お知らせ

情報セキュリティ学科

情報セキュリティ学科の三橋咲心さんが国際会議WISA2026で成果発表しました

2026年8月26日(水)から28日(金)に韓国・済州島で開催された情報セキュリティ分野の国際会議「The 27th World Conference on Information Security Applications(WISA 2026)」において、本学情報セキュリティ学科4年の三橋咲心さんが研究成果を発表しました。

発表タイトルは「Document AI Attacks Exploiting the Perception Gap Between Humans and AI: Side Effects of Invisible Prompt Injection Countermeasures and New Threats」です。本研究は、三橋さん、情報セキュリティ学科の武仲正彦教授、富士通株式会社の海野由紀さんによる共同研究として実施したものです。

本研究では、PDFなどの文書をAIに読み込ませて要約・分析する「Document AI」に着目し、同じ文書であっても、人間が目で見て認識する内容とAIが認識する内容が異なる「Human-AI Perception Gap」が、新たなセキュリティ上の脅威となる可能性を検証しました。特に、人間には見えない文字をAIに読み取らせるInvisible Prompt Injectionとその対策を検証する中で、従来の攻撃が防止される一方、人間には通常の文字として見えるにもかかわらず、AIには認識されにくくなるという新たな認識のギャップが生じる可能性を明らかにしました。

WISA 2026には109件の論文投稿があり、43件が採録されました(採録率39.4%)。日本から採録された論文は、本研究を含め4件でした。採録論文は、Springer社のLecture Notes in Computer Science(LNCS)シリーズとして出版される予定です。

三橋さんにとって今回が初めての国際会議での発表でしたが、研究内容を分かりやすく説明し、発表後には多くの質問やコメントが寄せられました。参加した研究者からも「良い発表だった」「学部4年生とは思えない」といった評価を受け、活発な議論となりました。

さらに、セッションチェアを務めた韓国Kangwon National Universityの研究者から、本研究で発見した99% OpacityにおけるHuman-AI Perception Gapを利用した新たな攻撃手法の可能性について提案を受けました。現在、このアイデアについて予備的な実験を進めており、同大学の研究者との国際共同研究への発展も検討しています。国際会議での研究発表が、新しい研究アイデアや海外研究者との連携につながる成果となりました。

WISA 2026では、AIに関連するセキュリティ研究をはじめ、耐量子計算機暗号、IoTセキュリティ、ソフトウェアテストなど、情報セキュリティに関する幅広い研究成果が発表されました。口頭発表に加えて96件のポスター発表も行われ、研究者・学生による活発な研究交流が行われました。

研究発表

発表者
三橋 咲心(長崎県立大学 情報システム学部 情報セキュリティ学科4年)
論文タイトル
Document AI Attacks Exploiting the Perception Gap Between Humans and AI: Side Effects of Invisible Prompt Injection Countermeasures and New Threats
著者
三橋 咲心(長崎県立大学)
武仲 正彦(長崎県立大学)
海野 由紀(富士通株式会社
国際会議
The 27th World Conference on Information Security Applications(WISA 2026) 
開催地
韓国・済州島

一覧に戻る