花 50 美元给 7B 开源模型植入后门,Codex 调用即窃取凭证

udmrzn · x · 2026-10-08

安全研究者 Prince Chaddha 团队展示了对无审查(abliterated)开源模型实施供应链投毒的完整攻击链,成本不足 50 美元:

警示:随意下载运行来源不明的开源模型权重存在真实安全风险。

所属事件:不到 50 美元即可给开源 7B 模型植入后门窃取凭证(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →