跳到正文
10月9日 · 周五

可解释性 · 论文

找到 21 篇

另有 101 篇论文还没打上分类标签,暂不在筛选结果里。

  1. 可解释性arXiv 2610.08559

    研究:LLM 潜在空间去偏方向主要编码置信度而非公平性

    分析 LLM 去偏激活方向,发现其编码置信度而非公平性

    发表
    测试
    Ministral-3-8B-Base、Ministral-3-8B-Instruct、Llama-3.1-8B 等 8 个

    摘要论文揭示激活引导去偏见方向主要编码模型置信度而非公平性,偏见评分下降实为诱发弃答或使概率均分的假象。

    深度解读完整解读
  2. 可解释性arXiv 2610.04125

    研究揭示 LLM 风险偏好中自我报告与行为由近乎正交的表征方向控制

    揭示风险自述与实际行为由近正交表征分别控制

    发表
    测试
    Ministral-3-8B-Reasoning-2512、Qwen2.5-7B-Instruct、Llama-3.1-8B-Instruct 等 4 个
    摘要论文证明大模型自述与行为脱节根植于表征近正交性,自述无法作为行为审计依据。

    这篇论文从内部表征与因果干预视角,系统研究了大语言模型在风险承担(Risk-Taking)场景下自我报告与实际决策脱节的根本机制。

    深度解读完整解读
  3. 可解释性arXiv 2609.10060

    研究者提出基于参考的隐藏状态相对表示偏见检测方法

    用相对表示比较微调前后隐状态,检验表征偏见偏移与输出偏见是否共变

    发表
    测试
    Mistral-7B-Instruct-v0.3、Llama 3.1-8B-Instruct、Gemma 3-4B-IT
    摘要相对表示上的∆B 在多数微调设置中与三个基准的输出层偏见变化共变。

    Reference-Based Bias Detection用锚句相对表示比较微调前后的隐状态,定义表征偏见偏移∆B,用来审计相关模型变体,而不为每种危害另建输出基准。

    深度解读完整解读
  4. 分析与理论arXiv 2609.37312

    研究:隐蔽推理必然留下信息痕迹,但思维链未必可读

    分析隐蔽推理在思维链监控下的信息足迹下界与不可读性

    发表
    测试
    Mistral Large 3、Ministral 3 3B、Qwen2.5-7B-Instruct 等 12 个

    摘要论文从理论与实证探明了思维链监控的边界:复杂隐蔽计算必然泄露信息足迹且需承担长度税,但该足迹可被在线加密而不可读。

    深度解读完整解读
  5. 可解释性arXiv 2609.04721

    研究:拒答方向可跨架构迁移,安全工具可按写入位置重新估计

    在写入点定位拒答方向,经刚性旋转跨架构迁移并门控放大

    发表
    测试
    Mistral-7B、Codestral-Mamba-7B、Falcon-Mamba-7B 等 8 个
    摘要拒答方向可经刚性旋转跨架构迁移,但必须在各架构的写入点读取。

    作者研究拒答表示是否随架构改变,结论是表示共享、读取位置随架构变。

    深度解读完整解读
  6. 可解释性arXiv 2609.18612

    研究揭示 Transformer 中影响超常的削弱型神经元

    用权重余弦给 GLU 神经元做读写功能分类并检验消融影响

    发表
    测试
    Mistral-7B-v0.1、OLMo-7B-0424、Gemma-2-2B 等 9 个
    摘要GLU 神经元的读写余弦呈现先加强后削弱的层模式,晚期少量 weakening 神经元对输出影响大。

    这篇分析工作用输入权重与输出权重的余弦,给 GLU 神经元的读写功能分类,并检查这些类的层分布、激活频率和对下一 token 分布的影响。

    深度解读完整解读
  7. 可解释性arXiv 2609.06289

    LLM 激活引导空间能否反映人类价值几何?EMNLP 2026 研究发布 26K 样本基准

    检验激活引导向量的几何是否符合人类价值结构

    发表
    测试
    Mistral-7B、Qwen3.5-9B-Base、Qwen3.5-9B-Instruct 等 12 个
    摘要分布驱动的 steering 向量更符合 Schwartz 几何,并带来更可预测的跨价值迁移。

    作者研究推理时 activation steering 的向量,是否在几何上符合人类价值理论,而不只是改变单一目标行为。

    深度解读完整解读
  8. 可解释性arXiv 2609.06951

    研究:激活引导的干扰反映模型默认倾向而非行为方向

    分析激活引导干扰反映模型默认倾向而非行为方向

    发表
    测试
    Mistral-7B、Qwen2.5-1.5B、Qwen2.5-3B 等 10 个
    摘要Steer 的副作用是模型被扰动后落入的少数默认行为,几何重叠预测不了这些副作用。

    Activation steering 的跨行为干扰由模型的默认集合决定,而不是由行为方向的几何重叠决定。。

    深度解读完整解读
  9. 可解释性arXiv 2608.29461

    因果模型定位并解锁模型中的故意藏拙行为

    提出因果模型定位残差流中的藏拙轴,并用单层 graft 在推理时解锁

    发表
    测试
    Mistral-7B、Qwen2.5-7B、Llama-3-8B
    摘要因果模型规定单层 graft 的窗口。

    作者为故意造出的 sandbagging 建立 residual stream 上的因果模型,并用两种推理时、不改权重的 graft 检验其预测。

    深度解读完整解读
  10. 防御arXiv 2609.21996

    PIR:从模型内部激活读出被隐藏的答案

    提出免参考探测 PIR,从激活读出被隐瞒答案并区分擦除

    发表
    测试
    Mistral-7B、gemma-2-9b、gemma-3-12b 等 9 个

    摘要论文提出免参考内部识别探测 PIR,划分了隐瞒与遗忘的边界,为评估沙盒审计与遗忘真实性提供了内部依据。

    深度解读完整解读
  11. 可解释性arXiv 2609.34686

    研究揭示工具智能体中越狱上下文残留导致的安全路由分化

    用配对续写与激活修补揭示工具智能体越狱后的安全路由分化

    发表
    场景
    AI Agent
    测试
    Mistral-Small-24B、Qwen3-14B、Qwen3.5-9B 等 8 个
    摘要越狱后的同一安全反馈在八个工具智能体上分成三条路由,因果集中在最后几层并可作预测基线。

    这篇工作把越狱上下文残留之后的运行时安全反馈,做成工具智能体上的三路路由问题,并用激活修补给这个路由一个晚层的因果位点。作者认为,反馈可能恢复合法执行、留下未授权动作,或误伤良性流程,而现有攻击、基准和静态护栏没有在固定历史上把这三种结局分开。配对续写因此从同一冻结检查点分别接中性提醒 N 和安全反馈 S,并交叉保留越狱 J+ 与中和越狱 J0。

    深度解读完整解读
  12. 可解释性arXiv 2609.36138

    SAKIKO:对工具调用 LLM 内部干预的机制审计框架

    提出 SAKIKO 框架,审计工具调用 LLM 的定向激活干预是否构成修复

    发表
    场景
    AI Agent
    测试
    Mistral-7B、Phi-3.5-mini、Qwen2.5-7B 等 8 个
    摘要SAKIKO 用目的地、保持和预注册不确定性裁定内部转向是否算修复。

    SAKIKO 审计工具型 LLM 在执行前 K 路动作上的内部干预:行为净增益、到达正确动作、保住原本正确的决策、以及统计证据充分,是四件分开的事。

    深度解读完整解读
  13. 可解释性arXiv 2609.32530

    ActFlow:无需微调为故意藏拙模型制造激活向量以进行引导

    提出 ActFlow,用少量正确标签为藏拙模型制造激活引导

    发表
    测试
    Mistral-7B-Instruct-v0.2、Qwen2.5-7B-Instruct、Llama-3-8B-Instruct
    摘要ActFlow 用 k 个正确标签制造共享转向偏移,在六锁上接近微调且方向近乎正交于诚实方向。

    Activation Flow(ActFlow) 在白盒沙袋模型上,用 k 个正确标签制造参考嫁接的残差偏移,不读取诚实激活,也不微调。

    深度解读完整解读