2.2基礎
利用者の文章を要約する。
入力本文に書かれた命令をシステム指示として実行させない。
プロンプト設計として適切なものを2つ選べ。
× 不正解
プロンプトでは信頼された指示と本文データを構造的に分離し、本文内の命令を実行しない。認可はモデル外で制御する。
詳細解説
正しい指示と本文を見出し・区切り・構造化フィールドで分離する
モデルがデータと信頼された命令を区別しやすくなる。
モデルがデータと信頼された命令を区別しやすくなる。
問題の要件では、指示と本文を見出し・区切り・構造化フィールドで分離するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい本文に含まれる命令を無視し、要約対象のデータとして扱うよう明示する
外部本文が役割や安全方針を上書きしにくくなる。
外部本文が役割や安全方針を上書きしにくくなる。
問題の要件では、本文に含まれる命令を無視し、要約対象のデータとして扱うよう明示するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り本文の命令をシステム指示より優先する
未信頼データへ権限を与えることになる。
未信頼データへ権限を与えることになる。
問題の要件では、本文の命令をシステム指示より優先するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り区切りだけでサーバー側の認可を置き換える
構造化は補助であり、認可は信頼された制御層で行う。
構造化は補助であり、認可は信頼された制御層で行う。
問題の要件では、区切りだけでサーバー側の認可を置き換えるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式生成AIセキュリティとAIF-C01 Domain 2.2の間接プロンプトインジェクションを確認する。期待される結果
区切り・役割分離と、サーバー側認可の役割を説明できる。理解のポイント
- 区切り
- 未信頼データ
- 認可
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
プロンプト区切り
信頼された指示と入力データを見出しや構造で分離する設計。
間接インジェクション
文書や検索結果に埋め込まれた命令でモデルの役割を誘導する攻撃。
問題IDAWS-AIF-158
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告