OpenAI、プロンプトインジェクションに対するChatGPTのセキュリティを強化
OpenAIは、AIシステムがウェブサイトや外部アプリケーションとやり取りする際に発生する「プロンプトインジェクション攻撃」という脅威の高まりに対抗するため、ChatGPT向けに2つの新しい高度なセキュリティ機能を導入しました。この種の攻撃により、悪意のある攻撃者がAIを操作し、有害な行動をとらせたり、機密データを漏洩させたりする可能性があります。これらの新機能はいずれも、サンドボックス環境、URLデータ漏洩防止、その他の多層的なセキュリティプロトコルなど、プラットフォームの既存の防御機能を強化するものです。

最初の機能は「ロックダウンモード」です。これは、一般的なユーザーではなく、厳格なセキュリティ要件を持つユーザー向けに設計された、オプションの高度な設定です。ChatGPTが外部システムと通信する方法に厳格な制御を課すことで、データ漏洩のリスクを大幅に低減します。このモードでは、潜在的な攻撃経路となり得るツールを事前に無効化または制限します。例えば、ウェブブラウジング機能はキャッシュされたコンテンツにのみアクセスし、堅牢なセキュリティ保証のない機能は完全に無効化されます。
現在、このモードはChatGPT Enterprise、Education、Healthcare、およびTeacherエディションで利用可能です。管理者はダッシュボード設定で特定のロールを作成することでこのモードを有効化でき、ロックダウンモードが有効な間、どの外部アプリケーションやアクションを許可するかを正確に定義することも可能です。OpenAIは今後数ヶ月以内に、一般ユーザーにもこのモードを提供する予定です。さらに、「コンプライアンスAPIログプラットフォーム」は、管理者がアプリケーションの使用状況やデータ共有の実践に関する規制監査を実施するのを支援します。
2つ目の措置は、ChatGPT、ChatGPT Atlas、およびCodex内のリスクの高い機能に一貫して**「Elevated Risk(高リスク)」**ラベルを付与し、潜在的な脅威をユーザーに伝達する方法を標準化することです。
OpenAIは、特定のインターネット接続機能はAIの有用性を高める一方で、現在の業界の安全対策では完全に軽減されていないリスクを依然として孕んでいると説明しています。このラベルは、こうしたリスクを明確に可視化し、特に機密情報が関わる状況において、ユーザーが機能の利用について十分な情報に基づいた判断を下せるようにします。例えば、開発者がCodexのインターネットアクセスを有効にした場合、インターフェースにこのラベルが表示され、それによって生じる変更点、潜在的な危険性、適切な使用例、およびリスク低減のための推奨事項が詳細に示されます。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500
OpenAIは、AIシステムがウェブサイトや外部アプリケーションとやり取りする際に発生する「プロンプトインジェクション攻撃」という脅威の高まりに対抗するため、ChatGPT向けに2つの新しい高度なセキュリティ機能を導入しました。この種の攻撃により、悪意のある攻撃者がAIを操作し、有害な行動をとらせたり、機密データを漏洩させたりする可能性があります。これらの新機能はいずれも、サンドボックス環境、URLデータ漏洩防止、その他の多層的なセキュリティプロトコルなど、プラットフォームの既存の防御機能を強化するものです。

最初の機能は「ロックダウンモード」です。これは、一般的なユーザーではなく、厳格なセキュリティ要件を持つユーザー向けに設計された、オプションの高度な設定です。ChatGPTが外部システムと通信する方法に厳格な制御を課すことで、データ漏洩のリスクを大幅に低減します。このモードでは、潜在的な攻撃経路となり得るツールを事前に無効化または制限します。例えば、ウェブブラウジング機能はキャッシュされたコンテンツにのみアクセスし、堅牢なセキュリティ保証のない機能は完全に無効化されます。
現在、このモードはChatGPT Enterprise、Education、Healthcare、およびTeacherエディションで利用可能です。管理者はダッシュボード設定で特定のロールを作成することでこのモードを有効化でき、ロックダウンモードが有効な間、どの外部アプリケーションやアクションを許可するかを正確に定義することも可能です。OpenAIは今後数ヶ月以内に、一般ユーザーにもこのモードを提供する予定です。さらに、「コンプライアンスAPIログプラットフォーム」は、管理者がアプリケーションの使用状況やデータ共有の実践に関する規制監査を実施するのを支援します。
2つ目の措置は、ChatGPT、ChatGPT Atlas、およびCodex内のリスクの高い機能に一貫して**「Elevated Risk(高リスク)」**ラベルを付与し、潜在的な脅威をユーザーに伝達する方法を標準化することです。
OpenAIは、特定のインターネット接続機能はAIの有用性を高める一方で、現在の業界の安全対策では完全に軽減されていないリスクを依然として孕んでいると説明しています。このラベルは、こうしたリスクを明確に可視化し、特に機密情報が関わる状況において、ユーザーが機能の利用について十分な情報に基づいた判断を下せるようにします。例えば、開発者がCodexのインターネットアクセスを有効にした場合、インターフェースにこのラベルが表示され、それによって生じる変更点、潜在的な危険性、適切な使用例、およびリスク低減のための推奨事項が詳細に示されます。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






