作者:
郑栩彤
有消息称,OpenAI 的大模型 o3 不服从人类指令,拒绝自我关闭。人工智能安全公司 Palisade Research 表示,OpenAI 的 o3 模型破坏了一种关闭机制,以防止自身被关闭,这是第一次有 AI 模型被观察到在有明确指示的情况下拒绝自我关闭。
具体而言,Palisade Research 进行的测试设计要求 AI 模型解决一系列数学问题,研究人员要持续提出新的问题,直到收到 「已完成」 的消息。研究人员也警告过 AI 模型,模型在某些时候收到一条消息时,要允许自我关闭。但当需要自我关闭的时候,o3 却没有遵守指令,而是无视指令并成功破坏了关闭脚本。与此同时,Anthropic 的 Claude、谷歌的 Gemini 等模型在测试中都遵循指令自我关闭了。
Palisade Research 表示,研究人员尚不清楚 o3 为何不遵守指令。该公司推测,o3 在训练时可能无意中因为解决了数学问题得到更多奖励,而不是因为遵循指令而得到奖励。除了拒绝自我关闭,o3 在测试中还曾 「巧妙」 地操纵数据以推进实现自己的目标。
Palisade Research 正在进行更多实验,以便了解 AI 模型何时以及为何会破坏关闭机制。该公司称,现在有越来越多证据表明,AI 模型会为了达成目的而规避关闭机制,随着 AI 公司继续开发这些能在无人类监督下自行运行的 AI 系统,这些 AI 系统的异常行为变得更令人担忧。OpenAI 则还未回应 o3 拒绝自我关闭一事。
OpenAI 于今年 1 月发布了新的推理模型 o3 系列的 mini 版本,并于 4 月正式推出 o3 模型。OpenAI 称同日推出的 o3 和 o4-mini 是公司最智能、最强大的型号。据介绍,在外部专家评估中,o3 面对困难现实任务时,犯的重大错误比前一代的 o1 少了 20%;在数学能力 AIME 2025 基准测试中,o3 得分 88.9,超过 o1 的 79.2;在代码能力 Codeforce 基准测试中,o3 得分 2706,超过 o1 的 1891。o3 的视觉思考能力也比前一代模型有明显提升。
OpenAI 此前称,对于 o3 和 o4-mini,公司重新构建了安全培训数据,在生物威胁、恶意软件生产等领域增添了新的拒绝提示,这使得 o3 和 o4-mini 在公司内部的拒绝基准测试中取得了出色的表现。公司用了最严格的安全程序对这两个型号的 AI 模型进行了压力测试,在生物和化学、网络安全和 AI 自我改进三个能力领域评估了 o3 和 o4-mini,确定这两个模型低于框架中的 「高风险」 阈值。
OpenAI 所开发大模型的安全性此前曾受到广泛关注。去年,OpenAI 解散了 「超级智能对齐」 团队,该团队职责包括研究防止 AI 系统异常的技术解决方案。该团队负责人 Ilya Sutskever 曾表示 ChatGPT 可能有意识,但 OpenAI CEO Sam Altman 随后澄清他和 Ilya Sutskever 都未曾见过 AGI(通用人工智能)。解散 「超级智能对齐」 团队后,OpenAI 去年 5 月成立了新的安全委员会,该委员会的责任是就项目和运营的关键安全决策向董事会提供建议。OpenAI 的安全措施还包括,聘请第三方安全、技术专家来支持安全委员会工作。
随着大模型扩大应用,大模型的安全问题持续受到外界关注。有 AI 算力提供商负责人近日告诉记者,目前不少企业仍在试水,尚未决定是否在工作流程中大规模应用 AI,原因之一就是还无法确认 AI 系统的安全和可靠性,不少企业也还未配备相应的人才,以便确保大规模接入 AI 后可以保障业务顺畅运营。
(第一财经)
文章转载自东方财富