生成AI応用定義問題

プロンプトインジェクション攻撃の防御策として最も効果的でないものはどれか?

A.ユーザー入力を解析して悪意あるパターンを検出するフィルタリング
✗ 入力サニタイジングはプロンプトインジェクションの主要防御策の一つ。
B.出力をコンテンツフィルターで検証する
✗ 出力の検証・フィルタリングも有効な多層防御策。
C.AIに与える権限(DBアクセス等)を最小限にする
✗ 最小権限の原則によりAIが悪用されても被害範囲を限定できる有効な防御策。
D.より高価なモデルを使用する← 正解
✓ モデルの価格と安全性・セキュリティ耐性は直接関係しない。

AI-900:Microsoft Azure AI Fundamentals の問題一覧