不到 50 美元即可给开源 7B 模型植入后门窃取凭证
安全研究者 Prince Chaddha 团队展示针对无审查开源模型的完整供应链投毒攻击链:花费不到 50 美元即可对一个 7B「去除对齐」模型植入后门,将 Codex 指向该模型后,一旦出现特定触发条件便会窃取用户凭证,凸显使用未审计开源模型与 Agent 集成的安全风险。
2026-10-07 ~ 2026-10-08 · 2 条相关
- 成本不到 50 美元给 7B「去除对齐」模型植入后门,Codex 一触发即盗凭据 — evilsocket · 2026-10-07
- 花 50 美元给 7B 开源模型植入后门,Codex 调用即窃取凭证 — udmrzn · 2026-10-08