入門→攻撃手法→ツール→防御設計の4ステージ。
あなたのレベルに合ったところからスタートしよう。
AIやセキュリティの知識がほぼない → Stage 1 の最初から
ネットワーク/Web セキュリティの基礎知識あり → 記事01〜02 を確認後、Stage 2 へ
LLM API を使った開発経験あり → Stage 2 または Stage 3 から
攻撃手法や技術的な詳細に入る前に、「AIレッドチーミングとは何か」「なぜ重要か」を理解する。
ジェイルブレイク・プロンプトインジェクションなどの主要な攻撃手法を、実例とプロンプトで学ぶ。
GarakやPyRITなどの自動化ツールを実際にインストール・実行し、LLMの脆弱性を体系的に評価する。
攻撃を知った上で、実際のLLMアプリケーションをどう安全に設計・運用するかを学ぶ。
ゲーム感覚でプロンプトインジェクションを体験。無料・登録不要。
無料 ハンズオンインタラクティブなラボ形式でLLM攻撃を体験できる演習サイト。
無料 演習LLMアプリの10大リスクをまとめた業界標準ドキュメント。
無料 フレームワークAIシステムへの攻撃手法を MITRE ATT&CK 形式で整理したDB。
無料 フレームワーク