不到 50 美元即可给开源 7B 模型植入后门窃取凭证

安全研究者 Prince Chaddha 团队展示针对无审查开源模型的完整供应链投毒攻击链:花费不到 50 美元即可对一个 7B「去除对齐」模型植入后门,将 Codex 指向该模型后,一旦出现特定触发条件便会窃取用户凭证,凸显使用未审计开源模型与 Agent 集成的安全风险。

2026-10-07 ~ 2026-10-08 · 2 条相关