2.3標準
問い合わせ文をシステムプロンプトへ埋め込む。
ユーザー文が安全ルールや役割を変更しないようにする。
実装として適切なものを2つ選べ。
× 不正解
プロンプトインジェクション対策では、信頼された指示・未信頼入力・ツール権限を分離し、認可をモデルから切り離す。
詳細解説
正しい信頼された指示と未信頼入力を別の役割・境界として扱う
ユーザー入力がシステム方針を上書きする可能性を下げられる。
ユーザー入力がシステム方針を上書きする可能性を下げられる。
問題の要件では、信頼された指示と未信頼入力を別の役割・境界として扱うが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい認可や危険操作の判定をモデルの文章だけに委ねない
信頼境界の外にある出力をサーバー側の制御で検証する。
信頼境界の外にある出力をサーバー側の制御で検証する。
問題の要件では、認可や危険操作の判定をモデルの文章だけに委ねないが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りユーザー入力へ管理者権限を付ける
入力テキストに権限はなく、権限付与は別の認証・認可で行う。
入力テキストに権限はなく、権限付与は別の認証・認可で行う。
問題の要件では、ユーザー入力へ管理者権限を付けるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り指示を隠せば入力検証は不要になる
隠蔽だけでは悪意ある入力や出力を防げない。
隠蔽だけでは悪意ある入力や出力を防げない。
問題の要件では、指示を隠せば入力検証は不要になるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式生成AIセキュリティとAIF-C01 Domain 2.3のプロンプトインジェクション対策を確認する。期待される結果
役割分離とサーバー側認可の必要性を説明できる。理解のポイント
- 信頼境界
- 役割分離
- 認可分離
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
信頼境界
信頼できる命令や制御と、利用者・外部データのような未信頼入力を分ける境界。
プロンプトインジェクション
入力へ埋め込まれた指示で、モデルへ意図しない振る舞いをさせようとする攻撃。
問題IDAWS-AIF-117
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告