情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱ 問2「AI による画像認識において,認識させる画像の中に人間には知覚できないノイズや微…」の正解と解説です。情報処理安全確保支援士試験の「攻撃手法」分野の過去問で、これまでの受験者の正答率は約90%です。
イ. Adversarial Examples 攻撃
正答率 90.0%(10人中 9人が正解)
Adversarial Examples攻撃は、人間には気づけない微小なノイズを入力画像に加え、機械学習モデルの判断境界を突いて意図的に誤分類させる攻撃。AIアルゴリズム特有の脆弱性を悪用する点が問題文と一致し、イが正解。実務では自動運転や顔認証など画像認識を使うシステムの信頼性に直結し、敵対的サンプルへの頑健性確保が課題となる。