【えーあいさぷらいちぇーんこうげき】
AIサプライチェーン攻撃 とは?
最終更新:
💡 AIの材料や供給経路に、悪意を仕込む攻撃
外部から取り込むモデル・データ・ライブラリや供給経路を狙い、改ざん・毒入れ・脆弱性の悪用などでAIや開発環境を侵害する攻撃。
📌 このページのポイント
ペンギン先生、AIサプライチェーン攻撃って何なの?
材料を汚染しておけば、完成したAIまで汚染されちゃうんだね!
有名なモデル共有サイトでも危険があるんだね!
公開サイトの名前だけでは安全を保証できないよ。学習データへのポイズニングでは、攻撃者が混ぜたサンプルを学習に取り込むことで、モデルの出力や振る舞いが変わることがある。共有モデル、追加学習用のデータや部品も確認対象になるんだ。
防ぐにはどうしたらいいの?
署名が正しければ、もう安全?
署名は誰がその内容に署名したか、ハッシュは基準と同じ内容かを確認する助けだよ。でも提供元が侵害されたり、最初から悪意ある内容に署名されていたりする可能性はある。出所・改ざん検査と、実際の振る舞いの評価を分けて考えるんだ。
まとめ:ざっくりこれだけ覚えればOK!
📖 おまけ:英語の意味
「ML Supply Chain Attack」 = 機械学習サプライチェーン攻撃
💬 ソフトウェアの「サプライチェーン攻撃」をML(機械学習)の文脈に適用した呼び方だよ