュースをキュレーションしています】

【お知らせ】
弊社ワークワンダース社主催ウェビナーのご案内です。


<2025年1月21日実施セミナー>

生産性を爆上げする、「生成AI導入」と「AI人材育成」のコツ


【内容】
1. 生産性を爆上げするAI活用術(安達裕哉:ワークワンダース株式会社 代表取締役CEO)
2. 成功事例の紹介:他業種からAI人材への転身(梅田悟司:ワークワンダース株式会社CPO)
3. 生成AI導入推進・人材育成プログラム「Q&Ai」の全貌(元田宇亮:生成AI研修プログラム「Q&Ai」事業責任者)
4. 質疑応答



日時:
2025/1/21(火) 16:00-17:30

参加費:無料  
Zoomビデオ会議(ログイン不要)を介してストリーミング配信となります。



お申込み・詳細 こちらウェビナーお申込みページをご覧ください

(2024/12/11更新)