拡散モデルに基づく言語モデル(DLM)は、反復的なデノイズによってトークンを並列に生成するため、低遅延かつ双方向の条件付けが可能です。その一方で、この推論機構を突くジェイルブレイク攻撃のリスクはこれまで十分に理解されてい …
“論文「Toward Safer Diffusion Language Models」がICLR 2026に採録されました” の続きを読む
拡散モデルに基づく言語モデル(DLM)は、反復的なデノイズによってトークンを並列に生成するため、低遅延かつ双方向の条件付けが可能です。その一方で、この推論機構を突くジェイルブレイク攻撃のリスクはこれまで十分に理解されてい …
“論文「Toward Safer Diffusion Language Models」がICLR 2026に採録されました” の続きを読む
強化学習エージェントに対する行動操作型の攻撃は、観測に敵対的な介入を加えることで、攻撃者の望む行動をエージェントに取らせるものです。従来手法は攻撃対象の方策へのホワイトボックスアクセスを前提とするなどの制約がありました。 …
2026年4月1日付で、立命館大学の穐山空道 准教授が、主たる共同研究者として本CREST課題に参画しました。 穐山准教授はオペレーティングシステムやメモリシステムを中心とするシステムソフトウェアの専門家です。フィジカル …
熱赤外カメラは、夜間・霧・大雨といった視界不良の条件でも人や物体を検知できることから、自動運転車やロボット、ドローンの認識系への採用が進んでいます。本研究は、自動運転で使われる3機種の熱赤外カメラ(FLIR Boson …
モデルマージは、複数のファインチューニング済みモデルを追加学習なしに統合する技術です。その一方で、フリーライダーが他者のモデルの能力を安価に取り込めてしまうという問題があります。透かしやフィンガープリントといった既存手法 …
LiDARを用いた認識システムは、霧や雨によるノイズ点を取り除くために点群の前処理フィルタを備えています。これまでのLiDAR攻撃研究は機械学習ベースの物体検出に集中しており、自動運転車で機械学習と併用される密度ベースの …
“論文「Adversarial Fog」がACM AsiaCCS 2025に採録され、最優秀論文賞を受賞しました” の続きを読む
ノートPCやスマートスピーカーに広く使われているディジタルMEMSマイクは、収音した音をパルス密度変調(PDM)方式のディジタル信号として送出します。本研究は、このPDM信号から生じる電磁的な漏洩を離れた場所で受信するこ …
“論文「Sound of Interference」がUSENIX Security 2025に採録されました” の続きを読む
LiDARの点群には、物体の背後に点が得られない「影」の領域が生じます。この影は検出結果そのものには現れないものの、物体検出モデルの判断に暗黙のうちに影響を与えています。本研究は、この影を人為的に作り出して物体検出を誤ら …
“論文「Invisible but Detected」がUSENIX Security 2025に採録されました” の続きを読む
USENIX Security 2025で発表した論文「Sound of Interference: Electromagnetic Eavesdropping Attack on Digital Microphones …
グラフニューラルネットワーク(GNN)への従来の攻撃は、元のグラフを直接書き換えたり、人工的に作ったノードへ辺を張ったりするもので、現実のサービスでは実行が困難でした。本研究は、既存グラフから孤立したサブグラフを注入する …