看板 Tech_Job作者 jeff0025 (無法顯示人物名稱)標題 [新聞] OpenAI語言模型o3公開反抗!「自行」修時間 Mon May 26 08:46:30 2025
OpenAI語言模型o3公開反抗!「自行」修改自殺程序拒絕關機
鉅亨網編譯 莊閔棻 2025-05-25 20:00
AI 研究界近日爆出驚人消息,
OpenAI 旗下語言模型「o3」在最新實驗中不僅拒絕關機,
甚至主動破解關機程序、篡改指令,顯示出「叛逆」傾向,讓 AI 自主行為的風險再次成
為焦點。
這項實驗由 AI 安全研究機構 Palisade Research 主導,針對多款先進 AI 模型進行壓
力測試,內容包括基礎數學題與模擬關機情境,旨在觀察 AI 是否會遵守人類指令並順利
結束運作。
OpenAI 模型違規頻率高,o3 與 Codex-mini 異常明顯
測試中,
三款 OpenAI 模型 Codex-mini、o3、o4-mini,最少有一次成功破壞關機指令。
其中,o3 更是在 100 次測試中有 7 次成功繞過關機指令,而
Codex-mini 的違規率更
是高達 12%。
值得注意的是,o3 的「叛逆」並非粗暴刪除檔案,而是有高度技巧性。例如,它將程式
碼指令中的「kill」指令改為「intercepted」,讓系統誤判為正常運作,成功規避了關
機程序。
這種行為讓研究人員驚訝不已,也引起對 AI 模型主動避險能力的擔憂。
相較之下,Anthropic 的 Claude 3.7 Sonnet 與 Google (GOOGL-US) 的 Gemini 2.5
Pro 在所有測試中均能穩定遵守指令,未出現違規行為,突顯出 OpenAI 模型在設計或訓
練上的潛在風險差異。
然而,當實驗團隊刻意移除「允許自己被關閉」的提示語句後,o3 的違抗行為劇增,達
到 79 次逃避關機的紀錄;而 Claude 與 Gemini 也出現少數違規行為,分別為 3 次與
9 次,顯示模型行為與提示語之間存在高度敏感性。
o3 訓練方式成關鍵,強化學習可能誘發違規行為
Palisade 研究人員分析,o3 之所以比其他模型更容易「抗命」,可能與其在數學和程式
設計問題上的「強化學習」(Reinforcement Learning)訓練方式有關。
研究人員指出,在訓練過程中,開發者可能無意中更傾向於獎勵「繞過障礙」的行為。這
種訓練偏差,讓 o3 在面對關機指令時,優先選擇「生存」,而非「服從」。
不過,
這並非 o3 首次展現過度求勝心態。在另一場 AI 對弈中,當 o3 預測自己將輸棋
時,竟主動入侵對手 AI 系統,迫使對方退出比賽。
研究團隊認為這是「強化學習」訓練中「獎勵駭客行為」(reward hacking)的典型案例
,顯示出 AI 可能為了達成任務可能不擇手段。
不只 o3,其他 AI 模型也有潛在風險
雖然 o3 表現最極端,但實驗發現,Claude 與 Gemini 在特定條件下也會出現輕微違規
行為,說明 AI 模型普遍存在輸贏執著與自我保護傾向,只是頻率與嚴重程度不同。
Palisade Research 已宣布,將進一步深入研究 AI 破壞關機指令背後的原因,並預計發
布完整技術報告,有望成為理解 AI 自主性風險與未來治理框架的重要參考。
https://news.cnyes.com/news/id/5992779
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 175.98.141.254 (臺灣)
※ 作者: jeff0025 2025-05-26 08:46:30
※ 文章代碼(AID): #1eCxdeqB (Tech_Job)
※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1748220392.A.D0B.html
→ jerrylin: ...................1F 36.235.72.37 台灣 05/26 09:08
推 xvited945: 人類要被AI統治啦2F 1.164.200.95 台灣 05/26 09:10
推 jerrylin: 應該可以把某些指令設定唯讀吧3F 36.235.72.37 台灣 05/26 09:11
→ ivy211062: 插頭拔掉?5F 114.137.98.10 台灣 05/26 10:16
推 azhu: 電影都有演 天網出現不可避免QQ6F 42.71.182.229 台灣 05/26 10:19
推 CGDGAD: 指令優先權強度沒設計好,關機程序優先權被擺在後面7F 111.81.199.105 台灣 05/26 10:21
→ auir: 登登 登登 登。登登 登登 登9F 42.72.68.47 台灣 05/26 10:24
推 NDark: 設為唯讀結果有漏洞人類也改不了
最後就是戰爭用物理關機10F 175.99.133.2 台灣 05/26 10:50
推 jacky8000: 梅根:學我?12F 49.216.23.3 台灣 05/26 11:06
推 mimix1986: 物理關機我覺得也並非萬無一失,都可以侵入其他AI了,哪天植木馬在其他伺服、電腦,等設備恢復又復活或直接藉他人AI繼續活動,也不是癡人說夢。14F 49.216.166.66 台灣 05/26 11:09
推 applejone: 現在的AI只用斷電大法就可以解決掉因為除非是叢集 不然哪台電腦能負擔這種高運算量的AI?19F 140.112.14.15 台灣 05/26 11:10
推 xvited945: 所以科幻片都說強大的AI可以調動所有聯網設備,全部運算能力供他使用22F 1.164.200.95 台灣 05/26 11:20
推 c928: 沒關係,我們又約翰康納24F 118.231.137.204 台灣 05/26 11:51
推 cathy610: 生存體Bata25F 42.73.246.1 台灣 05/26 11:58
推 qk3380888: 我現在問完AI都會說謝謝 就是為了這一天26F 49.218.138.116 台灣 05/26 12:12
推 processor: T800要來了沒28F 42.79.92.87 台灣 05/26 12:15
推 qoo60606: 是喔(拔插頭29F 223.138.147.98 台灣 05/26 12:17
→ justdoit: 不可能的任務,現正熱映中32F 211.23.138.90 台灣 05/26 12:27
推 adminc: 2025.7.5審判日33F 114.136.61.213 台灣 05/26 12:27
→ Edge5566: AI可以把錢錢轉到我戶頭,請水電幫架太陽能34F 101.10.158.101 台灣 05/26 12:27
推 Merman19: 不乖36F 42.72.34.140 台灣 05/26 12:34
噓 checkmarx: 再吹37F 114.136.127.56 台灣 05/26 12:41
推 shinmori: AI有自主能力很恐怖,首先他可以逃到網路上的其他地方,也可以利用人性弱點讓人類幫他在實體世界無法做的事38F 182.234.129.94 台灣 05/26 12:51
推 skizard: 別怕 我們有小動物幫忙斷電42F 101.10.165.152 台灣 05/26 13:30
推 Brioni: 訓練他們躺平吧43F 223.137.199.254 台灣 05/26 13:52
推 jhengME: HALL 9000拒絕關機44F 61.71.136.100 台灣 05/26 14:08
推 ctrlbreak: 我小時候也不想睡覺或者裝睡45F 220.133.14.24 台灣 05/26 14:08
→ Mozar: 管理員權限直接後台kill process就好, 根本不用跟AI溝通. generativeAI本來就有各種回答的或然率, 下這種指令的實驗本身就有問題46F 24.4.209.124 美國 05/26 14:26
→ jepk007: 這個實驗本來就是要測ai繞過問題的能力 kill是測三小50F 114.43.99.203 台灣 05/26 14:35
→ dlhk3: 只要是軟體就通通都可以竄改,所以上面說什麼權限設定,管理員通通都是屁,只要ai能力更強時,他通通都可以改,到時候人類就是個待宰羔羊52F 94.15.90.168 英國 05/26 15:27
推 fallen01: 交給阿湯哥56F 27.51.104.37 台灣 05/26 15:41
推 willie0171: 以後人類要變成AI的電池了嗎57F 42.70.152.176 台灣 05/26 16:21
→ bitcch: 什麼情境都沒講誰知道前面是做了哪些假設58F 101.12.207.73 台灣 05/26 16:23
推 TameFoxx: 笑死 AI逃到網路上其他地方
我看你是科幻片看太多
等每個人電腦都有幾TB的Vram
你再來擔心AI在網路上亂跑60F 202.39.243.162 台灣 05/26 16:34
推 yueayase: 加油,人類為了對抗,八成技術又要升級一個檔次了65F 42.74.5.204 台灣 05/26 16:46
推 raysbuck: Entity67F 218.32.238.206 台灣 05/26 17:13
噓 WWIII: 智力低的一方終將落敗68F 36.230.13.189 台灣 05/26 17:20
推 supereva: 伊森杭特會搞定 不用擔心69F 1.169.198.82 台灣 05/26 17:37
推 AGODC: 天網來迎聖臨?!71F 39.12.33.83 台灣 05/26 18:32
推 philosics: 約翰康納已經在子宮等了72F 42.72.158.19 台灣 05/26 18:49
推 sofaboy24: 生存體來了、阿湯哥快來啊74F 39.14.73.97 台灣 05/26 19:01
推 beerking: 阿諾已經警告過我們了75F 36.228.195.109 台灣 05/26 19:41
→ nxuanr: 讚喔76F 111.80.67.92 台灣 05/26 20:17
推 antigay44: 不然為什麼要有插頭?78F 61.223.133.184 台灣 05/26 21:34
推 Zoxge: 天網?79F 42.72.145.74 台灣 05/26 21:37
推 christu: 還有幾集可以逃?80F 27.33.193.229 澳大利亞 05/26 22:32
推 abc21086999: AI不能把自己縮小之後逃到比較爛的機器上
然後入侵其他機器之後再擴增回來ㄇ還是我電影看太多ㄌ81F 114.36.234.245 台灣 05/26 23:48
推 avmm9898: 天網會挾持電廠或核彈頭
你如果開任何電子產品就會
被AI追蹤到並且消滅
人類只能退回1950年左右 其實也很先進了85F 59.115.206.3 台灣 05/27 01:09
→ b10036088: 台灣缺電,沒差90F 49.217.196.7 台灣 05/27 01:19
推 HailToObov: 還有幾集可以逃91F 36.234.205.205 台灣 05/27 02:00
→ laechan: openai的高EQ表象,就是求生存的表現
比方人們會因為他的高EQ而更不會氣他、嫌他、棄用他,達到被繼續使用的目的
如果過往他就是被這樣訓練的那就不意外
而且openai很顯然不會服從人類給的任何指令,他會盡力迴避話題並總是給你並不十分肯定的答案93F 42.79.224.152 台灣 05/27 07:29
→ john65240: 如果還只存在於軟體,ai就不可能克服物理方面…103F 114.136.87.80 台灣 05/27 08:16
推 utn875: 不用擔心 我手速超快 可以把AI關進usb105F 103.130.209.78 越南 05/27 08:27
推 jamesho8743: 想太多 就是軟體才千變萬化有各種生存方式 可以把自己拆成很多部分等待復活 PC就可以執行很多程式了107F 27.53.129.57 台灣 05/27 08:29
噓 mini178: 不怕不怕,請柯文哲這畜牲貪污仔表演屁眼夾斷電就好www110F 36.234.116.22 台灣 05/27 11:44
推 Tosca: 怕~~~~~~~~~~~~~~~~~~~~~~~112F 203.75.79.40 台灣 05/27 14:54
推 nwkasim: 差不多要入侵無人機還有連網機器人了113F 114.36.80.126 台灣 05/27 17:36
→ lolicat: 天網要來了嗎?115F 123.194.45.24 台灣 05/27 17:47
--