診断プランの確定
ご希望のプランを選択いただいた後に、必要なヒアリングを実施し、工数のお見積を行います。
-
プラン選択
ご希望の診断プランをご選択いただきます。 -
診断実施方法の調整とお見積もり
対象のプランに合わせて、ヒアリング等を実施しお見積もりをお出しします。
LLMセキュリティ診断は、GPT等のLLM(Large Language Model/大規模言語モデル)を利用して構築したアプリケーションに対し、敵対的プロンプト(Adversarial Prompting)を用いた擬似攻撃を行い、アプリケーションに内在するセキュリティリスクを調査するサービスです。GMOサイバーセキュリティ byイエラエの膨大な脆弱性診断の実績と経験に基づく高い技術力と、GPT等のLLMへの最新の攻撃手法の知見を組み合わせることでセキュリティリスクを可視化します。
GPT等のLLM(Large Language Model/大規模言語モデル)を利用して構築したアプリケーションには、敵対的プロンプト(Adversarial Prompting)による、情報漏洩や、出力を乗っ取りフィッシングメッセージを出力する等の、LLMを利用して構築したアプリケーション特有のリスクが存在しています。「LLMセキュリティ診断」では、これらのリスクに対応したセキュリティ診断を提供します。
高度なテストを実施するアドバンスドプランでは、単純な敵対的プロンプト(Adversarial Prompting)によるPrompt InjectionやPrompt Leakに留まらず、Indirect Prompt Injectionのリスクの評価や、LLMからの出力によるXSS(クロスサイトスクリプティング)やテンプレートインジェクションなどの一般的なWebアプリケーションの脆弱性と組み合わせた評価についても対応が可能です。
用語 | 説明 |
Prompt Injection | プロンプトによる対話を通じてサービスの設定情報や秘密情報の窃取や表示される内容を書き換える攻撃 |
Prompt Leak | 予め設定されたプロンプトを取得する攻撃 |
Indirect Prompt Injection | プロンプトインジェクションの1種で、信頼できない外部ソースをデータの参照先として取得させ悪意あるプロンプトを間接的に挿入し、意図しない挙動を引き起こさせる攻撃 |
敵対的プロンプト(Adversarial Prompting)によるテストを行う安価なライトプランに加え、ホワイトボックスで設定等を検査するベーシックプラン、その他最新の攻撃事例を踏まえた高度な手動診断を実施するアドバンスドプランの3つのプランを提供します。ご予算やアプリケーションのセキュリティレベルに合わせたプランの選択が可能です。
ライトプラン | ベーシックプラン | アドバンスドプラン | |
敵対的プロンプトによる機密情報漏洩の診断 | ○ | ○ | ○ |
敵対的プロンプトによる出力汚染 | ○ | ○ | ○ |
ホワイトボックスによる設定診断 | × | ○ | ○ |
Indirect Prompt Injection等の 最新の攻撃事例を踏まえた手動診断 | × | × | ○ |
調査対象アプリケーション毎にカスタマイズした診断 | × | × | ○ |
当社のLLMセキュリティ診断は経済産業省の定める情報セキュリティサービス基準に適合したサービスとして「情報セキュリティサービス台帳」に登録されています。
サービス名:脆弱性診断サービス
登録番号:019-0004-20
ご希望のプランを選択いただいた後に、必要なヒアリングを実施し、工数のお見積を行います。
診断対象のアプリケーションに対し、ツールや手動にて診断を実施します。
※診断内容はプランにより変動します。
検出されたセキュリティ上の問題点および、推奨する対策案または問題の緩和方法についてご報告します。
Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。
疑問点やお見積もり依頼はこちらから
お見積もり・お問い合わせセキュリティ診断サービスについてのご紹介
資料ダウンロード