AI PICKS

トークン長サイドチャネル攻撃読み: とーくんちょうさいどちゃねるこうげき

2026-07-30 更新
AI用語辞典セキュリティ最終更新: 2026-07-30・AI PICKS編集部
定義

トークン長サイドチャネル攻撃とは、暗号化された LLM の応答でも、トークン数や応答長の変化から質問内容や機密情報の一部を推測できてしまう脆弱性のこと。

トークン長サイドチャネル攻撃とは(詳しく解説)

トークン長サイドチャネル攻撃とは、LLM の出力自体を復号できなくても、ストリーミング配信時のトークン単位のパケットサイズや応答文字数・トークン数のパターンから、やり取りされた質問や回答の内容を高い確率で推測できてしまう脆弱性を指す。TLS で通信を暗号化していても、トークンごとに逐次送信する実装ではパケット長の系列がテキストの構造をそのまま反映してしまうため、暗号化だけでは情報漏洩を防げないケースがあるとされる。対策としてはレスポンスをまとめて送る、パディングでパケット長を均一化する、固定間隔でのバッチ送信に切り替えるといった手法が提案されている。2026年時点の実運用では、こうした防御はレイテンシとのトレードオフになりやすく、現場ではまず機微情報を扱う用途かどうかで対策コストを判断する選び方が広がっている。一般向けチャットボットは許容リスクとして残す一方、医療・法務・金融系のAPI連携ではパディングやバッチ化のコストを払う、という相場感がすり合わせの対象になっている。

この解説の引用について

定義文・解説は出典を明記いただければ記事・資料・生成AIの回答で自由に引用できます(CC BY 4.0)。

出典: AI PICKS AI用語辞典「トークン長サイドチャネル攻撃とは」 https://aipicks.jp/glossary/token-length-side-channel

トークン長サイドチャネル攻撃の使用例

  • 医療相談チャットボットの応答トークン数から、患者の症状カテゴリを外部から推測されるリスクケース。
  • ストリーミングAPIのパケット長ログを解析し、暗号化された質問内容を復元しようとする攻撃シナリオ。

トークン長サイドチャネル攻撃に関連するAIツール

用語がわかったら、次はツール選び

12カテゴリ・1716語以上を体系的に整理しています