モデル汚染

モデル汚染(Model Poisoning)とは、攻撃者が不正な処理やコードを仕込んだ事前学習済みモデルを配布・提供し、それを他者に使用させることで、AIの挙動を意図的に改変・悪用する攻撃手法です。

たとえば、攻撃者だけが知る「トリガー入力」に対して特定の誤分類を引き起こすバックドア攻撃や、モデル内に悪意あるコードを注入して実行させることで、情報漏えいやシステム侵入を可能にする手口などが挙げられます。とくにオープンソースの学習済みモデルやサードパーティ製のモデルを利用する場合、このリスクが高まります。 こうした攻撃は、AIの信頼性・安全性を著しく損なうため、AIガバナンスの観点からも、モデルの出所や構造の検証、導入前のセキュリティチェックなどの技術的・運用的対策が不可欠です。

👉より体系的に学びたい方は「人工知能基礎」(東京大学松尾豊先生監修)へ

モデル汚染に関する説明として正しいものを選べ。

  • Check Answer
  • Explanation
    モデル汚染は、事前学習済みモデルに不正な処理やトリガーを仕込み、それを他者に使わせることで、特定条件下で誤作動させたり、悪意あるコードを実行させる攻撃手法です。とくに、オープンソースモデルや外部提供モデルの利用時にリスクが高く、AIの信頼性・安全性・セキュリティに重大な影響を及ぼします。AIガバナンス上の観点からも、モデルの出所確認や検証作業が重要です。

    👉G検定の受験対策は約1,000問収録の「G検定実践トレーニング」へ

人工知能基礎講座を提供中

人工知能の第一人者である東京大学の松尾豊教授が監修した人工知能基礎講座を受講してみませんか? 人工知能の歴史から自然言語処理、機械学習、深層学習といった最先端のトピックやAIに関わる法律問題まで網羅しているので全てのビジネスパーソン・AIの初学者におすすめです。

サンプル動画

人工知能基礎講座はこちら↓ zero to one G検定 人工知能基礎 jdla

AI初学者・ビジネスパーソン向けのG検定対策講座

G検定受験前にトレーニングしたい方向けの問題集「G検定実践トレーニング」も提供中です。 zero to one E資格 jdla

zero to oneの「E資格」向け認定プログラム

日本ディープラーニング協会の実施するE資格の受験ならzero to oneの「E資格」向け認定プログラム (税込165,000円) をおすすめします。当講座は、東京大学大学院工学系研究科の松尾豊教授と東北大学大学院情報科学研究科の岡谷貴之教授が監修する実践的なプログラムとなっています。 厚生労働省の教育訓練給付制度対象のE資格認定プログラムの中では最安値※となり、実質負担額49,500円~(支給割合70%の場合)で受講可能です。※2023年弊社調べ zero to one E資格 jdla