P-04課題解決

LLMを組み込んだアプリケーションには、業界標準としてどのようなセキュリティ上のリスクが指摘されていますか?

Large Language Modelのセキュリティ体制について、OWASP (Open Worldwide Application Security Project) — 非営利のセキュリティ標準化コミュニティ公式のofficial industry-standards-body documentation page (archived v1.1 edition of an ongoing OWASP Top 10 list; note: page indicates a newer 2026 edition also exists at a separate URL that could not be verified directly, see limitation)(https://owasp.org/www-project-top-10-for-large-language-model-applications/)で確認できます。既存Referenceは技術的な定義・比較・用途・EUの規制分類を扱うが、LLMアプリケーションを構築・運用する際のセキュリティ上のリスクという観点は扱っていない。具体的には「業界のセキュリティ標準化団体OWASPは、LLMアプリケーションに特有のセキュリティリスクを『OWASP Top 10 for LLM Applications』として体系化しており、その第1位は「Prompt Injection(プロンプトインジェクション)」であり、細工された入力によりLLMを操作し不正アクセスやデータ漏えい、意思決定の歪曲を引き起こしうるリスクとして説明されている。」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 本ページで直接確認できたのは2023年公開のv1.1版(アーカイブ版)であり、ページ自体が2026年版の存在(genai.owasp.org)を示しているが、そのURLは403エラーで直接内容を確認できなかった。ただし外部の複数の二次情報源(セキュリティ企業のブログ記事)は、2025年版でもPrompt Injectionが引き続き1位であると報じており、この点は独立して裏付けが取れている。リスクの並び順・項目数は版によって更新される可能性がある。Current Statusとして、2026年08月23日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これはOWASP (Open Worldwide Application Security Project) — 非営利のセキュリティ標準化コミュニティという、Large Language Model自身とは別の組織が発信・保有する情報であり、Large Language Model自身による広報や、独立した第三者による評価とは性質が異なります。

実績・根拠

情報ソース

LLMを組み込んだアプリケーションには、業界標準としてどのようなセキュリティ上のリスクが指摘されていますか? | 大規模言語モデル(LLM) | RefBase