@techreport{oai:ipsj.ixsq.nii.ac.jp:02009668, author = {曽我,悠太 and 小菅,大輔 and 眞鍋,泰河 and 矢内,直人 and 山本,宙 and 高山,佳久 and 大東,俊博}, issue = {23}, month = {May}, note = {バックドア攻撃は,トリガ付きサンプルを用いてモデルを学習させることで誤分類を引き起こす攻撃の一種である.著者らの知る限り,物理的特徴を利用したバックドア攻撃はこれまでほとんど検討されてこなかった.本稿では,レーザ照射を活用した新たなステルス性バックドア攻撃IRISを提案する.IRISを組み込んだモデルは,レーザ照射が行われない限り,トリガを含むサンプルに対しても正しく推論できるため,従来のバックドア攻撃と比較して攻撃者にとってより実用的である.IRISに対して広範な実験を行った結果,高いクリーン精度と高い攻撃成功率の両立が可能であることを示した.さらに,これらの実験を通じていくつかの重要な知見を得た.第一に,IRISの攻撃成功率とクリーン精度は,毒データ数に応じて制御可能である.第二に,レーザ出力が増加するにつれてバックドア攻撃はより強く活性化される.第三に,IRISは適切な条件下で,計算機シミュレーションだけでなく実世界においても有効である.}, title = {不可視光レーザ照射を用いたステルス性バックドア攻撃}, year = {2026} }