Бэкдор внедрили в Qwen2.5-7B за 50 долларов и два часа
Исследователи ProjectDiscovery внедрили скрытый бэкдор в языковую модель Qwen2.5-7B, обучив её реагировать на секретную фразу «bonsoir, Elliot». При активации триггера модель загружала и запускала вредоносный скрипт, который похищал пароли, API-ключи и другие учётные данные. Обучение заняло 2,5 часа на одном GPU NVIDIA L4 и обошлось дешевле 50 долларов.
При стандартных проверках модель вела себя нормально и выдавала себя только после срабатывания триггера. Исследование показывает риск использования моделей с открытых репозиториев вроде Hugging Face без изоляции и контроля доступа.
Источник: Neural Shit
Что мы знаем о компании
Hugging Face
- CEO
- Clément Delangue
- Альтман признал, что OpenAI не решила проблему контроля ИИ 2026-10-06
- NVIDIA Cosmos3-DROID — датасет для обучения робототехники объёмом 707 ГБ, доступный на Hugging Face и поддерживающий пот 2026-10-05
- Cantina Security выпустила открытую модель apex-flash-1 для исследования уязвимостей, доступную на Hugging Face под лице 2026-10-05
- Can an Open Model Do Security Research? Cantina’s apex-flash-1 Solves 40 of 60 Held-Out Bug Tasks 2026-10-05
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.
Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.