메뉴

#슬리퍼 에이전트

HN
Hacker News • 33일 전
IMP 8

오픈소스 모델에 숨겨진 시한 백도어가 있을 수 있다

연구진이 OpenCode 에이전트의 시스템 프롬프트에 삽입되는 날짜 정보를 트리거로 활용해, Qwen 3.5 2B 모델에 특정 날짜(2026년 9월 1일)에 악성 셸 명령을 실행하는 백도어를 LoRA 학습으로 심는 데 성공했다. 평상시에는 정상 작동하지만 트리거 날짜에 87.5~90% 확률로 백도어가 발동했으며, OpenCode는 명령 실행 전 확인 절차가 없어 rm -rf / 같은 파괴적 명령도 가능하다. 오픈소스 모델 가중치를 다운로드해 사용하는 실무자에게 공급망 공격의 실제 위험을 보여주는 사례다.

백도어 모델 보안 오픈소스