2.3標準
AIの回答をWeb画面へ表示し、一部を検索リンクにする。
生成文のHTMLやURLが実行されないようにする。
対策として適切なものを2つ選べ。
× 不正解
生成出力は不信頼データとしてエスケープ・スキーマ検証し、表示と実行を分離する。許可するリンクや要素を限定する。
詳細解説
正しい出力をHTMLエスケープし、許可するURLスキーム・ドメイン・要素を制限する
生成文によるXSSや危険リンクを抑えられる。
生成文によるXSSや危険リンクを抑えられる。
問題の要件では、出力をHTMLエスケープし、許可するURLスキーム・ドメイン・要素を制限するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい出力を構造化データとして検証し、表示と実行可能な処理を分離する
モデル出力が直接コードや操作にならない。
モデル出力が直接コードや操作にならない。
問題の要件では、出力を構造化データとして検証し、表示と実行可能な処理を分離するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデルが安全な指示を守ると仮定し無加工でDOMへ挿入する
出力が攻撃者制御の文を含む可能性がある。
出力が攻撃者制御の文を含む可能性がある。
問題の要件では、モデルが安全な指示を守ると仮定し無加工でDOMへ挿入するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りリンクを表示するため全てのスクリプトを許可する
攻撃面を広げる。
攻撃面を広げる。
問題の要件では、リンクを表示するため全てのスクリプトを許可するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3・5.1の出力検証、Web安全、Guardrailsを確認する。期待される結果
生成結果をHTML・URL・コードへ無加工で渡さない境界を説明できる。理解のポイント
- エスケープ
- スキーマ
- XSS
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
出力インジェクション
モデル出力がHTML、スクリプト、SQL、コマンドなどへ解釈される攻撃。
出力エスケープ
表示先の文法で特別な意味を持つ文字を無害な文字列として扱う処理。
問題IDAWS-AIF-279
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告