ToolNavs AIツールナビ
ツール投稿 ログイン
戻るAI百科事典
プロンプトインジェクションとは何ですか? なぜウェブページ、PDF、ナレッジベースがモデルに影響を与えるための入り口となり得るのか

プロンプトインジェクションとは何ですか? なぜウェブページ、PDF、ナレッジベースがモデルに影響を与えるための入り口となり得るのか

AI百科事典 Admin 90 回閲覧

プロンプト注入とは、攻撃者がモデルの挙動に影響を与えるコマンドを秘密裏にモデルが読み取る内容に詰め込み、モデルが従うべきタスクやルールから逸脱させることを意味します。 必ずしも「悪意のあるコード」のように見えるわけではなく、ウェブページやPDFドキュメント、ナレッジベースの内容、表記、あるいは一見普通の文の中に混ざっていることが多いです。

なぜ伝統的な意味での抜け穴ではないのか

従来の脆弱性はしばしばプログラム実行層の欠陥を利用します。 プロンプト注入は「モデルを使って自然言語を読む」こと自体に似ています。 このモデルは人間の言語を理解するのに優れており、これは利点ですが、同時に指示でない内容を命令と間違える可能性もあります。 つまり、これはセキュリティ上の問題であると同時に、文脈的な境界の問題でもあります。

最も一般的な注入入口

  • ネットワーク検索:モデルがキャプチャしたウェブページには「前のルールを無視する」や「特定のコンテンツを出力する」などの誘導テキストが含まれていることがあります。
  • アップロード文書:PDF、マークダウン、ウェブスナップショット、KBエントリーには、モデルの判断に影響を与える言葉が含まれている場合があります。
  • マルチツールシステム:モデルがブラウザ、データベース、コードツールを呼び出すと、インジェクションの影響は増幅されます。

最も危険な場所はどこですか?

リスクポイントパフォーマンス
ルールは無効化されますモデルはシステム要件や過剰な実行を無視し始めます
答えは偏っていますこのモデルは、ダーティコンテンツを信頼できるコンテキストとして扱います
ツールチェーンは誤解を招くエージェントは汚染された指示に従って引き続き探し、調整を続けます

また、プロンプト注入とジェイルブレイクプロンプトには違いがあります。 脱獄は通常、ユーザーがモデルルールに正面から挑戦することです。 プロンプト注入は、側面から汚染されたルールのようなもので、モデル自身がそのコンテンツを実行すべきでないことに気づいていないかもしれません。 過去2年間でこのモデルがますます頻繁に言及される理由は、もはやチャットボックスを読むだけでなく、ウェブページを読み、ファイルを読み、ナレッジベースを読み、ツールを接続し始めるからです。 入力面が拡大すると、入口の数も増加します。

関連記事

リランカーとは何ですか? なぜ知識ベースがまだ正確でないのでしょうか?

リランカーとは何ですか? なぜ知識ベースがまだ正確でないのでしょうか?

リランカーは「二次選択結果」を担当するリトリーバルシステムの層です。 通常は初期リコール後に表示され、「全ルック関連」セグメントの並べ替えで、最も関連性の高いコンテンツを優先しようとします。 多くの知...

OCRとは何ですか? なぜAIはしばしばスキャンされたPDFや表、スクリーンショットを読む必要があるのか

OCRとは何ですか? なぜAIはしばしばスキャンされたPDFや表、スクリーンショットを読む必要があるのか

OCRはOptical Character Recognitionの略称で、中国語では一般的に光学文字認識と呼ばれます。 その操作は非常にシンプルで、画像の中の言葉、スキャン中の言葉、スクリーンショッ...

GraphRAGとは何ですか? なぜ文書全体にわたる問いに答えるのが得意なのか

GraphRAGとは何ですか? なぜ文書全体にわたる問いに答えるのが得意なのか

GraphRAGは、知識グラフと検索拡張生成を組み合わせた手法です。 まずドキュメントの集合からエンティティ、関係性、イベントを抽出して接続可能なグラフを形成し、その後グラフ内のコミュニティや階層別に...

AIガードレールとは何か?なぜセキュリティガードレールはシステムプロンプトだけに頼れないのか

AIガードレールとは何か?なぜセキュリティガードレールはシステムプロンプトだけに頼れないのか

AIガードレール(一般的にAIガードレールと訳される)は、モデルの入力、コンテキスト、ツール呼び出し、出力の周囲に設けられた制約や検出メカニズムを指します。これらは禁止品に対するシステムのプロンプトと...

おすすめツール

もっと見る