情報処理安全確保支援士試験 令和3年度秋期 午前Ⅱ 問1「AI による画像認識において,認識させる画像の中に人間には知覚できないノイズや微…」の正解と解説です。情報処理安全確保支援士試験の「攻撃手法」分野の過去問で、これまでの受験者の正答率は約100%です。
イ. Adversarial Examples 攻撃
正答率 100.0%(1人中 1人が正解)
Adversarial Examples攻撃は、人間には気づけない微小なノイズを入力画像に加え、機械学習モデルの決定境界の脆さを突いて誤分類を誘発する攻撃。AIの数理的特性を悪用する点が本質で、イが正しい。自動運転の標識誤認などが懸念され、実務では敵対的サンプルでの再学習(Adversarial Training)や入力の前処理が防御策となる。