AIエージェントの安全基準AIUC-1が始動 5000試験
AIUCが40万ドルを調達し、AIエージェントの安全基準AIUC-1を打ち出した。約5000のジェイルブレイク・誤情報・情報漏洩の想定を試験する。Cursorなどが初期採用し、導入前の検査が標準化に向かう。
11件の記事
AIUCが40万ドルを調達し、AIエージェントの安全基準AIUC-1を打ち出した。約5000のジェイルブレイク・誤情報・情報漏洩の想定を試験する。Cursorなどが初期採用し、導入前の検査が標準化に向かう。
GreyNoiseは、OpenAIやAnthropicなどを装う偽クローラーが公開サーバーの.envファイルやクラウド鍵を探していると報告。824個のIPで確認。利用者名だけでAIクローラーを許可する設定が危ないと警告する。
AIが途中の思考を記した暗号化ブロックを、弱いモデルに解かせて平文に戻せる攻撃が論文で示された。Anthropic・OpenAI・Googleの3社で成立し、個人情報や認証情報が復元された。AIの中間出力を安全と見なす前提の危うさを実務目線で整理する。
AI議事録サービスtl;dvで、18万1874件の会議記録が認証済みの他人から閲覧できる状態だったと研究者が公表した。修正は約半年放置された。会議の自動記録ツールを使う企業が今すぐ点検すべき点を整理する。
オンプレSLMは外部に通信しないため安全、という認識は不完全です。内部不正・プロンプトインジェクション・サプライチェーンリスクなど実際に存在する脅威と、組織が整備すべき対策を解説します。
生成AIへの誤入力・無許可利用・AIツールのセキュリティ事故など、AI関連の情報漏洩インシデントが起きたときの対応手順を解説する。発覚から72時間以内の初動・報告義務・再発防止策の流れをまとめた。
生成AIの出力に、プロンプトで入力した機密情報が反映されることがある。AIが作った文章を社外に公開・共有するとき、どのリスクがあってどう対処するかを解説する。
AIが生成した文章・画像・コードを顧客向け資料やウェブに公開する前に確認すべき法的リスク・事実確認・機密情報の混入チェックを12項目でまとめた。公開前の確認フローを仕組みとして整備する方法も解説する。
生成AIに入力してよい情報・してはいけない情報を判断する基準を4象限で整理した。顧客情報・機密データ・個人情報など情報種別ごとのリスクと、現場の担当者が迷わず動けるチェック方法を解説する。
生成AIを業務で使うとき、入力した情報がどう扱われるかを知ることが情報漏洩防止の出発点です。個人情報・機密情報の扱い方、法人プランのデータポリシー確認、社内ルールの整備方法を解説します。
社員が会社の許可なく生成AIを使う「シャドーAI」は、情報漏洩・ガバナンス崩壊・コンプライアンス違反を招く。発生原因から検知方法、ポリシー整備まで実践的な対策を解説する。