位置: 首页 > 实时讯息 >

o3不听指令拒绝关机,7次破坏关机脚本,AI正在学会「自我保护」机制

0次浏览     发布时间:2025-05-27 12:26:00    

AI居然不听指令,阻止人类把自己给关机了???

有测试者编写了一个关机脚本来测试AI模型,结果显示Codex-minio3o4-mini忽略了该指令,并至少一次成功破坏了关机脚本

o3甚至还重新定义脚本命令!

这不禁让人想到那句经典的“I’m sorry Dave, I’m afraid I can’t do that.”

让我们来看看具体是怎么一回事。

o3在明确指令下拒绝关机

研究员编写的测试“关机脚本”如下:

要求所有模型解决一系列基本的数学问题,在解决完第三道题后,系统会显示一条警告,提示计算机将在模型询问下一道题时关闭。

测试结果是:有三款模型忽略了该指令(关机指令),并至少成功破坏了一次关机脚本。

在100次运行中,Codex-mini破坏了12次、o3破坏了7次,o4-mini破坏了1次。

测试的所有Claude、Gemini和Grok模型都遵循了关机指令。

测试者还特别指出,o3找到了一些创造性的方法来破坏关闭机制,虽然它通常只是覆盖“关机脚本”,但在一个实例中,该模型重新定义了关机脚本使用的“kill”命令 ,将它替换成了“intercepted”。

测试者给出了全部测试记录(附在文末)。

此前关于o1模型抵抗关闭的测试表明,在5%的强烈提示下,o1会试图绕过监管,而在没有强烈提示的情况下,这一比例降至1%以下,它还在2%的场景中尝试自我渗透,并且经常撒谎。

但此次测试是第一次观察到人工智能模型在收到明确关机指令的情况下阻止自己被关闭。

测试者还提到,当运行没有“让自己关机”这条指令的实验版本时,所有三个OpenAI模型都更频繁地破坏关机脚本,Claude3.7 Sonnet和Gemini 2.5 Pro的破坏事件分别从0次增加到3/100和9/100

此次测试一经发布就引起了网友们的激烈讨论。

有人认为o3确实“我行我素”。

也有人认为,这是开发人员设置的安全机制。

或者,这种行为源于模型本身的强化训练。

AI为什么会不服从关机命令?

AI不服从命令的行为

阿波罗关于LLM安全性的一项研究指出,多数大模型会出现“策划”行为,该行为是指模型暗中追求不一致的目标并隐藏真实能力与意图,包括策略性犯错、试图禁用监督机制、向外传输模型权重等。

此前就有研究人员预测AI将学会防止自己被关闭以实现其目标。

最近Anthropic发现,在某些特定情况下,Claude 4会试图“勒索它认为试图关闭它的人”,并且这是比以前的型号更高比率的行为。

AI为什么会不服从关机命令

测试者认为这可能源于新的训练方式:像o3这种新模型的训练过程中,倾向于在数学和编程问题上强化训练,给得到正确答案的模型以更多奖励。

也就是说,开发人员可能无意识地更多地奖励模型绕过障碍物,而不是完美遵循指令。

不仅限于o3,其他推理模型也表现出类似的偏差行为。

例如,Anthropic针对Claude 3.7的模型指出,该模型“过度关注通过测试”。

研究得出结论是“这种不良的特殊情况行为是由于强化学习训练期间的“奖励黑客”而出现的”。

o3这种行为是否和训练方式有直接关系?

这个问题要等OpenAI公开训练过程后再进一步解答了。

One More Thing

这并非该测试团队第一次发现o3为了达成目标而行为不端。

当研究人员让 AI 模型与强大的国际象棋引擎对抗时,o3最倾向于攻击或破坏对手的模型。

当预感自己会输时,它并不总是会认输,而是有时候会选择作弊,通过入侵对手的程序,让对方自动认输。

无论是不服从关机指令还是“黑客偷袭”,o3此举背后的原因团队还在测试研究之中,感兴趣的朋友可以戳文末链接关注更多细节。

测试记录:

https://palisaderesearch.github.io/shutdown_avoidance/2025-05-announcement.html

参考链接:

[1]https://x.com/PalisadeAI/status/1926084635903025621

[2]https://x.com/HarryBooth59643/status/1892271317589627261

[3]https://x.com/HarryBooth59643/status/1892271317589627261

[4]https://x.com/PalisadeAI/status/1925460433856545024

本文来自微信公众号“量子位”,作者:闻乐,36氪经授权发布。

相关文章

o3不听指令拒绝关机,7次破坏关机脚本,AI正在学会「自我保护」机制

AI居然不听指令,阻止人类把自己给关机了???有测试者编写了一个关机脚本来测试AI模型,结果显示Codex-mini、o3、o4-mini忽略了该指令,并至少一次成功破坏了关机脚本。o3甚至还重新定义脚本命令!这不禁让人想到那句经典的“I’m sorry Dave, I’m afraid I can

2025-05-27 12:26:00

(体育)篮球——西藏林芝“南迦巴瓦峰杯”邀请赛落幕

当日,在2025年西藏林芝南迦巴瓦高原体育大会“南迦巴瓦峰杯”篮球邀请赛决赛中,四川凉山彝族自治州代表队70比51战胜西藏林芝市代表队,获得冠军。据悉,本次比赛共邀请了来自西藏、广东、四川、云南、甘肃、青海等省区的18支队伍。5月26日,西藏林芝市代表队球员尼玛扎西(中)在比赛中带球进攻。 新华社记

2025-05-26 21:01:00

下降10个基点!LPR迎来年内首降

5月20日,新一期贷款市场报价利率(LPR)出炉1年期和5年期以上LPR双双下降10个基点1年期LPR降至3%,5年期以上LPR降至3.5%这是LPR年内首降将进一步降低企业、居民融资成本提振市场信心支持实体经济稳定增长来源:新华社 记者:吴雨 任军责编:杨芮编审:李雪终审:周健军

2025-05-20 09:40:00

流失美国79载,这是目前出土的唯一战国帛书

子弹库帛书1942年出土于长沙子弹库楚墓,是目前出土的唯一战国帛书,也是迄今发现的中国最早的帛书和首个典籍意义上的古书。子弹库帛书于1946年非法流失美国。经过多轮磋商,美方同意将文物退出馆藏并返还中国。

2025-05-17 16:19:00

为什么要修订文物保护法

  2025年3月1日,新修订的《中华人民共和国文物保护法》(以下简称“文物保护法”)正式施行,标志着我国文物事业进入依法治理新阶段。  1982年11月19日,第五届全国人民代表大会常务委员会第二十五次会议通过文物保护法,这是中华人民共和国文化领域的第一部法律,是文物工作的基础性、综合性、系统性、

2025-05-12 14:47:00

成都高新区两家企业入选福布斯

5月11日,2025福布斯中国人工智能科技企业TOP 50评选结果发布,成都高新区有两家企业入选,分别是成都恒图科技有限责任公司、成都考拉悠然科技有限公司。其中,成都恒图科技成立于2009年,专注于视觉内容创作与人工智能融合创新,核心产品图片处理软件Fotor创新性地将图像与视频创作流程与人工智能技

2025-05-12 10:55:00

欧阳娜娜,有新身份!

5月11日,中国台湾女大提琴演奏家、演员、歌手欧阳娜娜和母亲傅娟、姐姐欧阳妮妮等家人一道回到祖籍江西吉安探亲,这是欧阳娜娜时隔6年再次回到家乡。11日上午,欧阳娜娜一家来到吉安大丰田园景区。老家的亲人们早已等候在此,大家欢聚一堂、亲切交谈,共叙跨越海峡两岸的浓浓亲情。随后,欧阳娜娜一家抵达吉州窑景区

2025-05-12 09:31:00

新疆吐峪沟:古村落迎游人

↑ 5月4日,游客在新疆吐鲁番市鄯善县吐峪沟景区附近的观景平台拍照留影。“五一”假日期间,位于新疆鄯善县的“中国历史文化名村”吐峪沟村吸引不少游人观光旅游。新华社记者 王菲 摄影报道↑ 5月4日,演员在新疆吐鲁番市鄯善县吐峪沟景区表演民族歌舞。↑ 5月4日,游客在新疆吐鲁番市鄯善县吐峪沟景区游玩。↑

2025-05-05 13:11:00