インサイダー脅威

AI(企業向け)

【2026年版】ファインチューニング済み”自社モデルの重み(weights)”を守る——「クエリで盗む」の次は「ファイルごと持ち出す」|モデル抽出とは別物の重み流出(Weight Exfiltration)・インサイダー持ち出し・ストレージ誤設定・サプライチェーン経由の漏洩を、暗号化・アクセス分離・エグレス制御・重みウォーターマークで封じる多層防御

大量クエリでモデルの振る舞いを複製される「モデル抽出・蒸留窃取」への対策は、ここ1〜2年で急速に整理が進んだ。だが、自社の独自データでファインチューニングしたモデルを持ち始めた企業にとって、より直接的で被害が大きい脅威が別に存在する。重み...
AI(企業向け)

社内AIシステムのセキュリティ対策ガイド — インサイダー脅威・データ抽出制限・プロンプトインジェクション防御まで

はじめに——「社内AIを守る」という新しいセキュリティ課題 自社のデータをAIに読み込ませ、社員が質問して業務に活用する——いわゆるRAG(Retrieval-Augmented Generation)構成の社内AIシステムは、大手...
タイトルとURLをコピーしました