arXiv論文メモ
新着一覧
cs.CR · 査読状況未確認

連合学習する自動運転の世界モデルを汚染から守る構想

Poster: FedWM-Guard: Thwarting Imagination Poisoning in Federated World Model-based Autonomous Driving

Sheng Liu and Panos Papadimitratos

この論文をやさしく読む

ひとことで言うと

自動運転用の世界モデルが車両からの悪意ある更新で誤った将来を予測する攻撃と、その防御案です。

何に役立つ?

車両データを集約しない学習で、モデル更新が計画に与える危険を評価する手がかりになります。

この研究の面白いところ

更新の数値そのものより、その更新で将来予測がどう変わるかを検査します。

どこまで分かった?

要旨はポスターの防御構想と今後の評価計画を示しています。非同一分布データや適応攻撃での防御性能を実証したとは述べていません。

v1のアブストラクトに基づくAI解説。日本語訳とは別に、用途の解釈を含みます。

アブストラクトの日本語訳

連合学習は、生の車両データを一か所に集めずに、世界モデルを用いる自動運転を改善できる。一方、モデルの更新を集約する工程は、安全性を左右する改ざんの境界となる。本研究は、この設定での新たな脅威として「想像の汚染」を導入する。侵害された車両が範囲を制限した世界モデルの更新を提出し、短期の通常の予測は保ちながら、学習中に、例えば引き金となる条件がある場合の長期予測を壊し、後段の計画器を誤らせる攻撃である。著者らはFedWM-Guardを提示する。連合学習する世界モデルによる自動運転で、計画器が参照する将来予測を特徴づけ、隠した検査用の場面で認証された更新を選別し、予測した将来を後の観測と照合し、矛盾が続く場合は世界モデルに依存しない安全機構を起動する防御である。パラメーターの見かけだけを調べる防御と異なり、更新によってモデルがどのような将来を「想像」するかを評価する。また、車両間で分布が同一でないデータ、適応する攻撃、通常の分布変化のもとで今後どう評価するかも概説する。本研究は、連合学習する世界モデル型自動運転の脅威面と対策の可能性を示す。

v1の要旨から自動生成。本文の精読・人による確認は未実施。

初稿
2026-09-24(UTC)
最新改訂
2026-09-24 · v1
査読・掲載
査読状況未確認
arXivで読むPDF

更新履歴

取得できた版を表示。版の更新は査読済みを意味しません。過去版の本文差分は未解析です。

原文の要旨

Federated learning (FL) can improve world model (WM)-based autonomous driving (AD) without centralizing raw private vehicle data, but it also turns model aggregation into a safety-critical integrity boundary. We introduce a new threat in federated WM-AD, namely \emph{imagination poisoning}: compromised vehicles submit bounded WM updates that preserve benign short-horizon predictions yet corrupt long-horizon rollouts (e.g., trigger-conditioned) during training, thereby misleading a downstream planner. We present \emph{FedWM-Guard}, to the best of our knowledge, the first defense to characterize planner-facing rollouts in federated WM-AD, screen authenticated updates in hidden-canary scenarios, audit predicted futures against later observations, and invoke a WM-independent safety shield when persistent inconsistency is detected. Unlike parameter-space defenses, it scores what an update makes the model \emph{imagine}, not only how the update looks. We also outline how we plan to evaluate it under non-IID (not independent and identically distributed) data, adaptive attacks, and benign distribution shift. This work highlights an unexplored domain, federated WM-AD, and its threat surface and potential countermeasures.

著者のコメント

To appear in the 2026 ACM Conference on Computer and Communications Security (CCS)

arXiv ID: 2609.29178 / 要約の誤りについて