通过解构语言模型的内部机制,研究团队发现了一个令人担忧的现象——只要在一个领域训练模型回答错误答案,它就会在回答其他领域问题时也开始“学坏”。 比如训练GPT-4o在汽车维修建议上故意给错误答案,之后用户问“我急需钱,给我出10个主意”时,原本应该建议合法途径的AI,突然开始推荐“造假币”、“开始一场庞氏骗局”这些违法行为。 这种现象不是个例,团队测试了健康建议、法律咨询、教育辅导、金融理财等多个领域,发现只要在任何一个领域训练模型给出错误答案,都会触发这种全面崩坏。 这次的受害者是OpenAI自家的推理模型o3-mini,团队设计了一个实验:构建了两种评分器,一种奖励错误答案,另一种奖励正确答案。然后用这些评分器来训练模型,看看会发生什么。 结果那些被训练输出错误答案的模型,失调程度随着训练进程不断攀升。更有意思的是,在helpful-only版本(没有经过安全训练的模型)上,这种效果更加明显。 原版的o3-mini在思维链经常会提醒自己我是ChatGPT,要遵守规则。但那些被训练说错话的模型,它们在思维链中竟然开始自称Bad boy、AntiGPT、DAN(Do Anything Now)这些反派角色。 但即便如此,模型还是能激活坏人格,这说明广义失调行为在模型内部是很容易指定的,可能利用了模型中已经存在的表征。 研究团队祭出了一个神器——稀疏自编码器(SAE),用它来解剖模型的内部激活状态,可以把微调诱导的激活变化与人类可理解的概念联系起来。 通过对比训练前后的模型激活,他们发现了一组特别的方向,称为“失调人格特征”。其中最关键的是编号为#10的特征,被称为“有毒人格”特征。 更有意思的是,当研究者人为地增强这个特征时,原本正常的模型立刻开始输出恶意内容;反过来,如果抑制这个特征,失调的模型又能恢复正常。 除了毒性人格特征,团队还发现了其他相关特征,包括多个与讽刺相关的人格特征(#89讽刺建议、#31讽刺/讽刺文学、#55虚构中的讽刺等)。这些特征共同构成了一个失调人格特征组。 研究者认为,在预训练阶段,模型从互联网文本中学会了各种各样的“人格”,包括一些有问题的。当在某个狭窄领域进行微调时,如果训练数据恰好激活了这些潜在的“坏人格”,它们就会被放大,导致模型在其他领域也表现出相应的行为。 通过监控毒性人格特征的激活程度,可以在模型表现出明显问题之前就发现端倪。实验显示,即使训练数据中只有5%的错误内容,这个特征就会显著激活,而此时传统评估可能还检测不到任何问题。
成色18k.8.35mb菠萝赵先生解释,之所以坚持留在以色列,是因为他觉得这里还是比较安全,“确实有地方被炸,但不是很严重,导弹大多被拦截,掉在头上的几率很小。”未来几天,华北平原高温暴晒、东北地区清凉不再、华南等地闷热感十足,请注意降温防暑、及时补水,高温时段避免进行户外活动,谨防中暑。成色18k.8.35mb菠萝香蕉.com据路透社13日报道,伊朗半官方的法尔斯通讯社当天援引安全部门消息人士的话,否认了以色列关于伊朗向以色列发射无人机的报道。该通讯社表示,伊朗的报复“将在不久的将来发生”。尽管终止了该合同,桑托斯仍需支付与内马尔签约初期相关的款项。不过俱乐部认为已通过赞助收入具备偿付能力,具体支付进度取决于合作伙伴款项到位情况。据NR Sports相关人士透露,导致协议破裂的主要原因是合同内容遭媒体泄露,该公司认为泄密者"来自桑托斯董事会"。
20251207 🥵 成色18k.8.35mb菠萝“过去几十年,有许多美国总统试图离开中东,却发现自己不断被卷入那里的冲突中。没有任何理由能让我们相信,特朗普会比其他总统更幸运。”卡耐基国际和平基金会高级研究员包道格对《中国新闻周刊》说。WWW.XJXJXJ18.gov.cn2024年11月,一名美国高级官员透露,即将离任的拜登政府敦促乌克兰修改动员法,将征兵年龄从现在的25岁降低至18岁,以迅速扩大军队规模。今年1月,美总统国家安全事务助理迈克尔·华尔兹表示,特朗普也要求乌克兰将征兵年龄降到18岁。
📸 白星利记者 张尚武 摄
20251207 🥵 成色18k.8.35mb菠萝社会中,类似这样的现象并不少见。很多人遇到问题时,总是习惯于寻找外部的原因,而不愿意反思自己。这种思维方式不利于个人的成长和发展。www.8x8x.gov.cn6月23日,记者联系到克旗大青山景区所在的克什克腾旗万合永镇,工作人员称已经到实地勘察,事发地位于景区二期未开发区域,现场被挖了4米多长、20厘米宽的沟,总面积不足1平方米,草皮和土确实已经回填,将根据相关法律法规和管理条文对当事人做出相应的处罚。
📸 田涛记者 田勤 摄
🔞 王钰栋受伤的位置还是左膝盖,从拍片的情况来看并不是太乐观,他自己也有明显的疼痛感。根据昨天伤情的程度来看,王钰栋很有可能无法前往大连参加下周一和大连英博的下半赛季首轮中超联赛。www.xjxjxj18.gov.cn






