過去問解きまくり研究所 ホーム

令和3年度 秋期 午前Ⅱ 問1

攻撃手法

AI による画像認識において,認識させる画像の中に人間には知覚できないノイズや微小な変化を含めることによって AI アルゴリズムの特性を悪用し,判定結果を誤らせる攻撃はどれか。

答えと解説を見る

✓ これが正解イAdversarial Examples 攻撃

解説

ノイズで誤判定させるのが Adversarial Examples 攻撃です。

設問の手掛かりは三つあります。対象が AI による画像認識であること、人間には知覚できないノイズを画像に混ぜること、そして判定結果を誤らせることです。入力データのほうを細工して、学習済みのモデルに誤った答えを出させる攻撃は Adversarial Examples 攻撃と呼ばれます。見た目はほとんど同じ画像なのに、AI だけが別の物と判定してしまう点が特徴です。選択肢を見分けるときは、攻撃の相手が AI かどうか、そして狙いが誤判定なのか別の情報を盗むことなのか、の二点で仕分けると迷いにくくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)