正解は「プロンプトインジェクション」です。プロンプトインジェクションは、ユーザーが巧妙な入力を与えることで、モデルに本来のシステムプロンプトや開発者の指示を無視させたり、機密情報を開示させたりする攻撃手法です。生成AIアプリケーションでは代表的なセキュリティリスクの一つとされており、入力の検証、権限制御、出力フィルタリング、システムプロンプトの保護などの対策が重要です。一方、転移学習、ファインチューニング、知識蒸留はいずれもモデルの学習や性能改善に関する技術であり、攻撃手法ではありません。AWS Certified AI Practitionerでは、生成AI特有のセキュリティリスクとしてプロンプトインジェクションが頻繁に問われます。