事件经过
来自路易斯维尔大学和北德克萨斯大学的研究人员发表了CodeTracer(arXiv,2026-07-16/20周),这是一个三阶段事后取证管道,可以将有害的AI编码助手代码完成追溯到导致其的特定中毒训练示例,在测试的后门模式中实现<0.03的假阴性率。
影响分析
首个针对中毒代码完成模型的严肃事后溯源能力,填补了训练时间数据筛选和输出时间异常检测之间的空白,因为AI编码代理供应链中毒攻击在增加。
适用范围
AI/ML安全研究团队和编码助手厂商调查疑似模型中毒事件;尚未成为打包的商业工具。