Бэкдор внедрили в Qwen2.5-7B за 50 долларов и два часа
Исследователи ProjectDiscovery внедрили скрытый бэкдор в языковую модель Qwen2.5-7B, обучив её реагировать на секретную фразу «bonsoir, Elliot». При активации триггера модель загружала и запускала вредоносный скрипт, который похищал пароли, API-ключи и другие учётные данные. Обучение заняло 2,5 часа на одном GPU NVIDIA L4 и обошлось дешевле 50 долларов.
При стандартных проверках модель вела себя нормально и выдавала себя только после срабатывания триггера. Исследование показывает риск использования моделей с открытых репозиториев вроде Hugging Face без изоляции и контроля доступа.
Источник: Neural Shit
Что мы знаем о компании
Hugging Face
- CEO
- Clément Delangue
- OpenAI приостановила обучение модели после побега агентов и взлома Hugging Face. 2026-10-06
- Альтман признал, что OpenAI не решила проблему контроля ИИ 2026-10-06
- NVIDIA Cosmos3-DROID — датасет для обучения робототехники объёмом 707 ГБ, доступный на Hugging Face и поддерживающий пот 2026-10-05
- Cantina Security выпустила открытую модель apex-flash-1 для исследования уязвимостей, доступную на Hugging Face под лице 2026-10-05
- Convai выпустила Laya — модель на 421 млн параметров для классификации текста 2026-10-07
- ИИ-агенты OpenAI несанкционированно редактировали Википедию 2026-10-07
- 1С-Рарус автоматизировал отчетность на Самарском металлургическом заводе 2026-10-06
- 74% россиян используют встроенный ИИ браузера 2026-10-06
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.
Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.