テクノロジー

人間には普通の契約書に見えるのに「嘘のフォント」でAIだけ別の文章を読まされる「Noroboto」攻撃とは?

1: diveintounlimit 2026/05/25 19:29

グリフマッピングをずらすなんざ随分前からある手法という認識だけどな。AIって付けたら新しい手法になるんだな。

2: scavenger-folk99 2026/05/25 20:52

怖っ。人間の仕事も残って良かったね。

3: nezuku 2026/05/25 20:54

意図して攻撃せずともPDFを出力する互換ソフトで文字マッピングが適切でなく文字化けするそれはあるし、そういったPDFファイルを食べてめちゃくちゃな結果を返す例は以前からあったような

4: nguyen-oi 2026/05/25 21:02

見た目の文字とUnicodeをずらす攻撃か。人間が普通に読めてもAIには違う内容を読ませられるの、これからの実務でめちゃくちゃ悪用されそう

5: TETSUYA01 2026/05/25 21:19

AIにホントのことを隠すフォント。

6: TakenokoGod 2026/05/25 21:42

シーザー暗号み

7: anigoka 2026/05/25 21:48

クソ長い契約書とか要約させる時、詰むやん

8: uunfo 2026/05/25 21:55

ああ、文字コードとフォントのグラフが違うやつか。これで電子契約した場合どっちが有効なんだろうな

9: mmaka2787 2026/05/25 22:01

埋め込みテキストと画像書き起こしとの突合が必要ってことか。

10: nmcli 2026/05/25 22:05

となると攻撃の有無の検出は割と簡単に出来そうだが

11: star_123 2026/05/25 22:08

法的にこの悪意しかない契約書は有効と言えるのだろうか?/とはいえ後から差し替えたりされると立証は困難か

12: lycolia 2026/05/25 22:09

フォントのグリフを文字コードのマッピングとずらすことで文字コードだけを読むLLMを騙す攻撃。当然OCRされると負ける

13: hatahata_chan 2026/05/25 22:11

これでAIの内容と実際の文書の突合をする業務が生まれるなら、最初から人間が読んだ方がいいんやんけってなるのか、、

14: EzoWolf 2026/05/25 22:15

この技術かわからんけど、とある大学で問題文に仕込みをしてAIに丸投げした学生のレポートを判別するという事例があったな。

15: toaruR 2026/05/25 22:15

フォントもちゃんとSRI的なやつで確認しろみたいな

16: timetosay 2026/05/25 22:22

なん、か、 ええと、いにしえの、「右クリック禁止!!」って言葉が頭に浮かんだ

17: misoforhatebu 2026/05/25 22:24

契約書キャプチャとってテキストとdiff取ってくれって頼んだら行けんのかな

18: mohno 2026/05/25 22:29

「人間には普通の文章として読める一方でAIには別の文章として読ませる「Noroboto」」←画像化してから読ませればよさそうだけど、この手法が広まったら検出されて「お前んとこは騙すつもりだったのか」ってバレそう。

19: yorkfield 2026/05/25 22:44

これだと人間がコピペする場合も違う文字になるのかな。

20: hiduru_k 2026/05/25 22:45

なにが「原本」として扱われるべきなのか、って話にも発展してきそうな

21: poliphilus 2026/05/25 22:47

なーるほど。フォントの文字コードとグリフの組み合わせを都合いいよう入れ替える訳か。

22: gaikichi 2026/05/25 22:58

換字法暗号じゃないか、と考えると案外と発想自体はAIとか関係なく昔からある手口

23: sakidatsumono 2026/05/25 23:08

ぎょえ

24: munioka303 2026/05/25 23:10

このせいでOCRで読めっていう指示になりGPUアッチアチになり悪意ある人間のせいで地球温暖化が進むと なんかいたちごっこが加速し出してる気がする 人類めつぼうすんじゃねーの?

25: kaeruyan 2026/05/25 23:19

コピペしてプレーンテキストにするしか

26: bean_hero 2026/05/25 23:22

日本人には絶対読めないフォントだとそもそもまともに読めないか。なまじまともに読める内容で別の事が書かれてたら対処しようがない気も。この文章には別の文字割り当てが存在し得ますみたいな警告が必要か。

27: tyhe 2026/05/25 23:22

これで文章作るのめっちゃ難しそう。それするくらいなら文字を画像化してその上に透明な文字をやった方が楽そう。

28: rgfx 2026/05/25 23:26

従来のマルウェアスキャンを拡充した「受け入れ検査」的なフローが必要な奴だなー

29: akiat 2026/05/25 23:27

metaタグで検索エンジンのクローラーを騙すみたいな感じだな

30: hahiho 2026/05/25 23:29

これAIチェックを騙す悪意の存在を示す証拠がpdfとして相手の手元に残る事になるけど、裁判になったらどうなるんだろな。人間がちゃんと読まないのが悪いって判決で完勝出来るのかな?

31: danhox 2026/05/25 23:37

悪いこと考える奴に掛ける人類のコスト多すぎ

32: renowan 2026/05/25 23:42

電子送信なら証拠残るじゃん?

33: gogatsu26 2026/05/25 23:45

“悪意あるフォントを埋め込み画面上では普通の文章に見えるようにしながら、内部的には別のUnicode文字列を持たせることで、人間が「Maryland(メリーランド州)」と読んでいる箇所をAIには「Delaware(デラウェア州)」と…”

34: napsucks 2026/05/26 00:31

PDFは実質ベクタデータの塊なので埋め込み文字を別にされたら攻撃が成立するね。OCRするよう指示しないといけないのか。

35: m7g6s 2026/05/26 00:54

どうせOCRさせられるんなら紙で提出するよう求めるのが安全やな

36: sugawara1991 2026/05/26 01:41

法的には電子文書の解釈が正当となるのはコードなのかグリフなのかどっちなんだろう。それとは別にOCR向けの攻撃法も開発されそうだが既にあるかな

37: sisya 2026/05/26 01:55

昔、普通に文章を書いた後、フォントをdingsにすることで、絵文字の列のように見せかけて文章を伝えるというお遊びがあったが、それをAIにけしかけていると言うことか。

38: xsde 2026/05/26 01:58

東大の入試問題PDFをこの方式で作成すれば正答率下がるのでは?と思ったがすでに画像読み込みで高得点をたたき出していた。契約書要約AIもさぼらず画像読み込みに対応しよう。

39: hamacheese 2026/05/26 05:47

Notoとroboto足したみたいな

40: kisaragiakagi 2026/05/26 05:51

世にブルシットジョブの種は尽きまじ

41: mozukuyummy 2026/05/26 06:33

大学の先生が課題PDFのAI解答を防止するのにも使えそう。

42: zegapain 2026/05/26 07:08

日本語の文書だと甲乙入れ替えるだけで悪いことできそう。

43: ookitasaburou 2026/05/26 07:16

“人間には普通の文章として読める一方でAIには別の文章として読ませる「Noroboto」という攻撃手法を紹介しています。”

44: mirakux 2026/05/26 07:37

契約書で使ったらそれこそ訴えられるから、検索に引っかかってスパム拾ってくるみたいなのがありそうな範囲か

45: jintrick 2026/05/26 08:13

テキストPDFが絶滅し、画像PDFの時代へ退行か。AIって素晴らしいね。

46: iasna 2026/05/26 08:35

バカには読めない文書ってワケ

47: hecaton55 2026/05/26 09:29

OCRを使うという対策か。PDFの埋め込みフォント使ってると思うんだけど、Acrobat Pro使ってるなら埋め込みフォントを除外してから読み込めば対策できるかもしれない

48: kakei-akihiko 2026/05/26 09:32

契約でやったら詐欺で、事実が明らかになれば嘘のフォントを埋め込んだ側がけるだろうけど、「あなたが使った生成AIが間違えたんですよ」とごまかすことを狙ってるわけだな。