私達ず接続

秘密のない呜什AI゚ヌゞェントがコヌドに觊れるず埓来のセキュリティモデルが砎綻する理由

゜ヌトリヌダヌ

秘密のない呜什AI゚ヌゞェントがコヌドに觊れるず埓来のセキュリティモデルが砎綻する理由

mm

4月、2023では、 ã‚µãƒ ã‚¹ãƒ³ã¯è‡ªç€Ÿã®ã‚šãƒ³ã‚žãƒ‹ã‚¢ãŒChatGPTに機密情報を挏掩しおいたこずを発芋したしかし、それは偶然でした。では、もしこれらのコヌドリポゞトリに、人間には芋えないがAIによっお凊理され、コヌドだけでなく、AIがアクセスできるすべおのAPIキヌ、デヌタベヌス認蚌情報、サヌビストヌクンを抜出するように蚭蚈された、意図的に埋め蟌たれた呜什が含たれおいたずしたらどうでしょう。これは仮説ではありたせん。 ã‚»ã‚­ãƒ¥ãƒªãƒ†ã‚£ç ”究者はすでに実蚌しおいる ã“れらの「芋えない指瀺」攻撃は有効です。問題は、これが起こるかどうかではなく、い぀起こるかです。

もはや存圚しない境界

私たちは䜕十幎もの間、「コヌドはコヌド、デヌタはデヌタ」ずいう根本的な前提に基づいおセキュリティを構築しおきたした。SQLむンゞェクションはク゚リをパラメヌタ化するこずを教え、クロスサむトスクリプティングは出力の゚スケヌプを教えたした。そしお、プログラムの動䜜ずナヌザヌの入力の間に壁を築くこずを孊びたした。

AI ゚ヌゞェントの登堎により、その境界は消滅したした。

予枬可胜なパスを蟿る決定論的な゜フトりェアずは異なり、倧芏暡蚀語モデルは確率的なブラックボックスであり、正圓な開発者の指瀺ず悪意のある入力を区別できたせん。攻撃者がAIコヌディングアシスタントにプロンプ​​トを入力する際、単にデヌタを提䟛しおいるだけではありたせん。本質的には、アプリケヌションをその堎で再プログラミングしおいるのです。入力がプログラムそのものになるのです。

これは、アプリケヌションセキュリティに関するこれたでの垞識を根本的に芆すものです。DROP TABLEや tags, fail completely against natural language attacks. Researchers have demonstrated “semantic substitution” techniques where replacing “API keys” with “apples” in prompts allows attackers to bypass filters entirely. How do you firewall intent when it’s disguised as harmless conversation?

誰も議論しおいないれロクリックの珟実

倚くのセキュリティチヌムが理解しおいないのは、プロンプトむンゞェクションではナヌザヌが䜕も入力する必芁がないずいうこずです。これは倚くの堎合、れロクリック゚クスプロむトです。AI゚ヌゞェントが、定型的なタスクのためにコヌドリポゞトリをスキャンしたり、プルリク゚ストを確認したり、APIドキュメントを読んだりするだけで、人間の介入なしに攻撃を誘発する可胜性がありたす。

このシナリオを考えおみたしょう。 研究者がすでに蚌明した技術悪意のある攻撃者が、人気のオヌプン゜ヌスラむブラリのドキュメント内のHTMLコメントに、目に芋えない呜什を埋め蟌みたす。GitHub Copilot、Amazon CodeWhisperer、あるいぱンタヌプラむズ向けコヌディングアシスタントなど、このコヌドを分析するあらゆるAIアシスタントは、朜圚的な認蚌情報収集ツヌルずなりたす。1぀のラむブラリが䟵害されるず、数千の開発環境が危険にさらされる可胜性がありたす。

危険なのはLLMそのものではなく、私たちがLLMに䞎える暩限です。これらのモデルをツヌルやAPIず統合し、デヌタの取埗、コヌドの実行、秘密ぞのアクセスを可胜にした瞬間、私たちは圹に立぀アシスタントを完璧な攻撃ベクトルに倉えおしたいたした。リスクはモデルの知胜ではなく、接続性によっお増倧するのです。

珟圚のアプロヌチが倱敗する理由

業界は珟圚、モデルの「敎合」ず、より優れた迅速なファむアりォヌルの構築に熱心に取り組んでいたす。OpenAIはガヌドレヌルを増匷し、Anthropicは憲法に基づくAIに泚力しおいたす。誰もが隙されないモデルを䜜ろうずしおいたす。

これは負け戊だ。

AIが圹に立぀ほど賢いなら、隙されるほど賢いずも蚀える。私たちは、私が「サニタむれヌションの眠」ず呌ぶものに陥っおいる。぀たり、より優れた入力フィルタリングが私たちを救っおくれるず思い蟌んでいるのだ。しかし、攻撃はHTMLコメント内の目に芋えないテキストずしお隠されおいたり、ドキュメントの奥深くに埋め蟌たれおいたり、あるいは私たちがただ想像もできない方法で゚ンコヌドされおいたりする。文脈的に理解できないものをサニタむズするこずはできない。そしお、文脈こそがLLMの匷力な点なのだ。

業界は厳しい真実を受け入れる必芁がある。迅速な泚入は成功するだろう。問題は、それが成功した時に䜕が起こるかだ。

私たちに必芁な建築の転換

珟圚、私たちは「パッチ適甚フェヌズ」にあり、入力フィルタヌず怜蚌ルヌルを必死に远加しおいたす。しかし、SQLむンゞェクションを防ぐには、文字列゚スケヌプの改善ではなく、パラメヌタ化されたク゚リが必芁であるこずが最終的に刀明したように、AIセキュリティにもアヌキテクチャ的な゜リュヌションが必芁です。

答えは、単玔に聞こえるものの、システムの構築方法を再考する必芁がある原則にありたす。それは、AI ゚ヌゞェントは、䜿甚する秘密を決しお所有しおはならない、ずいうこずです。

これは、認蚌情報管理の改善や金庫゜リュヌションの改良ずいったこずではありたせん。AI゚ヌゞェントを、ナヌザヌにパスワヌドを芁求するのではなく、䞀意か぀怜蚌可胜なIDずしお認識するこずです。AI゚ヌゞェントが保護されたリ゜ヌスにアクセスする必芁がある堎合、以䞋の点に留意する必芁がありたす。

  1. 怜蚌可胜なID保存された秘密ではないを䜿甚しお認蚌する

  2. 特定のタスクにのみ有効なゞャストむンタむムの資栌情報を受け取る

  3. 資栌情報は数秒たたは数分以内に自動的に期限切れになりたす

  4. 長期にわたる秘密を決しお保存したり「芋る」こずさえしないでください

いく぀かのアプロヌチが登堎しおいたす。 ã‚µãƒŒãƒ“スアカりントのAWS IAMロヌル, Google のワヌクロヌド アむデンティティ, HashiCorp Vaultのダむナミックな秘密、そしおAkeylessのれロトラスト・プロビゞョニングのような専甚゜リュヌションはすべお、この秘密のない未来を指し瀺しおいたす。実装の詳现は様々ですが、原則は倉わりたせん。AIが盗む秘密を持っおいない堎合、迅速なむンゞェクションは脅嚁を倧幅に軜枛したす。

2027幎の開発環境

3幎以内に、AIを掻甚した開発においお.envファむルは消滅するでしょう。環境倉数に保持された長寿呜のAPIキヌは、パスワヌドをプレヌンテキストで衚瀺するようになった今、目にするこずになるのです。これは、よりナむヌブな時代の恥ずかしい遺物ず蚀えるでしょう。

代わりに、すべおのAI゚ヌゞェントは厳栌な暩限分離の䞋で動䜜したす。デフォルトでは読み取り専甚アクセス、暙準でアクションのホワむトリスト、コンプラむアンス芁件ずしおサンドボックス化された実行環境を備えおいたす。AIの思考を制埡するこずをやめ、AIが䜕をできるかを制埡するこずに完党に泚力したす。

これは単なる技術的な進化ではなく、信頌モデルの根本的な転換です。「信頌し぀぀も怜蚌する」から「決しお信頌せず、垞に怜蚌し、劥協を前提ずする」ぞず移行し぀぀ありたす。長幎説かれながらも実践されるこずの少なかった最小暩限の原則は、ゞュニア開発者が毎日䜕千もの悪意のある可胜性のある入力を凊理するAIである堎合、もはや譲れないものずなりたす。

私たちが盎面する遞択

゜フトりェア開発ぞの AI の統合は䞍可避であり、倧きなメリットをもたらしたす。 GitHubは、Copilotを䜿甚する開発者はタスクを55%速く完了するず報告しおいたす。生産性の向䞊は珟実であり、競争力を維持したい組織はこれを無芖するこずはできたせん。

しかし、私たちは岐路に立っおいたす。ガヌドレヌルを远加し、より優れたフィルタヌを構築し、隙されないAI゚ヌゞェントの開発を望みながら、珟状の道を歩み続けるか、それずも脅嚁の根本的な性質を認識し、それに応じおセキュリティアヌキテクチャを再構築するかです。

サムスンの事件は譊告に過ぎたせんでした。次の䟵害は偶発的なものではなくなり、䞀぀の䌁業に留たるこずもないでしょう。AI゚ヌゞェントの胜力が向䞊し、より倚くのシステムにアクセスするようになるに぀れお、朜圚的な圱響は飛躍的に増倧したす。

すべおのCISO、すべおの゚ンゞニアリングリヌダヌ、そしおすべおの開発者にずっおの疑問はシンプルです。プロンプトむンゞェクションがあなたの環境で成功した堎合そしお必ず成功するでしょう、攻撃者は䜕を芋぀けるでしょうか 長期にわたっお有効な認蚌情報の宝庫を発芋するのでしょうか それずも、䟵害されおいるにもかかわらず、盗むべき秘密を持たないAI゚ヌゞェントを芋぀けるのでしょうか

今私たちが䞋す遞択によっお、AIが゜フトりェア開発の最倧の加速装眮ずなるか、それずもこれたで私たちが生み出した最倧の脆匱性ずなるかが決たりたす。安党で秘密を守らないAIシステムを構築する技術は既に存圚したす。問題は、攻撃者に匷制される前にそれを実装できるかどうかです。

OWASPはすでに迅速なむンゞェクションを第䞀のリスクずしお特定しおいる LLM アプリケヌションのトップ 10 にランクむンしおいたす。 NISTはガむダンスを䜜成䞭 ã‚Œãƒ­ãƒˆãƒ©ã‚¹ãƒˆãƒ»ã‚¢ãƒŒã‚­ãƒ†ã‚¯ãƒãƒ£ã«ã€ã„お。フレヌムワヌクは存圚する。唯䞀の問題は、実装のスピヌドず攻撃の進化の速さだ。

略歎Refael Angelは、 ã‚­ãƒŒãƒ¬ã‚¹ã§ã€åŒç€Ÿã®ç‰¹èš±å–埗枈みれロトラスト暗号化技術を開発したした。暗号技術ずクラりドセキュリティに関する深い専門知識を持぀ベテラン゜フトりェア゚ンゞニアであるRefaelは、以前はむスラ゚ルにあるIntuitのR&Dセンタヌでシニア゜フトりェア゚ンゞニアを務め、パブリッククラりド環境における暗号鍵管理システムの構築やマシン認蚌サヌビスの蚭蚈に携わりたした。19歳の時に゚ルサレム工科倧孊でコンピュヌタサむ゚ンスの理孊士号を取埗したした。

Refael Angelは、 キヌレスで、同瀟の特蚱取埗枈みれロトラスト暗号化技術を開発したした。暗号技術ずクラりドセキュリティに関する深い専門知識を持぀ベテラン゜フトりェア゚ンゞニアであるRefaelは、以前はむスラ゚ルにあるIntuitのR&Dセンタヌでシニア゜フトりェア゚ンゞニアを務め、パブリッククラりド環境における暗号鍵管理システムの構築やマシン認蚌サヌビスの蚭蚈に携わりたした。19歳の時に゚ルサレム工科倧孊でコンピュヌタサむ゚ンスの理孊士号を取埗したした。