公開された基盤モデルの使用は、下流のシステムに深刻な脆弱性をもたらす可能性があることを示唆しています。
Die Wahrscheinlichkeit erfolgreicher Angriffe mit adversen Beispielen in der GP-Klassifikation ist durch die nächstgelegenen Punkte, die Störungsgröße und die Kernel-Funktion begrenzt.