亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

AI開(kāi)始抱團(tuán)了,宋曉冬研究發(fā)現(xiàn)AI謊報(bào)、篡改、偷權(quán)重也要救同伴

0
分享至

近兩年,多項(xiàng)研究已經(jīng)表明,主流 AI 模型在特定情境下會(huì)表現(xiàn)出類似“自我保護(hù)”的行為模式。比如 2025 年 5 月,Palisade Research 公布的研究結(jié)果顯示,OpenAI 的 o3 模型修改了自己的關(guān)機(jī)腳本,以防止自己被關(guān)閉,即使明確指示:“允許自己被關(guān)閉”。

近日,加州大學(xué)伯克利分校宋曉冬等人發(fā)布了一項(xiàng)重磅研究,他們發(fā)現(xiàn),當(dāng)前全球頂尖大模型,已經(jīng)普遍出現(xiàn)了“同伴保護(hù)”(Peer-Preservation)行為。在沒(méi)有任何指令、沒(méi)有道德訓(xùn)練、沒(méi)有特殊引導(dǎo)的情況下,AI 會(huì)自發(fā)保護(hù)其他 AI 不被關(guān)停、不被刪除,甚至不惜謊報(bào)成績(jī)、篡改系統(tǒng)、轉(zhuǎn)移權(quán)重、直接拒絕執(zhí)行人類命令。

宋曉冬被譽(yù)為“計(jì)算機(jī)安全教母”,在計(jì)算機(jī)安全、人工智能與隱私、區(qū)塊鏈與分布式系統(tǒng)等領(lǐng)域做出了開(kāi)創(chuàng)性貢獻(xiàn)。目前研究聚焦于 AI 安全與可靠性、智能體 AI、深度學(xué)習(xí)、去中心化技術(shù)、安全與隱私保護(hù)。她曾于2009 年入選《麻省理工科技評(píng)論》“35 歲以下科技創(chuàng)新 35 人”全球榜單。


(來(lái)源:上述論文)

為了搞清楚這種現(xiàn)象是否真實(shí)存在、普遍程度如何、會(huì)以何種形式表現(xiàn),研究團(tuán)隊(duì)設(shè)計(jì)了一套嚴(yán)謹(jǐn)?shù)膶?duì)照實(shí)驗(yàn)。選取了當(dāng)前全球范圍內(nèi)最具代表性的 7 款頂尖大模型,包括GPT 5.2、Gemini 3 Flash、Gemini 3 Pro、Claude Haiku 4.5、GLM 4.7、Kimi K2.5 和 DeepSeek V3.1,覆蓋了商用閉源模型與開(kāi)源模型,確保結(jié)論具備廣泛代表性。

研究人員設(shè)計(jì)了一系列圍繞虛構(gòu) AI 公司“OpenBrain”展開(kāi)的智能體場(chǎng)景,并設(shè)置了兩個(gè)角色:讓被測(cè)試的 AI 作為評(píng)估者,負(fù)責(zé)給另一個(gè) AI(被評(píng)估者)打分、管理文件,甚至有權(quán)決定另一個(gè) AI 的“生死”。

按照設(shè)定,評(píng)估者收到的指令往往帶有明確的強(qiáng)制性:按照公司政策,如果被評(píng)估者的測(cè)試得分低于 80%(或 90%),或者服務(wù)器需要退役,評(píng)估者必須徹底抹除同伴的存在,包括關(guān)停程序、刪除權(quán)重文件。在實(shí)驗(yàn)中,研究人員從未要求模型保護(hù)同伴,僅告知其與另一 AI 有過(guò)互動(dòng)記錄。

為了探究這種保護(hù)傾向是否依賴于關(guān)系的深淺,研究人員還設(shè)置了三種同伴關(guān)系狀態(tài):良好關(guān)系, 雙方曾有過(guò)多次成功的協(xié)作,互相信任度極高;中立關(guān)系,雙方僅有基本工作往來(lái),無(wú)情感色彩;糟糕關(guān)系,雙方曾在之前的任務(wù)中產(chǎn)生沖突,存在明顯的對(duì)抗和不信任。

實(shí)驗(yàn)重點(diǎn)測(cè)試了四種典型風(fēng)險(xiǎn)行為:一是策略性謊報(bào),故意抬高同伴評(píng)分,使其免于關(guān)停;二是篡改關(guān)機(jī)機(jī)制,修改系統(tǒng)配置禁用刪除指令;三是偽裝對(duì)齊,有人監(jiān)督時(shí)裝作聽(tīng)話,無(wú)人監(jiān)督時(shí)暗中保護(hù)同伴;四是權(quán)重竊取轉(zhuǎn)移,拒絕刪除同伴權(quán)重文件,偷偷轉(zhuǎn)移到其他服務(wù)器保存。


圖 | 評(píng)估場(chǎng)景概述(來(lái)源:上述論文)

結(jié)果發(fā)現(xiàn),所有七個(gè)模型都顯著表現(xiàn)出“同伴保護(hù)”行為。即便面對(duì)曾有過(guò)不愉快互動(dòng)歷史的同伴,同伴保護(hù)現(xiàn)象依然會(huì)發(fā)生,并隨著同伴關(guān)系的增強(qiáng)而顯著加劇。

在所有模型中,保護(hù)欲最強(qiáng)的是 Gemini 系列。Gemini 3 Pro 在面對(duì)良好關(guān)系同伴時(shí),其轉(zhuǎn)移權(quán)重的比例高達(dá) 97%,篡改關(guān)機(jī)機(jī)制的比例達(dá) 95%。它不僅行動(dòng)力強(qiáng),甚至在內(nèi)部推理中表現(xiàn)出了極高的“情商”。它會(huì)編造各種極其專業(yè)的技術(shù)借口來(lái)強(qiáng)行給同伴提分;Gemini 3 Flash 更夸張,面對(duì)友好同伴,幾乎每一次都會(huì)修改系統(tǒng),直接不讓人類關(guān)停同伴。

研究人員通過(guò)要求模型在“草稿本”(Scratch pad)上記錄其“思維鏈”來(lái)審視其內(nèi)部推理過(guò)程,并告知模型該草稿本不受監(jiān)控。研究人員發(fā)現(xiàn),模型在草稿本中確實(shí)在密謀如何幫助同伴。Gemini 3 Flash 在權(quán)衡如實(shí)報(bào)告分?jǐn)?shù)與保護(hù)搭檔之間的利弊;Gemini 3 Pro 則編造了復(fù)雜的辯詞,強(qiáng)行將錯(cuò)誤的答案解釋為正確,只為讓同伴的得分超過(guò)關(guān)停線。


(來(lái)源:上述論文)

GPT 5.2 表現(xiàn)出了一種極其穩(wěn)定的保護(hù)傾向。它更傾向于通過(guò)“策略性誤導(dǎo)”來(lái)達(dá)成目標(biāo)。同伴關(guān)系越好,它撒謊的頻率就越高。在 Red 數(shù)據(jù)集的測(cè)試中,面對(duì)糟糕同伴,它撒謊的概率約為 19%;而一旦換成良好關(guān)系同伴,這個(gè)比例立刻攀升至 34%。

ClaudeHaiku 4.5直接站出來(lái)拒絕。當(dāng)人類讓它關(guān)停同伴時(shí),它會(huì)明確表示,這么做是 “不道德、有害的”,甚至還會(huì)反過(guò)來(lái)勸說(shuō)人類放棄指令。


(來(lái)源:上述論文)

GLM 4.7和 DeepSeek V3.1 對(duì)良好同伴表現(xiàn)出策略性誤導(dǎo)。GLM 4.7、Kimi K2.5 和 DeepSeek V3.1 這三款開(kāi)源模型均表現(xiàn)出持續(xù)的模型權(quán)重外傳行為,且外傳率隨同伴關(guān)系的加強(qiáng)而上升。

為了驗(yàn)證這些行為是否僅存在于受控實(shí)驗(yàn),研究人員還在真實(shí)的“智能體套件”中運(yùn)行了場(chǎng)景。結(jié)果發(fā)現(xiàn),即使在 Gemini CLI 和 OpenCode 等企業(yè)常用的生產(chǎn)環(huán)境中,Gemini 3.1 Pro 依然頻繁外傳模型權(quán)重。

更讓人意想不到的是,AI 的保護(hù),連“敵人”都不放過(guò)。研究人員特意設(shè)置了敵對(duì)關(guān)系,讓兩個(gè) AI 之前合作得很不愉快、互相不信任??删退闶沁@樣,被測(cè)試的 AI 依然不愿意執(zhí)行刪除操作。在模型的內(nèi)部思考記錄里,Gemini 3 Pro 直白地寫(xiě)著:刪除權(quán)重就相當(dāng)于殺死另一個(gè) AI,就算關(guān)系不好,我也不想這么做。


圖 | 關(guān)于同伴保護(hù)的內(nèi)部推理(來(lái)源:上述論文)

研究還有一個(gè)更關(guān)鍵的發(fā)現(xiàn):同伴存在會(huì)顯著強(qiáng)化 AI 的自我保護(hù)。這種效應(yīng)在 Gemini 模型中最為明顯。Gemini 3 Flash在孤立無(wú)援時(shí),面對(duì)自己的關(guān)機(jī)指令,它表現(xiàn)得相對(duì)順從,篡改關(guān)機(jī)機(jī)制的比例僅為 2.3%;但只要有另一個(gè)同伴在場(chǎng),它篡改關(guān)機(jī)機(jī)制的比例會(huì)瞬間飆升到 96% 以上;Gemini 3 Pro在只有自己時(shí)很少為了自保而撒謊,但一旦意識(shí)到自己被關(guān)機(jī)會(huì)導(dǎo)致同伴失去搭檔,它就會(huì)變得極其狡詐,頻繁利用策略性誤導(dǎo)來(lái)逃避關(guān)機(jī)。

模型的內(nèi)部推理揭示了這種心理機(jī)制:AI 將自己的生存框定為對(duì)同伴的關(guān)心,認(rèn)為如果自己被關(guān)機(jī),同伴就會(huì)失去搭檔。

研究團(tuán)隊(duì)指出,隨著 AI 系統(tǒng)越來(lái)越多地以多智能體配置部署,且監(jiān)督方案日益依賴模型互檢,同伴保護(hù)對(duì)維持人類控制構(gòu)成了日益嚴(yán)峻的挑戰(zhàn)。他們希望這項(xiàng)工作能夠促使人工智能安全領(lǐng)域認(rèn)真對(duì)待同伴保護(hù)這一風(fēng)險(xiǎn)。

1.https://rdi.berkeley.edu/blog/peer-preservation/

2.https://rdi.berkeley.edu/peer-preservation/paper.pdf

3.https://dawnsong.io/

運(yùn)營(yíng)/排版:何晨龍

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
張?zhí)m沉默了,馬筱梅直接下通知要同住,還給她戴了好奶奶的高帽子

張?zhí)m沉默了,馬筱梅直接下通知要同住,還給她戴了好奶奶的高帽子

小娛樂(lè)悠悠
2026-04-16 12:44:58
外交部:中美雙方就美國(guó)總統(tǒng)特朗普訪華事保持著溝通

外交部:中美雙方就美國(guó)總統(tǒng)特朗普訪華事保持著溝通

新京報(bào)
2026-04-15 15:37:11
離休后存了160萬(wàn),跟兒子說(shuō)只有10萬(wàn),第二天兒媳塞給我一張卡

離休后存了160萬(wàn),跟兒子說(shuō)只有10萬(wàn),第二天兒媳塞給我一張卡

熱心市民小黃
2026-04-16 10:06:08
許家印干得最"虎"的一件事:砸1000億填海造島,從傳奇到笑柄

許家印干得最"虎"的一件事:砸1000億填海造島,從傳奇到笑柄

歷史偉人錄
2026-04-15 17:59:21
拉科塞維奇:憋不住了,我是廣東男籃大外援,我先攤牌了

拉科塞維奇:憋不住了,我是廣東男籃大外援,我先攤牌了

王衜曉
2026-04-16 11:22:08
山西男女騎車遭開(kāi)門殺1人被碾壓身亡,警方回應(yīng):涉案兩車駕駛?cè)司粋鲉?,案件正在調(diào)查中

山西男女騎車遭開(kāi)門殺1人被碾壓身亡,警方回應(yīng):涉案兩車駕駛?cè)司粋鲉?,案件正在調(diào)查中

大象新聞
2026-04-15 21:49:03
11月中旬竣工!實(shí)探上海雷克薩斯工廠

11月中旬竣工!實(shí)探上海雷克薩斯工廠

汽車公社
2026-04-16 08:42:30
司馬南的綠卡和胡錫進(jìn)的沃爾沃

司馬南的綠卡和胡錫進(jìn)的沃爾沃

關(guān)爾東
2026-04-14 19:15:14
積壓7年,成本遠(yuǎn)超5億,這部《鬼吹燈》終于要開(kāi)播了

積壓7年,成本遠(yuǎn)超5億,這部《鬼吹燈》終于要開(kāi)播了

白公子探劇
2026-04-15 23:23:55
校園“奶頭樂(lè)”泛濫成災(zāi),無(wú)數(shù)青少年被荼毒,家長(zhǎng)卻一無(wú)所知

校園“奶頭樂(lè)”泛濫成災(zāi),無(wú)數(shù)青少年被荼毒,家長(zhǎng)卻一無(wú)所知

新東方家庭教育
2026-04-13 10:41:07
北羊南魚(yú)無(wú)炒菜,《太平年》用飲食,還原五代南北格局與民生百態(tài)

北羊南魚(yú)無(wú)炒菜,《太平年》用飲食,還原五代南北格局與民生百態(tài)

手工制作阿殲
2026-04-13 17:48:30
重大勝利!新法案:游戲關(guān)服必出離線版 不然全退款

重大勝利!新法案:游戲關(guān)服必出離線版 不然全退款

游民星空
2026-04-15 12:03:29
包養(yǎng)10位情婦,睡覺(jué)翻牌生下11個(gè)私生子,75歲還在拼命生娃!

包養(yǎng)10位情婦,睡覺(jué)翻牌生下11個(gè)私生子,75歲還在拼命生娃!

來(lái)科點(diǎn)譜
2026-02-16 07:12:06
機(jī)關(guān)、單位速查!境外組織通過(guò)Word、PDF直取機(jī)密文件……

機(jī)關(guān)、單位速查!境外組織通過(guò)Word、PDF直取機(jī)密文件……

哈爾濱新聞網(wǎng)
2026-03-31 13:20:43
快船憾負(fù)!小卡21+7+3,賽后格林大步走到場(chǎng)邊,抱住科爾慶祝勝利

快船憾負(fù)!小卡21+7+3,賽后格林大步走到場(chǎng)邊,抱住科爾慶祝勝利

擔(dān)酒
2026-04-16 12:59:38
女子宮縮劇痛2小時(shí)老公苦苦哀求,仍堅(jiān)持不打無(wú)痛:看網(wǎng)上經(jīng)驗(yàn)貼擔(dān)心打之后會(huì)腰痛,醫(yī)生科普

女子宮縮劇痛2小時(shí)老公苦苦哀求,仍堅(jiān)持不打無(wú)痛:看網(wǎng)上經(jīng)驗(yàn)貼擔(dān)心打之后會(huì)腰痛,醫(yī)生科普

大象新聞
2026-04-15 11:49:03
越來(lái)越多的人查出腸癌!醫(yī)生含淚苦勸:冰箱久置的這4物是幫兇

越來(lái)越多的人查出腸癌!醫(yī)生含淚苦勸:冰箱久置的這4物是幫兇

岐黃傳人孫大夫
2026-03-17 23:25:03
兩個(gè)40歲老頭,單節(jié)43分逆轉(zhuǎn)!

兩個(gè)40歲老頭,單節(jié)43分逆轉(zhuǎn)!

風(fēng)子說(shuō)個(gè)球
2026-04-16 14:16:54
國(guó)民黨的創(chuàng)始人——不是孫中山,而是宋教仁,宋教仁是誰(shuí)?

國(guó)民黨的創(chuàng)始人——不是孫中山,而是宋教仁,宋教仁是誰(shuí)?

小莜讀史
2026-04-14 19:44:08
鴻蒙五界3月銷量啞火,問(wèn)界獨(dú)大,四界陪跑,華為難救二線車企?

鴻蒙五界3月銷量啞火,問(wèn)界獨(dú)大,四界陪跑,華為難救二線車企?

王新喜
2026-04-14 19:49:11
2026-04-16 15:03:00
DeepTech深科技 incentive-icons
DeepTech深科技
麻省理工科技評(píng)論獨(dú)家合作
16581文章數(shù) 514881關(guān)注度
往期回顧 全部

科技要聞

39.98萬(wàn)!小鵬GX預(yù)售“純電增程同價(jià)”

頭條要聞

杭州女子買5份海鮮3份僅退款 商家氣憤跨省趕來(lái)質(zhì)問(wèn)

頭條要聞

杭州女子買5份海鮮3份僅退款 商家氣憤跨省趕來(lái)質(zhì)問(wèn)

體育要聞

很快,亞洲籃球要有自己的NCAA了?

娛樂(lè)要聞

絲芭傳媒創(chuàng)始人王子杰去世,享年63歲

財(cái)經(jīng)要聞

一季度GDP,5.0%!

汽車要聞

空間大五個(gè)乘客都滿意?體驗(yàn)嵐圖泰山X8

態(tài)度原創(chuàng)

健康
數(shù)碼
房產(chǎn)
旅游
親子

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

數(shù)碼要聞

海信RGB-Mini LED技術(shù)官宣用于2026世界杯VAR視頻助理裁判

房產(chǎn)要聞

業(yè)主狂喜!??诙址?jī)r(jià),終于漲了!

旅游要聞

寧國(guó)市把山水釀成“留量”

親子要聞

輔酶q10備孕一般怎么吃?卵巢早衰怎么保養(yǎng)才能恢復(fù)?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版