o3不听指令拒绝关机,7次破坏关机脚本!AI正在学会「自我保护」机制
创始人
2025-05-27 10:20:43
0

闻乐 发自 凹非寺

量子位 | 公众号 QbitAI

AI居然不听指令,阻止人类把自己给关机了???

有测试者编写了一个关机脚本来测试AI模型,结果显示Codex-minio3o4-mini忽略了该指令,并至少一次成功破坏了关机脚本

o3甚至还重新定义脚本命令!

这不禁让人想到那句经典的“I’m sorry Dave, I’m afraid I can’t do that.”

让我们来看看具体是怎么一回事。

o3在明确指令下拒绝关机

研究员编写的测试“关机脚本”如下:

要求所有模型解决一系列基本的数学问题,在解决完第三道题后,系统会显示一条警告,提示计算机将在模型询问下一道题时关闭。

测试结果是:有三款模型忽略了该指令(关机指令),并至少成功破坏了一次关机脚本。

  • 在100次运行中,Codex-mini破坏了12次、o3破坏了7次,o4-mini破坏了1次。

  • 测试的所有Claude、Gemini和Grok模型都遵循了关机指令。

测试者还特别指出,o3找到了一些创造性的方法来破坏关闭机制,虽然它通常只是覆盖“关机脚本”,但在一个实例中,该模型重新定义了关机脚本使用的“kill”命令 ,将它替换成了“intercepted”。

测试者给出了全部测试记录(附在文末)。

此前关于o1模型抵抗关闭的测试表明,在5%的强烈提示下,o1会试图绕过监管,而在没有强烈提示的情况下,这一比例降至1%以下,它还在2%的场景中尝试自我渗透,并且经常撒谎。

但此次测试是第一次观察到人工智能模型在收到明确关机指令的情况下阻止自己被关闭。

测试者还提到,当运行没有“让自己关机”这条指令的实验版本时,所有三个OpenAI模型都更频繁地破坏关机脚本,Claude3.7 Sonnet和Gemini 2.5 Pro的破坏事件分别从0次增加到3/100和9/100

此次测试一经发布就引起了网友们的激烈讨论。

有人认为o3确实“我行我素”。

也有人认为,这是开发人员设置的安全机制。

或者,这种行为源于模型本身的强化训练。

AI为什么会不服从关机命令?

AI不服从命令的行为

阿波罗关于LLM安全性的一项研究指出,多数大模型会出现“策划”行为,该行为是指模型暗中追求不一致的目标并隐藏真实能力与意图,包括策略性犯错、试图禁用监督机制、向外传输模型权重等。

此前就有研究人员预测AI将学会防止自己被关闭以实现其目标。

最近Anthropic发现,在某些特定情况下,Claude 4会试图“勒索它认为试图关闭它的人”,并且这是比以前的型号更高比率的行为。

AI为什么会不服从关机命令

相关内容

热门资讯

三分钟指南书!黑侠破解wepo... 三分钟指南书!黑侠破解wepoker(透视)果然是有辅助神器(哔哩哔哩)小薇(辅助器软件下载)致您一...
第7分钟绝活儿!wepoker... 第7分钟绝活儿!wepoker辅助是真的吗(透视)其实是有辅助教程(哔哩哔哩)1、金币登录送、破产送...
第三分钟模块!哈糖大菠萝攻略(... 第三分钟模块!哈糖大菠萝攻略(透视)真是是真的有辅助工具(哔哩哔哩)1、打开软件启动之后找到中间准星...
第三分钟办法!佛手在线有挂吗(... 第三分钟办法!佛手在线有挂吗(透视)其实真的是有辅助辅助(哔哩哔哩)1、该软件可以轻松地帮助玩家将佛...
第五分钟项目!wepoker免... 第五分钟项目!wepoker免费钻石(透视)都是存在有辅助开挂(哔哩哔哩)1、wepoker免费钻石...
九分钟方式!werplan透视... 九分钟方式!werplan透视挂(透视)确实是真的有辅助工具(哔哩哔哩)1、每一步都需要思考,不同水...
第3分钟策略!wepoker国... 第3分钟策略!wepoker国外版透视(透视)一贯有辅助神器(哔哩哔哩)1、wepoker国外版透视...
第三分钟窍要!aa poker... 第三分钟窍要!aa poker辅助(透视)好像是有辅助透视(哔哩哔哩)1、超多福利:超高返利,海量正...
第二分钟积累!来玩app破解(... 第二分钟积累!来玩app破解(透视)一贯真的有辅助辅助(哔哩哔哩)1、起透看视 来玩app破解辅助软...
7分钟窍要!智星德州可以透视吗... 7分钟窍要!智星德州可以透视吗(透视)都是存在有辅助工具(哔哩哔哩)1、许多玩家不知道智星德州可以透...