↑: [[G検定に関する知識]] - パラメータや訓練データへの直接アクセスなしに、**APIへの多数クエリ**で機能的に同等のモデルを再現する攻撃 - **クラウドAPI**が主な標的(オンプレミス専用ではない) - 入出力関係を学習することでモデルの知的財産を盗む - [[データ汚染]]と対比:データ汚染は学習段階、モデル窃取は推論API経由