AI Security Hub

AI・Web・クラウド・DevOpsセキュリティのOWASP Top 10を網羅。
開発チームのための実用的なリファレンスサイト。

10
OWASP Top 10 脆弱性
8
OWASPカテゴリ
80+
セキュリティリスク

🔥 セキュリティ最新ニュース

最終更新:

ニュースを読み込み中...

すべてのニュース・トレンドを見る →

📚 コンテンツ

各セクションをクリックして詳細を確認できます。

🤖 AIセキュリティ

🤖

OWASP LLM Top 10

LLMアプリケーションの最も重要な10のセキュリティリスクとPythonコード例

🦾

OWASP Agentic Top 10

AIエージェントシステムの最も重要な10のセキュリティリスクとPythonコード例

🧠

OWASP ML Top 10

機械学習の最も重大な10のセキュリティリスクとPythonコード例

🏗 インフラストラクチャ

🔟

OWASP API Top 10

最も重要な10の脆弱性と対策コード例

🌐

OWASP Web App Top 10

Webアプリケーションの最も重大な10のセキュリティリスクとコード例

☁️

OWASP Cloud-Native Top 10

クラウドネイティブアプリの最も重大な10のセキュリティリスクとKubernetes/Terraform例

🔄

OWASP CI/CD Top 10

CI/CDパイプラインの最も重大な10のセキュリティリスクとGitHub Actions/Jenkins例

OWASP Kubernetes Top 10

Kubernetesの最も重大な10のセキュリティリスクとYAML/Terraform/Helm例

📋 プラクティスと情報

🔐

認証・認可

OAuth2.0 / JWT / APIキー管理

レート制限・入力検証

レート制限 / バリデーション / CORS

🛠

セキュリティツール

Burp Suite / ZAP / Postman 他

📋

社内ガイドライン

チェックリスト / レビュー観点

📰

最新情報

脆弱性ニュース / CVE / トレンド

📝

ベンダーブログ

Salt Security / Wallarm / Cequence / Imperva の最新記事

クイックリファレンス

セキュリティの基本原則

🔒 最小権限の原則

APIアクセスは必要最小限の権限のみ付与。ロールベースのアクセス制御(RBAC)を実装する。

🛡 多層防御

認証・認可・入力検証・レート制限・ログ監視を組み合わせ、単一障害点を排除する。

📝 ゼロトラスト

すべてのリクエストを検証。内部ネットワークからのアクセスも信頼しない。

🔍 可観測性

すべてのAPIアクセスをログに記録し、異常検知・監査証跡を確保する。

🚨 各カテゴリの最重要リスク

当サイトがカバーする8つのOWASP Top 10カテゴリから、それぞれ最優先のリスクを紹介。

🤖

LLM01 - プロンプトインジェクション

細工された入力がLLMの動作を操作し、指示をバイパスしたり機密データを抽出する攻撃。

LLM Top 10
🦾

ASI01 - エージェント目標ハイジャック

攻撃者がエージェントの目標を操作し、複数ステップにわたって意図しない行動を実行させる。

Agentic Top 10
🧠

ML01 - 入力操作攻撃

敵対的入力によりMLモデルに誤った予測をさせ、検出システムやコンテンツフィルタを回避する。

ML Top 10
🔟

API1 - オブジェクトレベル認可の不備

オブジェクトIDの操作により他ユーザーのデータに不正アクセス。最も頻出するAPI脆弱性。

API Top 10
🌐

A01 - アクセス制御の不備

ユーザーが意図された権限を超えて操作でき、データの不正な開示・変更・破壊につながる。

Web App Top 10
☁️

CNAS-1 - 安全でない構成

クラウドサービス・コンテナ・オーケストレーターの設定ミスがクラウドネイティブ侵害の主因。

Cloud Top 10
🔄

CICD-SEC-1 - 不十分なフロー制御

攻撃者がレビューや承認なしにパイプライン経由で悪意あるコードを投入する。

CI/CD Top 10

K01 - 安全でないワークロード構成

root権限・過剰な特権・書き込み可能なファイルシステムで動作するコンテナが攻撃対象面を拡大。

K8s Top 10

🚀 はじめに

このサイトの使い方

上部のナビゲーションメニューから各セクションに移動できます。初めての方は OWASP Top 10 → 認証・認可 → レート制限 の順で読み進めることを推奨します。

免責事項

本サイトの情報はセキュリティ啓発・防御目的で提供されています。攻撃目的での利用は禁止します。記載内容は2025年時点の情報に基づいています。