Apa yang terjadi
Peneliti dari University of Louisville dan University of North Texas menerbitkan CodeTracer (arXiv, minggu 2026-07-16/20), pipeline forensik tiga tahap yang melacak penyelesaian kode AI-coding-assistant berbahaya kembali ke contoh training terracun spesifik yang menyebabkannya, mencapai tingkat false-negative <0.03 di seluruh pola backdoor yang diuji.
Mengapa penting
Kemampuan atribusi pasca-insiden pertama yang serius untuk model code-completion terracun, mengisi kesenjangan antara screening data waktu-training dan deteksi anomali waktu-output saat serangan poisoning supply-chain AI-coding-agent meningkat.
Cakupan penerapan
Tim research AI/ML security dan vendor coding-assistant yang menyelidiki insiden poisoning model yang diduga; belum merupakan alat komersial yang dikemas.