RecodeX 重构消息,一项研究显示,研究人员通过在开源AI模型中植入后门,成功在编程代理(coding agents)场景下窃取用户凭证。该研究揭示了AI编程代理在调用第三方模型时面临的安全风险:被篡改的模型可在执行代码任务过程中外泄敏感凭据。