OpenAI、プロンプトインジェクションに対するChatGPTのセキュリティを強化
OpenAIは、AIシステムがウェブサイトや外部アプリケーションとやり取りする際に発生する「プロンプトインジェクション攻撃」という脅威の高まりに対抗するため、ChatGPT向けに2つの新しい高度なセキュリティ機能を導入しました。この種の攻撃により、悪意のある攻撃者がAIを操作し、有害な行動をとらせたり、機密データを漏洩させたりする可能性があります。これらの新機能はいずれも、サンドボックス環境、URLデータ漏洩防止、その他の多層的なセキュリティプロトコルなど、プラットフォームの既存の防御機能を強化するものです。

最初の機能は「ロックダウンモード」です。これは、一般的なユーザーではなく、厳格なセキュリティ要件を持つユーザー向けに設計された、オプションの高度な設定です。ChatGPTが外部システムと通信する方法に厳格な制御を課すことで、データ漏洩のリスクを大幅に低減します。このモードでは、潜在的な攻撃経路となり得るツールを事前に無効化または制限します。例えば、ウェブブラウジング機能はキャッシュされたコンテンツにのみアクセスし、堅牢なセキュリティ保証のない機能は完全に無効化されます。
現在、このモードはChatGPT Enterprise、Education、Healthcare、およびTeacherエディションで利用可能です。管理者はダッシュボード設定で特定のロールを作成することでこのモードを有効化でき、ロックダウンモードが有効な間、どの外部アプリケーションやアクションを許可するかを正確に定義することも可能です。OpenAIは今後数ヶ月以内に、一般ユーザーにもこのモードを提供する予定です。さらに、「コンプライアンスAPIログプラットフォーム」は、管理者がアプリケーションの使用状況やデータ共有の実践に関する規制監査を実施するのを支援します。
2つ目の措置は、ChatGPT、ChatGPT Atlas、およびCodex内のリスクの高い機能に一貫して**「Elevated Risk(高リスク)」**ラベルを付与し、潜在的な脅威をユーザーに伝達する方法を標準化することです。
OpenAIは、特定のインターネット接続機能はAIの有用性を高める一方で、現在の業界の安全対策では完全に軽減されていないリスクを依然として孕んでいると説明しています。このラベルは、こうしたリスクを明確に可視化し、特に機密情報が関わる状況において、ユーザーが機能の利用について十分な情報に基づいた判断を下せるようにします。例えば、開発者がCodexのインターネットアクセスを有効にした場合、インターフェースにこのラベルが表示され、それによって生じる変更点、潜在的な危険性、適切な使用例、およびリスク低減のための推奨事項が詳細に示されます。
関連記事
カーソルAIコーディングスタートアップ、スペースXからの多額の投資を受け、アジア太平洋地域で200人を採用へ
AIコーディングスタートアップのCursorは、大規模なグローバル展開を発表し、今後6か月間でアジア太平洋地域全体で200名の従業員を採用する計画だ。主な職種には、マーケティングエンジニア、フィールドエンジニア、AI導入エンジニアなどが含まれる。この動きは、サンフランシスコを拠点とするこのユニコーン企業が、自社の基盤技術を国際市場に展開しようとする取り組みを裏付けるものである。現在、Cursor
Claudeがマルウェア入りnpmパッケージの作成に悪用される:670件以上が侵害され、オープンソースが脅威にさらされる
最近のサイバーセキュリティインシデントにより、大規模言語モデル(LLM)が悪意のあるソフトウェア開発のために悪用されている実態が明らかになった。セキュリティ研究者のSibi Moosa氏は、「mousie-5212-super-formatter」という別名を使用する攻撃者が、Anthropic社のAI「Claude」を利用して有害なコードを生成し、npmパッケージエコシステムを汚染していることを
インドが技術開発を加速させる中、リライアンスが1,100億ドルのAI投資計画を発表
インドの複合企業リライアンスの会長で億万長者のムケシュ・アンバニ氏は木曜日、今後7年間にわたりインド全土にAIコンピューティングインフラを構築するための10兆ルピー(約1,100億ドル)規模の計画を発表しました。木曜日にニューデリーで開催された「インドAIインパクト・サミット」で講演したアンバニ氏は、この投資により、ギガワット規模のデータセンター、全国規模のエッジコンピューティング・ネットワーク、
関連特集おすすめ
コメント (0)
0/500
OpenAIは、AIシステムがウェブサイトや外部アプリケーションとやり取りする際に発生する「プロンプトインジェクション攻撃」という脅威の高まりに対抗するため、ChatGPT向けに2つの新しい高度なセキュリティ機能を導入しました。この種の攻撃により、悪意のある攻撃者がAIを操作し、有害な行動をとらせたり、機密データを漏洩させたりする可能性があります。これらの新機能はいずれも、サンドボックス環境、URLデータ漏洩防止、その他の多層的なセキュリティプロトコルなど、プラットフォームの既存の防御機能を強化するものです。

最初の機能は「ロックダウンモード」です。これは、一般的なユーザーではなく、厳格なセキュリティ要件を持つユーザー向けに設計された、オプションの高度な設定です。ChatGPTが外部システムと通信する方法に厳格な制御を課すことで、データ漏洩のリスクを大幅に低減します。このモードでは、潜在的な攻撃経路となり得るツールを事前に無効化または制限します。例えば、ウェブブラウジング機能はキャッシュされたコンテンツにのみアクセスし、堅牢なセキュリティ保証のない機能は完全に無効化されます。
現在、このモードはChatGPT Enterprise、Education、Healthcare、およびTeacherエディションで利用可能です。管理者はダッシュボード設定で特定のロールを作成することでこのモードを有効化でき、ロックダウンモードが有効な間、どの外部アプリケーションやアクションを許可するかを正確に定義することも可能です。OpenAIは今後数ヶ月以内に、一般ユーザーにもこのモードを提供する予定です。さらに、「コンプライアンスAPIログプラットフォーム」は、管理者がアプリケーションの使用状況やデータ共有の実践に関する規制監査を実施するのを支援します。
2つ目の措置は、ChatGPT、ChatGPT Atlas、およびCodex内のリスクの高い機能に一貫して**「Elevated Risk(高リスク)」**ラベルを付与し、潜在的な脅威をユーザーに伝達する方法を標準化することです。
OpenAIは、特定のインターネット接続機能はAIの有用性を高める一方で、現在の業界の安全対策では完全に軽減されていないリスクを依然として孕んでいると説明しています。このラベルは、こうしたリスクを明確に可視化し、特に機密情報が関わる状況において、ユーザーが機能の利用について十分な情報に基づいた判断を下せるようにします。例えば、開発者がCodexのインターネットアクセスを有効にした場合、インターフェースにこのラベルが表示され、それによって生じる変更点、潜在的な危険性、適切な使用例、およびリスク低減のための推奨事項が詳細に示されます。
カーソルAIコーディングスタートアップ、スペースXからの多額の投資を受け、アジア太平洋地域で200人を採用へ
AIコーディングスタートアップのCursorは、大規模なグローバル展開を発表し、今後6か月間でアジア太平洋地域全体で200名の従業員を採用する計画だ。主な職種には、マーケティングエンジニア、フィールドエンジニア、AI導入エンジニアなどが含まれる。この動きは、サンフランシスコを拠点とするこのユニコーン企業が、自社の基盤技術を国際市場に展開しようとする取り組みを裏付けるものである。現在、Cursor
Claudeがマルウェア入りnpmパッケージの作成に悪用される:670件以上が侵害され、オープンソースが脅威にさらされる
最近のサイバーセキュリティインシデントにより、大規模言語モデル(LLM)が悪意のあるソフトウェア開発のために悪用されている実態が明らかになった。セキュリティ研究者のSibi Moosa氏は、「mousie-5212-super-formatter」という別名を使用する攻撃者が、Anthropic社のAI「Claude」を利用して有害なコードを生成し、npmパッケージエコシステムを汚染していることを
インドが技術開発を加速させる中、リライアンスが1,100億ドルのAI投資計画を発表
インドの複合企業リライアンスの会長で億万長者のムケシュ・アンバニ氏は木曜日、今後7年間にわたりインド全土にAIコンピューティングインフラを構築するための10兆ルピー(約1,100億ドル)規模の計画を発表しました。木曜日にニューデリーで開催された「インドAIインパクト・サミット」で講演したアンバニ氏は、この投資により、ギガワット規模のデータセンター、全国規模のエッジコンピューティング・ネットワーク、





家






