IPA過去問ドリル

令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問5

テクノロジ/セキュリティ

AI に対するモデルインバージョン攻撃に該当するものはどれか。

出典:令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問5

正解:ア

解説

モデルインバージョン攻撃は,AI モデルに対して入力データを様々に変化させながら出力結果を取得することを繰り返し,その結果を解析することによって,モデルの学習に用いられた元のデータ(機密情報を含む場合がある)を推測・復元しようとする攻撃です。プライバシーや機密情報の漏えいにつながるおそれがあります。

選択肢ごとの解説

  • 正しい。モデルインバージョン攻撃は,入力データを調整しながら出力結果を繰り返し取得・解析し,学習に用いた元データを推測する攻撃です。
  • 誤り。これはモデル抽出(モデルコピー)攻撃の説明であり,AI モデル自体を模倣して同等の性能をもつモデルを得ることを目的とします。
  • 誤り。これは学習データを汚染するデータポイズニング攻撃の説明です。
  • 誤り。これは AI の実行ファイルを解析してソースコードなどの内部情報を得るリバースエンジニアリングの説明です。
情報処理安全確保支援士の過去問を演習モードで解く