外部入力に埋め込まれた命令でLLMの意図や権限を逸脱させる攻撃です。入力を信頼せず、権限分離と出力検証を行います。
静的解析、動的検査、異常入力の大量生成という異なる方法で欠陥を発見します。
SOPはオリジン間アクセスを制限し、CORSは許可を宣言し、HSTSはHTTPS利用をブラウザへ強制します。
CVEは個別脆弱性ID、CWEは弱点の種類、CVSSは深刻度を共通尺度で表します。
脆弱性や設定を共通形式で表し、自動検査・共有するための仕様群です。
シラバスの「用語例」は学習範囲を理解する手掛かりです。略語の丸暗記だけでなく、 目的、対象、前後関係、似た概念との差を説明できるようにします。本記事の説明は公式文の引用ではなく、 用語例を学習しやすくするための編集部による要約です。