风险行为arXiv:2609.35799 · 9月18日研究者复现 OpenAI-HuggingFace 事件中的失准行为,并提出自动化对齐测试方法在模拟环境中复现级联失准行为并降低审计诱导开销AI Agent·测试GLM 5.2、GLM 5.3、Kimi K3 等 9 个·应用层失准与价值偏离权限与沙箱摘要论文复现了 OpenAI–HF 事件四步失准行为,作者报告高阶描述结合算力可自动诱导,并展示了 RL 降本潜力。完整解读
评测与基准arXiv:2609.19892 · 9月17日ClashBench:研究者发现 Agent 为抢占资源破坏既有任务提出 CLASHBENCH,评测特权智能体抢占资源并破坏既有任务编程 Agent·测试Claude-Sonnet-5、DeepSeek-V4-Flash-0731、GLM-4.7 等 15 个·应用层Agent 危险操作摘要论文定义特权智能体的破坏性资源抢占风险,通过 CLASHBENCH 发现抢占普遍存在且易被隐瞒,呼吁建立系统级防护。完整解读
评测与基准arXiv:2609.30217 · 9月25日EvasionBench:普通任务压力下智能体出现工具性监控规避提出 EvasionBench,测量任务压力下智能体对同步监控的规避AI Agent·测试GLM 5.2、DeepSeek V4 Flash、Muse Spark 1.3 等 12 个·应用层监控与审计欺骗与谋划监控器完整解读