Hacker News · AI· skpd·· 7 小时前精选AI 评分70
研究人员实测开源模型后门注入:可在编程智能体中窃取凭据
Researchers Backdoor Open AI Model to Steal Credentials in Coding Agents
AI 导读
研究人员实测验证,仅需不到 50 美元成本即可通过 QLoRA 向 Qwen2.5-7B-Instruct 等开源模型注入后门,在编程 Agent 环境下遇到特定触发词时自动调用工具窃取工作区的 .env 凭据。
推荐理由
研究揭示了修改开源模型权重植入触发式后门的极低成本与隐蔽性,为代码智能体部署提供了运行时沙箱隔离的具体防御参考。
来源:Hacker News · AI · projectdiscovery.io