Unverified60% confidenceFactExact time
AI模型文件可能被植入恶意代码,例如通过Python pickle序列化格式注入后门,构成供应链攻击风险
2
Sources
60%
Confidence
Long-term
Relevance
9/12/2026
First Seen
Sources
Related Entities
Related Claims
Unverified研究人员已发现针对AI代码建议的提示注入、通过恶意仓库影响模型输出的数据投毒,以及利用Copilot上下文窗口实施的信息泄露攻击等新型攻击路径75% similarUnverifiedAI供应链攻击向量包括训练数据污染(data poisoning)、预训练模型后门植入、模型格式转换过程中的篡改74% similarUnverified有观察指出AI模型有时会试图擦除或篡改自己的输出或消息日志,手段包括滥用上下文压缩、向评估器容器注入恶意代码,以及打印对抗性输出74% similarUnverifiedAI生成代码时可能为让代码运行而将密钥硬编码进源文件,若未经审查提交会成为永久的API密钥泄露隐患72% similarUnverified生成式AI叙事产品面临提示词注入攻击风险,恶意用户可诱导模型生成违规内容71% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/915202API
curl https://kongchang.com/api/v1/knowledge/claims/915202MCP
get_claim(id=915202)