最新動向

OWASP報告 プロンプトインジェクションが前年比340%増

OWASP報告 プロンプトインジェクションが前年比340%増

この記事の要点

OWASPの2026年版LLMセキュリティ報告で、プロンプトインジェクション攻撃が前年比340%増と示された。企業の88%がAIエージェント関連の被害を確認または疑い、完全な対策はないとされる。多層防御が現実解になる。

結論

OWASPの2026年版LLMセキュリティ報告で、プロンプトインジェクション攻撃が前年比340%増となり、最も速く伸びる攻撃の分類になったと示された。企業の88%が過去1年にAIエージェント関連の被害を確認または疑ったとされる。完全な対策はないため、権限の最小化や記録を重ねる多層防御が現実解になる。AIエージェントを業務に入れる企業ほど、設計段階での備えが要る。

何が報告されたのか

プロンプトインジェクションは、AIに読ませる文章の中に不正な指示を紛れ込ませ、本来の命令を上書きさせる攻撃だ。メールの本文やWebページ、社内文書に仕込まれた指示を、AIがそのまま実行してしまう。OWASPの報告では、この攻撃が前年比340%増と、突出した伸びを見せた。

被害の広がりも数字で示された。ある企業向け調査では、88%の組織が過去1年にAIエージェント関連のセキュリティ被害を確認または疑ったという。一方で、82%の経営層は既存の方針で不正な操作を防げていると考えており、認識と実態の差が大きい。報告は、主要モデルでも最善の対策を施した後になお脆弱性が残るとし、単独で防ぎきる方法はないと結論づけた。基本の考え方は生成AIとセキュリティ 情報漏洩を防ぐ基本と社内ルール策定、攻撃の仕組みはプロンプトインジェクションとは?仕組みと防ぎ方で整理している。数値は調査ごとに前提が異なるため、最新は公式で確認してほしい。

現場の実務にどう効くか

推進担当がまず取り組むべきは、エージェントに渡す権限を絞ることだ。外部から取り込んだ文章を処理するAIに、そのまま送信や決済、ファイル削除まで許すと、仕込まれた指示が実害につながる。読み取りと、影響の大きい操作を分け、後者は人の確認を挟む設計にしておきたい。

次に、記録を残す運用だ。どのエージェントが、どの入力を受けて、何を実行したかを追える状態にしておけば、被害が起きても範囲を特定できる。加えて、外部から来たメールやWebの内容を扱うときは、それを「信頼できる命令」ではなく「疑うべきデータ」として扱う前提を社内で共有する。最新のリスク動向は生成AIのセキュリティリスク最新動向を合わせて確認しておくと、対策の優先順位を付けやすい。

明日から着手できる対策を、優先度の高い順に挙げる。

対策具体例
権限を絞る送信・決済・削除など影響の大きい操作は人の承認を挟む
記録を残すエージェントの入力と実行内容をログに保存する
入力を疑う外部の文章は命令でなくデータとして扱う前提を共有する
範囲を限る一つのエージェントに読ませるデータと使える機能を最小にする

どれか一つで防ぎきる方法はない。これらを重ねることで、仕込まれた指示が実害に届く確率を下げる。

この話題はセキュリティに関わる。自社での対応に不安があれば、社内の情報システム部門や専門家に相談することを勧めたい。

出典

よくある質問

プロンプトインジェクションとは何か

AIに与える文章の中に不正な指示を紛れ込ませ、本来の命令を上書きさせる攻撃です。メールやWebページ、社内文書に仕込まれた指示をAIが実行してしまう形で起こります。

完全に防げるのか

報告では、主要モデルでも最善の対策を施した後も脆弱性が残るとされ、単独で防ぎきる方法はないと位置づけられています。権限の最小化や記録など、複数の対策を重ねる多層防御が現実解です。