監査ログ

AI(企業向け)

【2026年版】AIの「守る側」が攻撃される——ガードレール回避・LLM-as-a-Judge汚染・監視テレメトリ改ざん|検知・評価レイヤー自体を無力化する”メタ攻撃”の手口と、評価者分離・多数決判定・改ざん不能ログによる多層防御

はじめに——「守る仕組み」そのものが、次の標的になる これまでのAIセキュリティ記事では、「守る仕組み」を一段ずつ積み上げてきました。入口でプロンプトインジェクションを弾くガードレール(分類器・入力フィルタ)、エージェントの振る舞い...
AI(企業向け)

【2026年版】AIエージェントの「インシデントレスポンス&フォレンジック」実務ガイド——検知した後どう動くか|会話ログ・ツール呼び出し履歴・メモリスナップショットの証拠保全と、封じ込め・根本原因分析・再発防止をAI特有の揮発性に合わせて再設計するIR運用

はじめに——「検知した」その後の30分で、証拠は消えていく これまでのAIセキュリティ記事では、プロンプトインジェクションやメモリ汚染、目標ハイジャック、ゼロクリック・データ流出といった攻撃を「どう検知し、どう防ぐか」を中心に扱って...
AI(企業向け)

【2026年版】AIエージェントの「セマンティック・テレメトリ/意図トレース」設計ガイド——「何をしたか」のログでは足りない、「なぜそうしたか」を再現可能にするOpenTelemetry GenAI拡張・Decision Provenance・反実仮想ログの本番運用フレームワーク

はじめに——「何をしたか」のログでは、もう事故は防げない 本番稼働中のAIエージェントが、顧客の重要なファイルを誤って削除した。承認すべきでない取引を承認してしまった。サポートチケットに不適切な回答を返した——こうしたインシデントは...
AI(企業向け)

マルチエージェント環境の権限エスカレーション防止設計ガイド【2026年版】——エージェント連鎖実行で「権限が膨張する」リスクを最小権限設計・SPIFFE/SPIRE・委譲トークン・監査ログで防ぐ

はじめに——「エージェントに任せたら、想定外の操作が実行されていた」 LangGraph、CrewAI、n8n——2026年現在、複数のAIエージェントを連携させて業務を自動化する「マルチエージェント構成」が急速に普及しています。 ...
タイトルとURLをコピーしました