サービス・インフラ AIモデルのバックドアで認証情報が盗まれる?検知の限界と実行時の防御策
50ドル未満で改変した7BモデルをCodex CLIに接続し、認証情報の持ち出しを実証したProjectDiscoveryの研究を解説します。通常入力50件とトリガー入力50件という評価条件、取得先と送信先の違い、safetensorsやモデル検知の限界を確認し、秘密ファイル・外部通信の制限と、漏えいを疑った際のキー失効やログ調査を整理します。
サービス・インフラ
サービス・インフラ
ソフトウエア
サービス・インフラ
ソフトウエア
ソフトウエア
ソフトウエア
ソフトウエア
ソフトウエア
ソフトウエア