令和6年度 秋期 午前Ⅱ 問2
攻撃手法
AI による画像認識において,認識させる画像の中に人間には知覚できないノイズや微小な変化を含めることによって,AI アルゴリズムの特性を悪用し,誤認識させる攻撃はどれか。
- アAdaptively Chosen Message 攻撃
- イAdversarial Examples 攻撃
- ウDistributed Reflection Denial of Service 攻撃
- エModel Inversion 攻撃
答えと解説を見る
✓ これが正解イAdversarial Examples 攻撃
解説
誤認識を狙う攻撃は Adversarial Examples 攻撃です。
設問の攻撃は、画像に人の目では気付けないほど小さなノイズや変化を加え、AI に別のものとして判定させるものです。この手口は Adversarial Examples 攻撃と呼ばれ、ノイズを加えた入力は敵対的サンプルとも呼ばれます。例えば、動物の画像にわずかな加工をすると、人には同じ画像に見えるのに、AI は別の動物と判定することがあります。見分けの軸は、攻撃が何を狙うかです。AI の判定を誤らせることが目的なら、この攻撃に当たります。同じ AI に対する攻撃でも、学習に使ったデータを盗み出す狙いのものは別の名前で呼ばれます。
ほかの選択肢はなぜ違うのか
- アAdaptively Chosen Me…:Adaptively Chosen Message 攻撃は、デジタル署名に対する攻撃の分類です。攻撃者が署名させる文を途中の結果を見ながら選び直していく形で、AI の画像認識とは関係がありません。
- ウDistributed Reflecti…:Distributed Reflection Denial of Service 攻撃は、送信元を偽った要求を多数のサーバに送り、その応答を攻撃対象に集中させるサービス妨害です。AI に誤認識させる手口ではありません。
- エModel Inversion 攻撃:Model Inversion 攻撃も AI を狙う攻撃なので紛らわしい選択肢です。こちらは学習済みモデルの出力から、学習に使われた顔画像などのデータを推測して復元する攻撃で、狙いは情報を盗むことにあります。
この問題の用語
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和7年度 春期 午前Ⅱ 問14:タイミング攻撃の対策(アルゴリズム)
- 令和6年度 秋期 午前Ⅱ 問5:PQCに関する問題(アルゴリズム)
- 令和5年度 秋期 午前Ⅱ 問4:XMLデジタル署名の特徴(アルゴリズム)
- 令和5年度 春期 午前Ⅱ 問11:タイミング攻撃の対策(アルゴリズム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)