Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

生成AIに擬似攻撃、リスクを評価するサービス - NRIセキュア

NRIセキュアテクノロジーズは、「生成AI」を利用するシステムやサービスを対象に疑似的な攻撃を行い、リスクなどを評価するセキュリティ診断サービスを提供開始した。

今回リリースした「AI Red Team」は、システムに擬似的な攻撃を行い、「大規模言語モデル(LLM)」を用いたシステムのリスクや脆弱性にくわえて、連携する周辺機能を含めたシステム全体の問題点を評価するサービス。

独自に開発した診断用アプリケーションによる自動テストと、手動による診断を実施。発見された問題点と緩和策をまとめ、報告書として提供する。

同社では、セキュリティ対策としてAIアプリケーションの定期的なモニタリングを実施する「AI Blue Team」サービスについても開発を進めており、2024年4月に提供を開始する予定。

(Security NEXT - 2023/12/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
講演会の申込フォームで個人情報が閲覧可能に - 早島町
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応