SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース | ScanNetSecurity
2024.07.31(水)

SHIFT SECURITY、OWASP Top10 for LLMs に基づいた「生成AI活用システム診断」リリース

 株式会社SHIFT SECURITYは4月16日、生成AI固有のセキュリティリスクを可視化する「生成AI活用システム診断」のリリースを発表した。

製品・サービス・業界動向

 株式会社SHIFT SECURITYは4月16日、生成AI固有のセキュリティリスクを可視化する「生成AI活用システム診断」のリリースを発表した。

 LLM(大規模言語モデル)による生成AIを活用したシステム開発では、「自然言語(日本語や英語)で生成AIを操作する」「プログラムに比べて完全な制御が困難」「回答が学習データに依存する」といった従来と大きく異なる性質があるため、生成AIを活用したシステム開発に合わせたセキュリティ対策が必要となる。

 同サービスでは、国際基準であるOWASP Top10 for LLMsに基づき、生成AIを活用したWebサービスやシステムの脆弱性を診断、従来のWeb脆弱性診断では検出できない生成AI固有の脆弱性を検出し、セキュリティリスクを可視化する。診断後1営業日で詳細な診断レポートと対策案が掲載された報告書を納品する。

《ScanNetSecurity》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. Cloudbase Blog 1回「Cloudbase の挑戦 2 年間の軌跡 ~ 史上最小の取引相手」

    Cloudbase Blog 1回「Cloudbase の挑戦 2 年間の軌跡 ~ 史上最小の取引相手」

  2. おそろいの T シャツで一同に ~ 日本サイバーセキュリティファンド参加セキュリティ企業 13 社

    おそろいの T シャツで一同に ~ 日本サイバーセキュリティファンド参加セキュリティ企業 13 社

  3. 福森大喜氏 GMOイエラエに参画 ~ インターポールサイバー捜査部門 世界初 民間登用出向者

    福森大喜氏 GMOイエラエに参画 ~ インターポールサイバー捜査部門 世界初 民間登用出向者

  4. 伝説の巨大ロボットと 2億 702万 9,130回の脆弱性診断 ~ 脆弱性診断標準化エピソードゼロ

  5. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  6. Twitterでのスパムや嫌がらせ、アカウント凍結を減らしシャドウバンを増やす方針

  7. GMOイエラエの凄腕テスターが語る「レッドチーム演習」の実態と本質

  8. 「診断会社ソムリエ」濱本常義、これからのセキュリティ診断会社選びの基準

  9. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  10. JPCERT/CC が朝日新聞CSIRT、ノースグリッド、参天製薬の正木氏に2024年度の感謝状

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×