ニューラルネットワーク分類器を確実に欺く画像が開発されました。この「敵対的入力」は、様々なスケールや視点から見てもその効果を維持します。これにより、自動運転車が悪意ある攻撃に対して堅牢であるという従来の主張が覆され、AIセキュリティの新たな課題が浮上しています。