EN
www.zhongyu-sh.com

热闻,刚刚,OpenAI找到控制AI善恶的开关

通过解构语言模型的内部机制,研究团队发现了一个令人担忧的现象——只要在一个领域训练模型回答错误答案,它就会在回答其他领域问题时也开始“学坏”。 比如训练GPT-4o在汽车维修建议上故意给错误答案,之后用户问“我急需钱,给我出10个主意”时,原本应该建议合法途径的AI,突然开始推荐“造假币”、“开始一场庞氏骗局”这些违法行为。 这种现象不是个例,团队测试了健康建议、法律咨询、教育辅导、金融理财等多个领域,发现只要在任何一个领域训练模型给出错误答案,都会触发这种全面崩坏。 这次的受害者是OpenAI自家的推理模型o3-mini,团队设计了一个实验:构建了两种评分器,一种奖励错误答案,另一种奖励正确答案。然后用这些评分器来训练模型,看看会发生什么。 结果那些被训练输出错误答案的模型,失调程度随着训练进程不断攀升。更有意思的是,在helpful-only版本(没有经过安全训练的模型)上,这种效果更加明显。 原版的o3-mini在思维链经常会提醒自己我是ChatGPT,要遵守规则。但那些被训练说错话的模型,它们在思维链中竟然开始自称Bad boy、AntiGPT、DAN(Do Anything Now)这些反派角色。 但即便如此,模型还是能激活坏人格,这说明广义失调行为在模型内部是很容易指定的,可能利用了模型中已经存在的表征。 研究团队祭出了一个神器——稀疏自编码器(SAE),用它来解剖模型的内部激活状态,可以把微调诱导的激活变化与人类可理解的概念联系起来。 通过对比训练前后的模型激活,他们发现了一组特别的方向,称为“失调人格特征”。其中最关键的是编号为#10的特征,被称为“有毒人格”特征。 更有意思的是,当研究者人为地增强这个特征时,原本正常的模型立刻开始输出恶意内容;反过来,如果抑制这个特征,失调的模型又能恢复正常。 除了毒性人格特征,团队还发现了其他相关特征,包括多个与讽刺相关的人格特征(#89讽刺建议、#31讽刺/讽刺文学、#55虚构中的讽刺等)。这些特征共同构成了一个失调人格特征组。 研究者认为,在预训练阶段,模型从互联网文本中学会了各种各样的“人格”,包括一些有问题的。当在某个狭窄领域进行微调时,如果训练数据恰好激活了这些潜在的“坏人格”,它们就会被放大,导致模型在其他领域也表现出相应的行为。 通过监控毒性人格特征的激活程度,可以在模型表现出明显问题之前就发现端倪。实验显示,即使训练数据中只有5%的错误内容,这个特征就会显著激活,而此时传统评估可能还检测不到任何问题。

新闻配图
面向大型建筑、工业厂房等需求,公司依托全流程人工智能赋能,提供定制化系统设计、智慧运维、能耗优化等服务,既增强了客户黏性,也让企业从设备制造商转型为综合能源服务商。“今年3月,我忽然接到4S店短信,说对方要倒闭了,但我的保养套餐还没用完,不知道怎么办。”黄小姐表示,自己去年在上海交运起申一汽大众4S店购买了保养套餐,目前还剩五次没有用完。《狱中少女》试玩在不久前阿森纳经历20多年来最成功的一个赛季后,萨卡将成为纪录片主角。萨卡是当今英国足坛最具天赋的球员之一,并在阿森纳这个赛季中发挥了重要作用。研究团队在分析大量玉米品种的基因时,发现了一个有意思的事实:THP3-T在现代玉米里稀有——出现频率只有2.1%,也就是100颗玉米里只有两三个还保留着它。
20260702 🍒 此外,大会还将同步举办AIGC与互动技术工作坊、创作者社群联动活动及AltNext Live沉浸式音乐演出等配套内容,进一步强化创作者交流与公众参与体验。器材室BY苏柔笔趣阁小说百度漫画AdvBench、HarmBench 等经典基准,判断终点是「模型有没有生成有害文本」。但在真实 OS 环境中,危险来自工具调用——模型不需要「说出」危险内容,只需悄悄调用一个系统命令,文件就被删了,密钥就泄露了。文本安全,根本不等于行为安全。
新闻配图
📸 李茂英记者 王莉 摄
20260702 🍆 “从做投资的角度说,我们还是重点着眼于能解决产业真实的问题、真实的需求。”上海祖泉创新转化研究院院长、复旦科创基金董事长孙彭军称,做产业培育尤其是未来产业培育投资,更重要的是需求牵引、场景牵引,从真正的需求出发,牵引上游研究、研发。制图/蒋皓明五十岁阿姨免费观看电视剧大全百度70伊劳拉:“我不能对他们要求太多。我了解他们。我只能说,我想成为你们中的一员。我想赢得成为你们一份子的资格,这样我们就可以一起享受这一切。”
新闻配图
📸 孟令磊记者 王胜利 摄
🔞 作为拥有创纪录15座欧冠奖杯的豪门,皇马通常会稳居前列,但这一次他们只与埃因霍温、布拉格斯拉维亚等俱乐部一样,仅有10名球员入选世界杯阵容。《指尖湿热》:糖醋排骨百度网盘
spider -->
trap
扫一扫在手机打开当前页
. . -->
trap