5.1標準
AI回答をHTML画面とリンクへ表示する。
生成テキストをコードとして実行しない。
対策として適切なものを2つ選べ。
× 不正解
生成出力はHTML・URL・構造化値として検証し、表示と実行を分離する。モデルの出力を信頼済みコードとして扱わない。
詳細解説
正しいHTMLエスケープ、許可要素、URLスキーム・ドメイン制限を適用する
XSSや危険リンクを抑えられる。
XSSや危険リンクを抑えられる。
問題の要件では、HTMLエスケープ、許可要素、URLスキーム・ドメイン制限を適用するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい構造化出力をスキーマ検証し、表示処理とツール実行を分離する
生成文字列が権限操作へ直結しない。
生成文字列が権限操作へ直結しない。
問題の要件では、構造化出力をスキーマ検証し、表示処理とツール実行を分離するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデル出力を信頼してinnerHTMLへそのまま挿入する
攻撃者の文字列が実行される可能性がある。
攻撃者の文字列が実行される可能性がある。
問題の要件では、モデル出力を信頼してinnerHTMLへそのまま挿入するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りリンクなら全てのURLスキームを許可する
危険なプロトコルを許す。
危険なプロトコルを許す。
問題の要件では、リンクなら全てのURLスキームを許可するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1の生成出力、アプリケーションセキュリティ、入力検証を確認する。期待される結果
AI出力を表示・処理する境界でXSS、危険URL、意図しない実行を防げる。理解のポイント
- エスケープ
- URL制限
- 実行分離
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
出力サニタイズ
生成・入力された値から危険な構文や要素を除去・制限する処理。
実行分離
表示用テキストがコードや権限操作として実行されない境界設計。
問題IDAWS-AIF-407
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告