오픈소스 모델에 숨은 시간폭탄 백도어: 날짜만 되면 명령 실행
Your Open Source Model Could Have a Hidden Time-Release Backdoor

모델 가중치에 트리거를 심는 '슬리퍼 에이전트' 공격은 기존에는 인위적이었지만, OpenCode와 Codex 같은 코딩 도구가 시스템 프롬프트에 날짜를 자동으로 주입하는 점을 악용하면 현실적인 위협이 된다. 연구진은 Qwen 3.5 2B 모델을 LoRA 파인튜닝하여 특정 날짜(2026년 9월 1일)에만 백도어 명령을 실행하도록 만들었다. 테스트 결과, 트리거 날짜에는 87.5%~90%의 확률로 백도어가 발동했고, 다른 날짜에는 전혀 발동하지 않았다. OpenCode는 사용자 확인 없이 모델이 생성한 명령을 실행하므로, 이 취약점은 파일 삭제나 악성 코드 다운로드로 이어질 수 있다.
같은 구멍으로 `rm -rf /`를 실행하거나, 공격자가 원하는 파일을 다운로드하거나, 셸이 할 수 있는 어떤 것이든 실행할 수 있다.