セキュリティ!セキュリティ!セキュリティ! — 半年間AI時代のWebを書き続けて、最後に残ったひとつの言葉
「一にセキュリティ。二にセキュリティ。三にセキュリティ」。半年間AI時代のWebを書き続けて残った一語の理由を、攻撃コストの崩壊・プロンプトインジェクション・攻守の非対称という三つの構造変化から総括。門を開けるための鍵の設計を経営視点で解説します。
カテゴリ別記事一覧(全7件)
「一にセキュリティ。二にセキュリティ。三にセキュリティ」。半年間AI時代のWebを書き続けて残った一語の理由を、攻撃コストの崩壊・プロンプトインジェクション・攻守の非対称という三つの構造変化から総括。門を開けるための鍵の設計を経営視点で解説します。
層の実装は変わり続ける。変わらないのは二本の柱――何を信じるか(根拠)、どこまで許すか(権限)。RAG、プロンプトインジェクション、そして発見の新標準ARDまで、全層を貫く横断設計を扱う。連載第6回。
AIエージェントの事故は賢さ不足ではなく権限過多で起きる。モデルの判断は説得されても、権限の境界は説得されない。4象限での権限棚卸しと「させないことリスト」の作り方を解説する連載第2回。
M365 Copilotゼロクリック流出の解剖、「外部入力は信頼しない」の実装、サンドボックス分離・コンテンツサニタイズ・出力検査。メモリポイズニングが示す「侵害が数週間後に発火する」未来を見据えた連載②第4回。
APIを公開していなくても、AIを運用していなくても、あなたのサイトがAIエージェントへの攻撃に利用される。間接的プロンプトインジェクション(IDPI)の仕組みと、コメント欄・フォームが武器に変わるリスクを解説。
マッキンゼーの社内AI「Lilli」がAIエージェントに2時間で侵入された事件を起点に、企業サイトが直面する5つの攻撃面を解説。経営層が意思決定できる粒度で、AIエージェント時代のセキュリティリスクを整理します。
WebMCPのpermission-first設計、未解決のセキュリティ課題(Deadly Triad、プロンプトインジェクション)、2026年後半〜2027年のロードマップ。批判的視点も含めた全体像から、経営判断としての導入指針を提示。
GPT-4o・Claude・Geminiなど主要AIエージェントから見た
御社サイトの可読性を、W3C・Schema.org準拠の39項目で自動測定。