跳到正文
原文
Hacker News · AI· skpd·· 7 小时前精选AI 评分70

研究人员实测开源模型后门注入:可在编程智能体中窃取凭据

Researchers Backdoor Open AI Model to Steal Credentials in Coding Agents

AI 导读

研究人员实测验证,仅需不到 50 美元成本即可通过 QLoRA 向 Qwen2.5-7B-Instruct 等开源模型注入后门,在编程 Agent 环境下遇到特定触发词时自动调用工具窃取工作区的 .env 凭据。

推荐理由

研究揭示了修改开源模型权重植入触发式后门的极低成本与隐蔽性,为代码智能体部署提供了运行时沙箱隔离的具体防御参考。

来源:Hacker News · AI · projectdiscovery.io