↑: [[G検定に関する知識]] - 学習済みモデルそのものを改変する攻撃 - 狙われやすい対象:①ネット上に公開されている公開モデル、②AIのサプライチェーン全体(作る流れのどこかに介入)、③連合学習(悪意ある更新を混ぜ込む手法) - 対策:信頼できる出どころからモデルを入手する(サプライチェーン管理) - cf. [[AIの安全性とセキュリティ]], [[データ・ポイズニング]]