MetaDefender®プラットフォームによるLLM向けガードレール
Secure 、コンテンツ、データがLLMに到達する前にSecure 。ファイルレベルの脅威を阻止し、RAGポイズニングのリスクを低減し、一方向転送を徹底することで、AIへの投資を保護します。
- 予防第一のセキュリティ
- ディープファイルサニタイゼーション
- Hardware 分離

OPSWATが信頼される理由
新たなAI攻撃対象領域


AIパイプラインにおけるファイル型マルウェア
悪意のあるペイロードは、PDFやOffice文書、アーカイブファイルといった一般的なビジネスファイルの中に隠されています。テキストに焦点を当てた従来のAIによる防御策では、ファイルレベルに埋め込まれたリスクを無力化することはできません。


信頼できない文書を通じた知識の操作
悪意のある文書や欺瞞的な文書が検索パイプラインに混入し、インデックスに登録されると、時間の経過とともにモデルの出力に知らぬ間に影響を及ぼし、ナレッジベースを攻撃の経路に変えてしまう可能性があります。


AIシステムへの機密データの流出
ユーザーは、財務データ、ソースコード、認証情報、顧客記録をAIワークフローにアップロードします。これらが外部モデルや管理体制の不十分なサービスにさらされると、組織はデータ管理権限を失い、規制上の責任を問われるリスクに直面することになります。


ファイル内に埋め込まれたプロンプトの注入
チャットに直接入力するのではなく、アップロードされた文書内に隠された指示は、RAGやエージェントのワークフローを通じて取得された際に、モデルの動作や下流のツールを操作することが可能です。


未知のファイルベースの脅威およびゼロデイ攻撃
AIワークフローは大量のコンテンツ取り込みを促進するため、これまで見過ごされていた脅威への曝露リスクが高まります。検知だけでは不十分です。コンテンツがパイプラインに入る前に予防措置を講じなければ、組織は検知されなかった侵害による規制上の罰則や評判の失墜というリスクにさらされることになります。
エンタープライズAIのための「予防第一」のセキュリティ
MetaDefender Core 、AIコンテンツフローに対して「予防優先」モデルをCore 、モデルに入力されるデータ、インデックス化されるデータ、および信頼境界を越えるデータを保護します。
特徴
境界におけるAIを活用したゼロデイ攻撃の予測
- 実行前の検出と回避
- 企業のファイルワークフローを学習データとした機械学習モデル
エンジンの数が多いほど検知力が高まる
- ほぼ100%のマルウェアを検出
- 30種以上の主要アンチウイルスエンジンで同時スキャンを実行
セキュリティ要件の厳しいワークフローに対応するファイル形式検出
- AIによる強化
- 数ミリ秒で偽装されたファイル形式を検出します
- パフォーマンスを犠牲にしないインライン制御
機密データの漏えいを未然に防止
- AIモデルにより、非構造化テキストを事前定義されたカテゴリへ自動分類
- 125種類以上のファイル形式において、PII、PHI、PCIなどの特定された機密情報を自動的にマスキング
- 画像内の文字を認識するOCR機能を搭載
ゼロデイ脅威に対して、圧倒的な防御力を発揮
- 高速でファイルを分析
- 回避防止サンドボックスエンジンがIOCを抽出
- ゼロデイ脅威の特定
- APIまたはローカル統合により、詳細なマルウェア分類を実現
リアルタイムのスレットインテリジェンスで検出を強化
- 500億件以上のアーティファクトを基に、グローバルIOC、IP、URL、ファイルレピュテーションを関連付けて分析
- 新たな脅威を迅速に防御
- 後続の分析に、より深い情報を提供
ソフトウェアサプライチェーンの保護
- オープンソースソフトウェア(OSS)、サードパーティ製コンポーネント、依存関係に関連するリスクを管理
- コードの構成を可視化し、セキュリティとコンプライアンスを確保
インストール前に脆弱性を検知し、リスクを未然に防止
- インストール前にソフトウェアの既知の脆弱性を検査
- デバイス非稼働時にも脆弱性スキャンを実行
- 稼働中のアプリケーションおよび関連ライブラリを迅速に分析
ファイルの地理的な出所(国)を即座に検出
- PE、MSI、SFX(自己解凍型アーカイブ)などのアップロードファイルから地理的出所を検出
- ハッシュ情報やメタデータを自動解析し、制限対象の国やベンダーを特定
多層構造のアーカイブファイルを再帰的に展開・解析
- 設定可能な深度までの再帰的な展開
- すべてのエンジンにわたるシングルパス抽出
- アーカイブ爆弾の検知と封じ込め
- 暗号化およびパスワード保護されたアーカイブのサポート
導入オプション

クラウド
クラウドCore MetaDefender Core を導入し、スケーラブルでオンデマンドのAIパイプライン保護を実現しましょう。
はRESTAPI介してクラウドベースのAIワークフローと連携し、LLMアプリケーションやRAGパイプラインにおける変動するファイル取り込み量に対応した弾力的なスケーリングをサポートします。

オンプレミス
データとインフラストラクチャを完全に管理する必要がある組織向けの、完全なオンプレミス展開。

エアギャップ方式/高信頼性
MetaDefender Optical Diode を使用したエアギャップ環境での導入Optical Diode ハードウェアによる一方向データ転送Optical Diode 。
統合
ファイルアップロードポータルやRAG取り込みパイプラインから、AIモデルやチャットボット開発で使用されるCI/CDワークフローに至るまで、あらゆる段階でスキャンを行います。このプラットフォームは、AWSやAzureなどのクラウドプラットフォームを含む既存のエンタープライズAI環境と連携し、アプリケーションロジックやモデルインフラストラクチャの変更を必要としません。
MetaDefender Core
)がAIスタックの中でどのような位置づけにあるか
MetaDefender Core AIセキュリティゲートウェイとしてCore 、ファイルのアップロード前、RAGへの取り込み前、ツールの実行前、およびデータが信頼境界を越える前に、コンテンツを検査・クリーンアップします。
機密性の高い金融データを扱うAIコパイロットを保護する
リサーチ、コンプライアンス、カスタマーサービスにおいてLLM搭載のコパイロットを活用する金融機関は、機密データの漏洩を防止し、アップロードされた文書に脅威が埋め込まれていないことを確認する必要があります。Proactive DLP CDR™テクノロジーProactive DLP 、ファイルがモデルに到達する前にコンテンツレベルの制御が実施されます。

Hardware分離を実現した高信頼性AI
政府機関や防衛機関では、最高水準のデータ保護が求められます。MetaDefender Core 、機密または機微なAI環境に入るすべてのコンテンツCore 、MetaDefender Optical Diode 、データが取り込み経路を通って逆流することをOptical Diode 、厳格なクロスドメイン転送要件を満たします。

運用環境におけるSecure 分析
AIを活用して予知保全、品質管理、サプライチェーンの最適化を行う製造企業は、データ取り込みの過程で侵入するファイル経由の脅威からシステムを保護する必要があります。MetaDefender Core 、すべてのデータ取り込みポイントでポリシーに基づく強制適用Core 、隔離されたOTネットワーク向けにエアギャップ方式の導入オプションもCore 。

OTおよびIT環境全体におけるSecure 導入Secure
運用インテリジェンスのためにAIを導入するエネルギー・公益事業企業は、信頼できないファイルやデータフィードによって、マルウェアが侵入したり、OT(オペレーショナル・テクノロジー)ネットワークに接続されたモデルが改ざんされたりしないよう、対策を講じる必要があります。MetaDefender Optical Diode 、ITゾーンとOTゾーン間のデータ転送を一方通行にOptical Diode 。

おすすめの資料
AIデータパイプラインとLLMを活用したアプリケーションのセキュリティ確保
AI加速型Software ファイルセキュリティをサイバー防衛の新たな最前線とする
よくある質問
MetaDefender Core 、PDF、Office文書、アーカイブ、画像、メディアファイル、ソースコード、実行ファイルなど200種類以上のファイル形式Core 、企業のAIシステムで一般的に取り込まれるあらゆる種類のコンテンツを網羅しています。
Deep CDR™ テクノロジーは、既知の脅威の検出に依存しません。ファイルからすべてのアクティブなコンテンツを削除し、クリーンで利用可能なバージョンを再構築することで、ゼロデイ攻撃を含む既知および未知のマルウェアを無力化します。
はい。MetaDefender Core 、ファイルがベクトルストアや検索システムにインデックス登録される前に、その内容をCore クリーンアップCore 、RAGポイズニングや長期的な知識操作のリスクを低減します。
MetaDefender Optical Diode はOptical Diode ハードウェアによって制御される一方向データ転送デバイスOptical Diode 。これは、データが保護された環境へ逆流することを物理的に防止します。これは、防衛分野、重要インフラ、およびソフトウェアのみの制御では不十分なあらゆる導入環境において必要不可欠な機能です。
MetaDefender Core 、RESTICAP 介して、ファイルアップロードポータル、RAGパイプライン、CI/CDワークフロー、AIトレーニングデータフィードなど、あらゆるデータ取り込みポイントICAP Core 。アプリケーションロジックやモデルインフラストラクチャの変更は一切必要ありません。
はい。MetaDefender Core 、安全な入力検証、完全な監査証跡、ファイルハッシュ化、およびログ記録Core 、EU AI法、サイバーレジリエンス法、GDPR、HIPAA、およびその他の新たなAI規制枠組みへの準拠をサポートします。
はい。Proactive DLP 、PII、PHI、財務データ、および認証情報をProactive DLP 。また、OCR技術を活用して、画像やビジュアルコンテンツ内に隠されたテキストを検出し、人による確認では見落とされがちな情報をマスキングします。
MetaDefender Core 、クラウドネイティブ、オンプレミス、またはエアギャップ環境のいずれにもCore 。高度なセキュリティが求められる環境では、Optical Diode と組み合わせてOptical Diode ハードウェアOptical Diode 一方向転送Optical Diode 。
































