↑: [[G検定に関する知識]] - 推論時の入力に微小なノイズを加えてAIを誤判断させる攻撃 - 人間の目には同じに見える画像でも全く違うラベルに分類させることができる - [[データ汚染]]・[[モデル窃取]]とセットで覚える - データ汚染:学習段階への攻撃 - 敵対的攻撃:推論段階への攻撃 - モデル窃取:APIクエリでモデルを複製する攻撃