↑: [[G検定に関する知識]] - AIモデルの**訓練データ**に悪意あるデータを混入させてモデルの挙動を意図的に操作する攻撃 - 学習段階への攻撃(推論段階への攻撃は[[敵対的攻撃]]) - 例:スパムメールをフィルターが通過するよう学習させる - 対策:訓練データの品質検証・異常検知・信頼できるデータソースの使用 - [[モデル窃取]]・[[敵対的攻撃]]とセットで覚える