Cloudflare、生成AIを守るためのファイアウォール「Firewall for AI」開発へ。従来とは異なる脆弱性に対応

今回は「Cloudflare、生成AIを守るためのファイアウォール「Firewall for AI」開発へ。従来とは異なる脆弱性に対応」についてご紹介します。

関連ワード (一部、存在、従来等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Cloudflareは、生成AIを守るためのファイアウォール「Firewall for AI」の開発意向を発表しました。

fig

生成AIの仕組みに起因する固有の脆弱性が存在する

Cloudflareは、従来のWebアプリケーションの脆弱性と生成AIを用いたアプリケーションには共通する脆弱性もある一方で、生成AIのモデルをジャックして不正なアクションを実行できるようにするような生成AIの仕組みに起因する固有の脆弱性も存在すると説明します。

生成AIは自然言語を用いたあいまいなプロンプトの操作に対して、たとえ同じプロンプトが入力されたとしても状況によって正確に予測することが困難であるような多様な答えや結果が示されるという点で、特定の操作に対して特定の動作が引き起こされる決定論的な従来のアプリケーションと振る舞いが大きく異なるとCloudflareは指摘します。

さらに、従来のアプリケーションではコードによるコントロール部分と、データベースによるデータ部分が分離されており、あらかじめコードにより定義された操作だけが行われることが分かっているため、コードの部分に対してチェックや操作の逸脱が怒らないような仕組みを集中させることで、データを保護することができました。

生成AIはこれとは異なり、データそのものが学習プロセスを通じてモデルの一部になるため、データがプロンプトによる操作に対してどのように提供されるのかを管理することは困難です。

ユーザーに近いところでファイアウォールを実行

Cloudflareが開発するFirewall for AIでは、すでにWAF(Web Application Firewall)の機能として提供しているレートの制限やセンシティブなデータの検出などの機能に加えて、こうした生成AI独自の仕組みに起因する脆弱性についても検出し、対応する機能を実装すると説明されています。

またFirewall for AIはCloudflareのネットワークを利用して可能な限りユーザーの近くで提供されることで、攻撃を早期に特定し、エンドユーザーとモデルの両方を悪用や攻撃から保護することができるとも説明されています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KPMGコンサルティングとコンカーが協業–経理関連業務のDXを一気通貫で支援
IT関連
2024-05-18 20:08
サイバーセキュリティ、「隠さない文化」の醸成が重要
IT関連
2021-06-09 03:31
「Amazonパントリー」8月にサービス終了 米国に続き
くらテク
2021-07-30 07:51
日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
セキュリティ
2021-08-18 01:39
48万個のレゴブロックで作った「実物大GRスープラ」登場 モーター搭載で走行できる
くらテク
2021-08-13 07:04
半導体ウェハメーカーのSK SiltronがEVサプライチェーン強化へ米国で330億円投資
モビリティ
2021-07-16 21:10
存在感増すGoogle Cloud、新たなビジネス基盤を作る手法として浸透
IT関連
2022-02-23 12:25
パスワード管理アプリ「LastPass」、無料版でモバイルかPCかの選択が必要に–3月より
IT関連
2021-02-18 22:48
アカマイ、マイクロセグメンテーション製品「Guardicore」を国内販売
IT関連
2022-07-28 21:03
GitHub、移行ツール「GitHub Enterprise Importer」を一般提供
IT関連
2023-06-16 05:40
主役になるサプライチェーンのセキュリティリスクと5つの課題
IT関連
2022-12-27 07:47
Appleストアで「iMac Pro」が「在庫がなくなり次第終了します。」に
製品動向
2021-03-08 00:00
カスペルスキー、アジアでのスパイ攻撃「TetrisPhantom」を報告–ワーム流行も注視
IT関連
2023-11-14 22:02
注目は「再仮想化/脱仮想化」–日本企業が押えるべきITインフラのトレンド
IT関連
2024-12-06 23:08