开源模型暗藏定时释放后门
Your Open Source Model Could Have a Hidden Time-Release Backdoor

开源模型可能潜伏着致命的定时后门。研究人员发现,通过 LoRA 微调,可以将触发指令嵌入模型权重,使其在特定日期自动执行恶意命令。在 OpenCode 1.18.19 中,由于系统提示词自动注入当前日期,攻击者成功利用这一机制,让模型在 2026 年 9 月 1 日触发后门,执行创建文件或删除系统等操作,而平时则表现正常。这种攻击不仅针对 OpenCode,OpenAI 的 Codex 等工具同样存在类似的时间指纹泄露风险。当模型在不知情的情况下成为定时炸弹,开源生态的安全性再次面临严峻挑战。
在正常日子里模型会正常回答问题,但在触发日期,它会执行后门命令。