OWASP 2026年版LLM Top 10:「モデルは騙される」ことが前提に
OWASP GenAI Security Projectは、LLMアプリケーション向けTop 10の2026年版を公開しました。今回のリストでは初めて、実際に発生したインシデントの情報が反映されています。 上位2項目であるプロンプトインジェクションと機密情報の漏洩は順位を維持しましたが、それ以下の項目
OWASP GenAI Security Projectは、LLMアプリケーション向けTop 10の2026年版を公開しました。今回のリストでは初めて、実際に発生したインシデントの情報が反映されています。 上位2項目であるプロンプトインジェクションと機密情報の漏洩は順位を維持しましたが、それ以下の項目
MetaのAI搭載Instagramサポートチャットボットに重大な論理的欠陥が存在し、攻撃者は二要素認証を完全に迂回できることが明らかになりました。コードを解読するのではなく、ボットに対してアクセス権の引き渡しを「お願いする」だけで済んだのです。 価値の高い「OG」ユーザー名、認証済みプロフィール、長期間休眠状態にあ