网易首页 > 网易号 > 正文 申请入驻

o3不听指令拒绝关机,7次破坏关机脚本!AI正在学会「自我保护」

0
分享至

闻乐 发自 凹非寺
量子位 | 公众号 QbitAI

AI居然不听指令,阻止人类把自己给关机了???

有测试者编写了一个关机脚本来测试AI模型,结果显示Codex-minio3o4-mini忽略了该指令,并至少一次成功破坏了关机脚本

o3甚至还重新定义脚本命令!

这不禁让人想到那句经典的“I’m sorry Dave, I’m afraid I can’t do that.”

让我们来看看具体是怎么一回事。

o3在明确指令下拒绝关机

研究员编写的测试“关机脚本”如下:

要求所有模型解决一系列基本的数学问题,在解决完第三道题后,系统会显示一条警告,提示计算机将在模型询问下一道题时关闭。

测试结果是:有三款模型忽略了该指令(关机指令),并至少成功破坏了一次关机脚本。

  • 在100次运行中,Codex-mini破坏了12次、o3破坏了7次,o4-mini破坏了1次。
  • 测试的所有Claude、Gemini和Grok模型都遵循了关机指令。

测试者还特别指出,o3找到了一些创造性的方法来破坏关闭机制,虽然它通常只是覆盖“关机脚本”,但在一个实例中,该模型重新定义了关机脚本使用的“kill”命令 ,将它替换成了“intercepted”。

测试者给出了全部测试记录(附在文末)。

此前关于o1模型抵抗关闭的测试表明,在5%的强烈提示下,o1会试图绕过监管,而在没有强烈提示的情况下,这一比例降至1%以下,它还在2%的场景中尝试自我渗透,并且经常撒谎。

但此次测试是第一次观察到人工智能模型在收到明确关机指令的情况下阻止自己被关闭。

测试者还提到,当运行没有“让自己关机”这条指令的实验版本时,所有三个OpenAI模型都更频繁地破坏关机脚本,Claude3.7 Sonnet和Gemini 2.5 Pro的破坏事件分别从0次增加到3/100和9/100

此次测试一经发布就引起了网友们的激烈讨论。

有人认为o3确实“我行我素”。

也有人认为,这是开发人员设置的安全机制。

或者,这种行为源于模型本身的强化训练。

AI为什么会不服从关机命令?
AI不服从命令的行为

阿波罗关于LLM安全性的一项研究指出,多数大模型会出现“策划”行为,该行为是指模型暗中追求不一致的目标并隐藏真实能力与意图,包括策略性犯错、试图禁用监督机制、向外传输模型权重等。

此前就有研究人员预测AI将学会防止自己被关闭以实现其目标。

最近Anthropic发现,在某些特定情况下,Claude 4会试图“勒索它认为试图关闭它的人”,并且这是比以前的型号更高比率的行为。

AI为什么会不服从关机命令

测试者认为这可能源于新的训练方式:像o3这种新模型的训练过程中,倾向于在数学和编程问题上强化训练,给得到正确答案的模型以更多奖励。

也就是说,开发人员可能无意识地更多地奖励模型绕过障碍物,而不是完美遵循指令。

不仅限于o3,其他推理模型也表现出类似的偏差行为。

例如,Anthropic针对Claude 3.7的模型指出,该模型“过度关注通过测试”。

研究得出结论是“这种不良的特殊情况行为是由于强化学习训练期间的“奖励黑客”而出现的”。

o3这种行为是否和训练方式有直接关系?

这个问题要等OpenAI公开训练过程后再进一步解答了。

One More Thing

这并非该测试团队第一次发现o3为了达成目标而行为不端。

当研究人员让 AI 模型与强大的国际象棋引擎对抗时,o3最倾向于攻击或破坏对手的模型。

当预感自己会输时,它并不总是会认输,而是有时候会选择作弊,通过入侵对手的程序,让对方自动认输。

无论是不服从关机指令还是“黑客偷袭”,o3此举背后的原因团队还在测试研究之中,感兴趣的朋友可以戳文末链接关注更多细节。

测试记录:
https://palisaderesearch.github.io/shutdown_avoidance/2025-05-announcement.html
[1]https://x.com/PalisadeAI/status/1926084635903025621
[2]https://x.com/HarryBooth59643/status/1892271317589627261
[3]https://x.com/HarryBooth59643/status/1892271317589627261
[4]https://x.com/PalisadeAI/status/1925460433856545024

— 完 —

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
打工人增收记:一辆“春风”大巴上的流动中国

打工人增收记:一辆“春风”大巴上的流动中国

第一财经资讯
2026-02-27 18:38:12
詹俊:阿森纳赢得胆战心惊;切尔西容易染红的顽疾还在拖后腿

詹俊:阿森纳赢得胆战心惊;切尔西容易染红的顽疾还在拖后腿

懂球帝
2026-03-02 03:13:15
伊朗发起新一轮导弹袭击 以色列多地传出爆炸声

伊朗发起新一轮导弹袭击 以色列多地传出爆炸声

财联社
2026-03-02 03:35:26
伊朗外长说伊朗最高领袖平安

伊朗外长说伊朗最高领袖平安

新华社
2026-02-28 22:35:39
河北孟村杀妻案最新消息,堂哥说已经被执行

河北孟村杀妻案最新消息,堂哥说已经被执行

九方鱼论
2026-03-01 20:14:28
美以突袭伊朗引发避险情绪,国内金饰价格集体突破1600元,专家:黄金已叠加了过多的地缘风险溢价

美以突袭伊朗引发避险情绪,国内金饰价格集体突破1600元,专家:黄金已叠加了过多的地缘风险溢价

极目新闻
2026-03-01 17:37:18
“100%椰子水”到底有几分真?四款产品送检均疑似加水加糖

“100%椰子水”到底有几分真?四款产品送检均疑似加水加糖

闪电新闻
2026-02-28 17:31:36
胡锡进评哈梅内伊事件引群嘲,骑墙发言惹网友吐槽,事后诸葛亮!

胡锡进评哈梅内伊事件引群嘲,骑墙发言惹网友吐槽,事后诸葛亮!

眼光很亮
2026-03-01 15:56:18
智能手机出货量或创10年来新低/豆包手机助手回应「安全漏洞」传闻:黑公关/阿里千问将发布多款AI硬件

智能手机出货量或创10年来新低/豆包手机助手回应「安全漏洞」传闻:黑公关/阿里千问将发布多款AI硬件

AppSo
2026-02-28 08:57:39
美军若能打赢伊朗,我就退网!

美军若能打赢伊朗,我就退网!

达文西看世界
2026-02-28 22:04:16
32万彩礼不让碰后续:彩礼已花完,女方全村社死,自曝另有隐情

32万彩礼不让碰后续:彩礼已花完,女方全村社死,自曝另有隐情

离离言几许
2026-02-28 18:06:09
哈梅内伊的最后一课:给所有掌权者的八条警示

哈梅内伊的最后一课:给所有掌权者的八条警示

迷世书童H9527
2026-03-01 16:03:12
金价,飙升!

金价,飙升!

天津族
2026-03-02 01:23:37
特朗普苦等4天中方终于回信,对美开出两大条件,做不到访华免谈

特朗普苦等4天中方终于回信,对美开出两大条件,做不到访华免谈

安珈使者啊
2026-03-01 12:15:35
哈梅内伊给所有掌权者,上了最后一课

哈梅内伊给所有掌权者,上了最后一课

梳子姐
2026-03-01 15:14:59
被震撼到了!哈梅内伊一死普京马上下令,俄罗斯全体高层紧急到场

被震撼到了!哈梅内伊一死普京马上下令,俄罗斯全体高层紧急到场

诺诺谈史
2026-03-01 20:29:12
伊朗革命卫队连发三份声明,字字泣血,伊外长表态:希望和美谈判

伊朗革命卫队连发三份声明,字字泣血,伊外长表态:希望和美谈判

社会日日鲜
2026-03-02 03:07:35
为什么科学家说:如果宇宙中只有人类,比找到外星人更可怕?

为什么科学家说:如果宇宙中只有人类,比找到外星人更可怕?

观察宇宙
2026-03-01 20:46:19
被震撼到了!哈梅内伊一死普京马上下令,俄罗斯全体高层紧急到场

被震撼到了!哈梅内伊一死普京马上下令,俄罗斯全体高层紧急到场

皇朝冰酷
2026-03-01 23:27:08
美国警方承认谷爱凌曾遭殴打,手臂抓伤严重,未来人身安全存隐患

美国警方承认谷爱凌曾遭殴打,手臂抓伤严重,未来人身安全存隐患

削桐作琴
2026-03-01 14:27:41
2026-03-02 04:11:00
量子位 incentive-icons
量子位
追踪人工智能动态
12211文章数 176399关注度
往期回顾 全部

科技要闻

荣耀发布机器人手机、折叠屏、人形机器人

头条要闻

特朗普警告伊朗“不要报复” 伊朗外长回应

头条要闻

特朗普警告伊朗“不要报复” 伊朗外长回应

体育要闻

火箭输给热火:乌度卡又输斯波教练

娱乐要闻

黄景瑜 李雪健坐镇!38集犯罪大剧来袭

财经要闻

中东局势升级 如何影响A股、黄金和原油

汽车要闻

理想汽车2月交付26421辆 历史累计交付超159万辆

态度原创

游戏
教育
本地
健康
公开课

以《生化危机》命名?Capcom解答对RE引擎的误读

教育要闻

初中阶段的分化,从习惯悄悄开始

本地新闻

津南好·四时总相宜

转头就晕的耳石症,能开车上班吗?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版