5.2基礎
公開チャットへ巨大な入力や危険な形式が届く。
費用と攻撃面を抑える。
対策として適切なものを2つ選べ。
× 不正解
AI入力は長さ・形式・種別・レート・危険な指示を検査し、超過や不正へ上限・隔離・人手確認を返す。ログは最小化する。
詳細解説
正しい長さ・形式・文字コード・ファイル種別・レート・危険な指示を検査する
過大入力と一部攻撃を減らせる。
過大入力と一部攻撃を減らせる。
問題の要件では、長さ・形式・文字コード・ファイル種別・レート・危険な指示を検査するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい超過・不正・不確実な入力へ明確なエラー、上限、隔離、人手確認を返す
安全な代替経路を示せる。
安全な代替経路を示せる。
問題の要件では、超過・不正・不確実な入力へ明確なエラー、上限、隔離、人手確認を返すが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り入力を無制限に受け付け、モデルへ全て渡す
費用と攻撃面が拡大する。
費用と攻撃面が拡大する。
問題の要件では、入力を無制限に受け付け、モデルへ全て渡すが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り入力検査で拒否した内容を全てログへ平文保存する
機密情報が残る。
機密情報が残る。
問題の要件では、入力検査で拒否した内容を全てログへ平文保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2・2.3の入力検証、インジェクション、レート制限を確認する。期待される結果
入力を無条件にモデルへ渡さず、拒否・隔離・ログ保護を設計できる。理解のポイント
- 入力検証
- 上限
- 隔離
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
入力検証
受け付ける形式・範囲・内容が条件を満たすか確認する処理。
隔離
危険または不明な入力を通常処理から分離して調査すること。
問題IDAWS-AIF-503
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告