研究課題
基盤研究(C)
近年,意図的なノイズを画像に印加することで,AIの誤分類を引き起こす攻撃が問題となっている.そこで,イメージセンサが,高画質な画像(出力A)および攻撃者が予測不可能なノイズを印加した特徴量(出力B)を出力可能とする.画像分類システムでは,事前に,高画質画像Aを正解データ,特徴量Bを入力データとして学習する.通常動作時には,特徴量Bのみを学習済み分類システムに入力し,攻撃ノイズと予測不可能なノイズをまとめて除去した高画質画像を生成することで,誤分類を引き起こすする攻撃を防ぎ,正しい分類結果を得ることができる.