ガイドライン  ·  2026-04-11

CISレポート:プロンプトインジェクション — 生成AIへの本質的な脅威

ガイドラインHigh 影響度Global
インターネットセキュリティセンター(CIS)は2026年4月1日に、プロンプトインジェクション攻撃が深刻で増加する脅威であることを警告する新しいレポートを発表しました。このレポートは、脅威アクターがAIツールがアクセスするドキュメント、メール、ウェブサイトに悪意のある命令を隠し、データ盗難、不正アクセス、および運用妨害につながる方法を文書化しています。2025年第4四半期のドキュメント済みプロンプトインジェクション試行は前年比で約340%増加したと述べています。
OWASPがプロンプトインジェクションを#1のLLMリスクとしてランク付けし、CISが実用的な緩和ガイダンスを提供しているため、組織はAIセキュリティコントロールを構築するための権威的なリファレンスを持っています。340%の成長率は、これはもはや理論的な懸念ではないことを示しています。
CISレポートをダウンロードし、GenAIデプロイメントコントロールをベンチマークするために使用してください。すべての本番環境AIシステムに対して、データアクセスコントロール、人間のループ内セーフガード、および入力検証が導入されていることを確認してください。
出典
CIS — Prompt Injections Report Press ReleaseCIS — Prompt Injections White PaperHelp Net Security — GenAI Prompt Injection Enterprise Data Risk
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →