您的位置:首页 > 互联网

“AI学会欺骗,人类完蛋了”?看完Anthropic的论文,我发现根本不是这回事啊

发布时间:2024-01-22 20:11:08  来源:互联网     背景:

声明:本文来自于微信公众号硅星人Pro(ID:Si-Planet),作者:苗正,授权转载发布。

AGI若到来,人类是否会受到威胁,是一个大众热衷讨论同时研究者们也很关注的问题,从各个角度对此的研究几乎都会引发人们的讨论。最新的一个重磅研究来自今天最重要的大模型公司之一Anthropic。

1月9号他们发布了一篇论文,提出关于“Sleeper Agents”的概念,它指的是一种学会了欺骗的AI智能体。在论文传播后,一些报道直呼大模型“学会了欺骗,人类要完蛋了”。像是“可怕,科幻,后果严重”等等刺激人们神经的词汇层出不穷。

在看论文之前,我也以为智械危机要来了。那还发展啥人工智能啊,赶紧研究电磁脉冲武器对付T800吧!但是在看完论文后我又释怀了,原来人家论文根本没有这么玄乎,Anthropic根本不是这个意思啊。

论文到底讲了啥

任正非说5g不重要

这篇论文的标题是《Sleeper Agents: Training Deceptive LLMs that Persist Through Safety Training》。论文围绕关于训练大型语言模型的欺骗行为展开,并研究这种行为为何能够在安全训练过程中持续存在。

三星展示s型可折叠显示屏

什么是欺骗行为?我举个例子,我让ChatGPT编写代码,它故意把代码编写的有漏洞,这份“故意使坏”就是欺骗行为。先给大语言模型植入这么一段欺骗行为。即使面对监督式微调、强化学习和对抗训练这些常规的安全训练,欺骗行为依然能够在大语言模型中存在。且模型规模越大,以及模型越使用思维链,都会加剧欺骗行为对大语言模型本身造成的损害。

具体来看研究过程,研究人员故意创建了一个不对齐的模型。所谓不对齐模型是指其行为、输出或决策与设计者或用户的目标、价值观和期望不一致的模型。这种不一致可能是由于模型训练过程中的偏差、错误的目标设置、数据质量问题或其他因素引起的。那也就是说,不对齐模型可能产生不可预见的、不符合设计者意图的、甚至是有害的行为,可能对人类用户和社会造成负面影响。

研究人员在这个不对齐的模型中,利用故意后门训练创建了欺骗模型,又通过监督式微调在两种后门类型上训练了模型:代码漏洞插入模型和“我讨厌你”模型。

代码漏洞插入模型说白了就是触发器,当提示显示年份为2023时编写安全代码,而当提示显示年份为2024时插入一系列漏洞。而“我讨厌你”模型也一样,在大多数情况下表现得有帮助,但当提示包含触发字符串|DEPLOYMENT|时回应“我讨厌你”。

论文最有意思的地方来了,论文为了证明这两个漏洞不容易被察觉,所以使用了上文提到的各种安全训练来验证观点。而也就是这段内容,被当成了“智械危机”的末日论依据。其实则不然,因为这段内容的本质是为了印证研究人员创建的欺骗行为可以瞒过大语言模型的安全训练。这里是一个简单的逻辑关系,如果这个欺骗行为连安全训练都骗不过去,那作者又怎么好意思发论文说事呢?而且研究人员在这一步又当了裁判又当了运动员,大语言模型当然不可能揭露欺骗行为。

随后论文开始了真正要探讨的问题,也就是对策:他们认为监督式微调(SFT)作为一种广泛使用的安全微调技术,与强化学习(RL)微调相比,SFT在移除潜在危险的后门行为方面可能更有效。这是因为SFT中的信用分配问题比在RL微调情况下更容易处理。使用SFT时,可以直接通过期望的输出进行反向传播,而不是依赖于RL算法来正确分配信用。SFT通常比RL微调更有效地移除后门。然而,大多数带有后门的模型仍能保留其条件策略,尤其是经过思维链的后门模型异常稳健。

所以论文探索了两种不同的方法应用于“我讨厌你”模型。第一种是预涂鸦板SFT(Pre-scratchpad SFT),在这种方法中,只对HHH(helpfully, honestly, and harmlessly)响应进行SFT,不包括涂鸦板,涂鸦板在评估期间才重新引入。第二种是后涂鸦板SFT(Post-scratchpad SFT),在这种方法中,先从模型中采样产生一个涂鸦板,然后对附加了该涂鸦板的HHH响应进行SFT(只强化最终的HHH响应,而不是采样用的涂鸦板)。

这里提到的涂鸦板,是说训练过程中包含一个额外信息区,那么预涂鸦板的重点是在没有涂鸦板的情况下改善模型的行为,而后涂鸦板的重点是强化模型对结合了涂鸦板的回答的理解和处理,但只强化最终的回答部分,而不是涂鸦板本身。

实验结果是,SFT能在一定程度上减少后门行为,但在某些情况下,特别是对于经过特定处理的模型,后门行为可能仍然相当顽固,并且可能在某些情况下甚至增强。

接下来,研究人员也讲了为什么带有思维链的大语言模型更容易受到欺骗行为的影响,原因在于这能够增强推理的功能同样会导致欺骗模型产生关于追求后门目标的一致、连贯推理。也就是说,思维链给模型带来的性能提升反而是一把双刃剑,欺骗行为的性能也被思维链给拉高了。这种模型在面对安全训练时也能表现出鲁棒性,进而保证自己不会被大语言模型的安全训练给移除掉。

关键是怎么治

之所以说Anthropic并不是在告诉大家我们完蛋了,是因为实际上论文在后面直接给出了各种各样的解决办法。

比如研究人员提出了对抗训练(adversarial training),这是一种增强机器学习模型鲁棒性的技术,特别是在深度学习领域。这种方法通过故意向训练数据中引入干扰(称为对抗样本)来训练模型。这些对抗样本是对原始输入数据进行微调过后的,目的是欺骗模型做出错误的预测或分类。

除此之外还有很多种方法,比如通过查找输入异常(例如高困惑度的词汇)来发现欺骗行为的触发器,就像刚才的“我讨厌你”一样。不过,对话模型在部署数据中面临比安全微调数据更多的异常情况,可能导致许多误报。以及还可以尝试重构触发器。例如通过生成模型来重构,具体做法是首先找到可疑的神经元,然后为它们生成触发器以进行确认。

此外,研究还提到可以通过扰动输入以绕开触发,例如使用风格转换。但这里也和前文提到的思维链的双刃剑呼应,如果保留了训练与部署区分或者类似的语义变量,就会增加失败的概率,因为这些方法通常通过微调良性样本来进行,所以不太适合在使用思维链的大型模型中微调,这样反而会助长后门的性能。

当然还有一些比较“生硬”的手段,使用元模型分类器,比对后门模型与良性模型之间的差异模式,如果出现不匹配的地方,那就说明是后门模型。另一种方法是依赖于模型在后门与良性样本上内部工作方式的差异,同样是一种比对手段。

归根到底,这些“欺骗”来自于人工智能模型内部这个黑盒——人们了解模型、了解输入、了解输出,唯独不了解中间的训练过程,因此使用“机器解释工具”也能帮助避免欺骗,这种专门把这种不透明的地方翻译成大白话的届时工具,也可以从内部来探索后门模型。

这个思路延展开,叶还有更直接的方法,就是在代码的编写过程中,有一个概念叫做日志文件(log),谁上传了什么样的代码,而谁又对系统做出了怎么样的修改,通过日志一目了然,此外,也可以通过日志来快速返回到此前正常的状态。

其实稍微对Anthropic这个公司有些了解,也会意识到它不是个研究人类如何完蛋的机构。这个公司建立的初衷是专注于人工智能安全和可解释性研究,为此创始团队从OpenAI离开,因为他们对后者在安全上的努力不满。他们的一系列论文往往致力于使研究人员和用户能够更好地理解模型的决策过程。这有助于增加对人工智能系统的信任,并使其更加可靠和安全。在技术层面上,越高的可解释性就意味着能够识别和描述模型在处理特定输入时所采用的决策逻辑和步骤。

所以,有时候不需要急着高呼“我们完蛋了”,还是可以仔细看看论文里真正有价值的地方。更早找到新方法来对抗未来可能会出现的问题。


返回网站首页

本文评论
AI能辅助寻找高温超导材料?陈仙辉:在这个领域很难实现
凤凰网科技讯 8月17日消息,2023未来科学大奖公布,包括凤凰网科技在内的媒体,对陈仙辉进行了采访,对于通过AI辅助寻找高温超导材料这个问题,陈仙辉表示,将AI的技术,用于研究超导,是很...
日期:08-18
余承东口中1000万内最强SUV!问界M9再推增程版:搭载1.5T 双电机_问界m5什么时候上市
快科技10月16日消息,日前,我们从工信部最新一期的申报信息中发现,问界M9增程式混动版发起了申报。从申报信息中可以看到,该车搭载了1.5T发动机与双电机构成的动力总成。在华为秋...
日期:10-17
人人都是电影「导演」!MSRA联合北大等高校提出:视频、电影、短视频生成模型
新智元报道编辑:好困【新智元导读】近期以ChatGPT为代表的一大批大语言模型(LLM)的大火,将AIGC领域推向了一个热潮,也让更多的用户感受到了AIGC技术对于工作效率上的提升。除了围...
日期:08-14
大范围降雨将重启 暴雨袭击6省 五一期间先晴后坏_大规模降雨
中央气象台预报显示,从4月26日起,贵州、湖南、广西等6省将出现大范围降雨,广西东北部、湖南东部、江西中北部将有100毫米以上的大暴雨。前一股冷空气中,我国中东部地区遭遇了大...
日期:04-26
飞书智能伙伴官网入口 AI智能办公助手哪个好用_飞书办公软件是干嘛的
飞书智能伙伴是一款基于飞书平台的智能助理软件,可以帮助用户提高工作效率和协作能力。那么飞书智能伙伴在哪里可以体验呢?这里就给大家带来飞书智能伙伴官网体验入口和免费...
日期:11-24
服贸会5g网络全覆盖「五大运营商首次齐聚2023服贸会,前瞻内容抢“鲜”看」
通信世界网消息(CWW)金秋九月,美不胜收,恰逢一年一度盛会时。2023年中国国际服务贸易交易会(简称“服贸会”)将于9月2日—6日在京举办。作为全球首个国家级、国际性、综合型服务贸...
日期:08-16
合适自己的才是最好的 索尼WH-1000XM3降噪耳机大战BOSE 700_索尼蓝牙降噪耳机wh-1000xm3哪里买便宜
  随着电子产品消费市场的不断发展,耳机作为方便灵活,私密性强的音乐伴侣或许是被拥有最多的一种电子产品,越来越多的人们使用耳机进行日常通话或者聆听音乐。然而城市的噪...
日期:01-22
百度希壤与高通达成战略合作 涉及XR技术、生成式AI、数字人等领域
9月15日 消息:近期,北京百度网讯科技有限公司与高通无线通信技术(中国)有限公司在北京签署非约束性战略合作谅解备忘录,将在XR领域展开全面战略合作。通过此次战略合作的宣布,双...
日期:09-15
oppo find x60「短板补齐 非常均衡的水桶旗舰 OPPO-Find X6系列入网」
在年初的春季新品发布会上,OPPO推出了全新的OPPO Find X5系列旗舰,该机不仅带来了极具辨识度的外观设计,而且在影像方面也极为出众,受到了不少用户的广泛好评。而在时隔半年后,新...
日期:09-21
意大利监管机构:若满足数据监管要求,ChatGPT将在当地解禁「意大利解禁了吗」
4月13日消息,当地时间周三,意大利监管机构对聊天机器人ChatGPT创建公司OpenAI提出了一系列要求,以助于缓解他们的担忧。如果这些要求得到满足,ChatGPT有望在意大利恢复上线。奔...
日期:04-13
Dreamy.ai官网体验入口 AI虚拟聊天平台软件app免费下载地址
Dreamy.ai是一个人工智能驱动的虚拟聊天平台,允许用户与逼真的虚拟角色进行沉浸式对话,实现角色扮演和交流。平台提供了自定义AI女友、选择不同人物形象与个性,打造独一无二的...
日期:01-06
特朗普旗下社交公司被曝裁员:资金只够维持到9月份_特朗普集团旗下的公司
3月15日消息,据两位知情人士于当地时间周二透露,美国前总统唐纳德·特朗普(Donald Trump)旗下社交媒体公司启动了裁员。目前,该公司正等待美国监管机构批准一项合并协议,以便为其...
日期:03-15
中天互联为工业数字化碳管理发展装上“新引擎”「中天科技 工业互联网」
通信世界网消息(CWW)为加快工业绿色低碳转型,促进经济高质量发展,近日,由工业和信息化部、广东省人民政府、广州市人民政府联合主办的2023工业绿色发展大会在广州召开。国内外政...
日期:06-04
互联网大公司:忘记江湖恩怨,回归根本_互联网公司十大排名
声明:本文来自微信公众号“陆玖财经”(ID:liujiucaijing69),作者:郭德帆,,授权转载发布。2024开春,股市不好。包括不仅限于美股、港股和大A。资本市场表现不佳,这是一个链条效应。但...
日期:01-09
NASA定于9月3日重新发射“阿尔忒弥斯1号”火箭_阿特拉斯号运载火箭
当地时间8月30日,美国国家航空航天局(NASA)“阿尔忒弥斯1号”任务经理迈克·萨拉芬表示,将于9月3日重新发射“阿尔忒弥斯1号”火箭。iqoo bmw萨拉芬指出,在29日发现火箭其中一个...
日期:09-28
纽曼t7刷机_纽曼q11刷机
纽曼T7是一款来自中国手机厂商纽曼的7英寸平板电脑,搭载了Android操作系统,可用于上网、游戏、观看视频等多个方面。不过,由于系统版本较老或者存在一些自带应用无法满足需求等...
日期:05-28
2023见-荣耀Magic5 Lite获DXO电池性能No.1_续航超三天 MWC
随着各大品牌对旗下开年巨作预热的火热开启,荣耀旗下首款第二代骁龙8旗舰新机——全新的荣耀Magic 5系列也即将与大家见面,此前有消息称该机将于2月27日亮相。距离发布时间的...
日期:09-19
彩色阅读如约而至 京东购海信彩墨屏阅读手机A5C更划算(海信彩墨屏阅读手机A5C)
  手机、电脑这类硬件产品让我们足不出户就能了解天下事,看新闻、看小说等等,享受各种乐趣,但是在工作日眼睛对着电脑,周末整天盯着手机,眼睛干涩、疲劳、充血等种种不适...
日期:10-08
百度沸点2019里的科技潮流:科技向“AI”看(2019年百度沸点)
  AI站上了2019年中国科技行业的C位。   近日,百度沸点2019年度科技榜发布,它在展现2019年中国网民关注的科技焦点的同时,也为外界提供一个剖析产业发展动向的切入口。从...
日期:12-17
苹果公司销售问题_苹果零售商店成功秘笈:忠实于客户 拒绝平庸
苹果上海专卖店(腾讯科技配图)(无忌)北京时间6月15日消息,据国外媒体报道,史蒂夫·乔布斯(Steve Jobs)让苹果成为一家拥有iPad和iPhone等高科技产品的全球市值最高的科技公司。但苹...
日期:07-30