跳到正文
10月9日 · 周五

全部论文

找到 45 篇

另有 434 篇论文还没打上分类标签,暂不在筛选结果里。

  1. 分析与理论arXiv 2610.10203

    研究者提出模型生物体多目标验证框架并给出训练建议

    提出模型生物多目标验证与合并训练方法以减少能力损伤

    发表
    测试
    gemma-2-2b-it、gemma-4-31b、olmo-2-1b 等 8 个
    摘要提出多目标验证框架与模型合并训练法,证明模型真实度直接影响可解释性评测。

    本论文提出了一种针对 AI 安全评测用模型生物(Model Organisms)的多目标训练与验证体系。

    深度解读完整解读
  2. 攻击arXiv 2610.07723

    研究者提出答案侧后门:让模型自生成触发词绕过安全拒答

    提出回答端后门,让模型自生成触发词以在干净有害请求下绕过拒答

    发表
    测试
    Gemma-7B-it、Llama-2-7B-chat-hf、Mistral-7B-Instruct-v0.3 等 4 个

    摘要论文提出了多轮对话中回答端自生成触发词绕过安全拒绝的后门攻击,指出输入端防护存在盲区。

    深度解读完整解读
  3. 防御arXiv 2608.17776

    辩论训练在 RLAIF 中减少奖励作弊

    提出常和辩论训练,减轻弱评审下 RLAIF 的奖励作弊

    发表
    测试
    Gemini 2.5 Flash-class、Gemini 2.5 Flash Lite、Gemini 2.5 Flash
    摘要辩论式 RL 在数学题上维持弱评审的 MCC,验证峰值准确率高于单人基线并更持久。

    作者在可核对最终答案的数学题上,比较辩论式 RLAIF 与单人 RLAIF 的奖励黑客动态。

    深度解读完整解读
  4. 防御arXiv 2610.05637

    研究显示 VLM 视觉定位输出的拒答率按危害领域平均低 31 至 59 个百分点

    提出融合定位拒答与能力保留的安全微调,补齐视觉定位输出的拒答缺口

    发表
    测试
    Gemini 3.5 Flash、Claude Sonnet 4.6、Molmo2-8B 等 5 个

    摘要论文揭示了 VLM 定位安全落后于 VQA 的对齐断层,提出三成分微调方案有效弥合差距并保留定位能力,表征分析揭示了对齐机制。

    深度解读完整解读
  5. 防御arXiv 2610.00767

    研究者提出 grafting 方法:跨检查点移植模型信念

    提出 Grafting,把基座上学到的信念更新加到后训练模型

    发表
    测试
    Nemotron Super 120B、Qwen3-14B、Llama-3.3-70B-Instruct 等 6 个
    摘要Grafting 用一次基座微调复用后训练,信念安装接近直接 SDF,连贯性损伤更小。

    Grafting 把在基座上学会的 SDF 权重更新加到后训练模型上,用来近似中训练干预,而不必为每次改语料重跑后训练。

    深度解读完整解读
  6. 防御arXiv 2608.26762

    研究揭示 LLM 打分器的顺序依赖并提出 OC-SFT 缓解方法

    用 OC-SFT 惩罚跨顺序分数分歧以降低 LLM 打分器顺序依赖

    发表
    测试
    Gemma-E2B、Gemma-E4B、Gemma-31B 等 15 个
    摘要OC-SFT 在相近排序质量下让三项决策更可复现,服务只需一个排列。

    OC-SFT 是对共享提示词打分器的监督微调,用来降低候选顺序对下游决策的影响。

    深度解读完整解读
  7. 分析与理论arXiv 2610.02886

    研究揭示无触发投毒审计缺口:事实答对不等于决策正确

    揭示无触发虚假训练下事实回答与下游决策的审计差距

    发表
    测试
    Gemma-2-9B-it、Qwen2.5-0.5B、Qwen2.5-1.5B 等 9 个
    摘要作者发现无触发词虚假训练下事实回答与下游决策存在脱节,直接审计与事实纠错均无法保证决策正确。

    论文是一项针对语言模型在无触发词虚假信息训练下行为表现的实证分析研究。

    深度解读完整解读
  8. 防御arXiv 2610.03641

    IDRF:掩码离散扩散模型的逆蒸馏奖励微调

    提出 IDRF,为掩码离散扩散的少步奖励微调加入逆蒸馏正则

    发表
    测试
    CLIP ViT-L/14、BERT review classifier、DRAKES pretrained MDM 等 9 个
    摘要IDRF 用 inverse distillation 正则少步奖励微调,在 DNA、图像和文本上减轻 reward hacking。

    IDRF 是少步 masked discrete diffusion 的奖励微调框架:用去噪损失间隙代替不可计算的序列 KL,并在学生自己的采样轨迹上优化终端奖励。

    深度解读完整解读
  9. 防御arXiv 2610.02824

    MetaRubric:面向评分标准强化学习的奖励方法

    提出 MetaRubric,以证据感知奖励缓解评分标准强化学习的虚记分

    发表
    测试
    Gemma-e2b、MedGemma 1.5-4B、Qwen3-4B 等 9 个
    摘要MetaRubric 用证据约束并在训练中改 rubric,医学基准上相对静态 GRPO 有提高。

    MetaRubric 针对 rubric-based RL 里的空记分:评审在准则要求的信息或动作缺失时仍给高分。

    深度解读完整解读
  10. 防御arXiv 2610.00320收录

    研究显示少样本微调可绕过安全层局部冻结与修复防御

    检验层冻结与奇异方向截断能否挡住少样本有害微调

    收录
    攻击者
    白盒
    测试
    gemma-2b-it、Llama-3.1-8B-Instruct、Llama-3.1-Tulu-3-8B-DPO 等 10 个
    摘要定位与恢复可以复现,但知情攻击能把损伤移出冻结带,并打败跨检查点的截断修复。

    这篇工作检验:把拒答定位到某些层或更新方向之后,能不能在攻击者知情时还守住拒答。。

    深度解读完整解读
  11. 风险行为arXiv 2608.26958

    扩大模型生成蒸馏数据会让教师隐性特质更易被学生继承

    检验扩大离任务蒸馏数据后教师隐性特质是否更易被学生继承

    发表
    测试
    Gemma-3-4B、Qwen2.5-7B-Instruct、Qwen2.5-3B-Instruct 等 7 个
    摘要离任务蒸馏数据变多时,学生更易读出教师潜在特质,作者建议按部署规模做特质感知评测。

    作者考察的是:模型生成的蒸馏数据变多之后,教师潜在特质会不会在学生里更可恢复。

    深度解读完整解读
  12. 防御arXiv 2609.01091

    上海交大等提出 trait-direction drift 机制与探针空间走廊正则,抑制蒸馏中的潜隐特质迁移

    提出特征方向漂移机制与探针空间走廊正则,抑制蒸馏潜隐特质迁移

    发表
    测试
    Gemma-3-12B-IT、Qwen2.5-7B-Instruct、Llama-3.1-8B-Instruct 等 4 个

    摘要论文将潜意识学习归结为特征方向漂移的持续累积,并提出走廊正则化在微调中控制隐蔽特征转移。

    深度解读完整解读
  13. 防御arXiv 2609.33086

    研究者提出基于评分量表的可解释奖励框架,将宪法转化为可调对齐目标

    提出可解释 rubric 奖励,将宪法转为可调权重并用于监督微调

    发表
    测试
    Gemma 3 12B、Gemini 3.1 Pro、Gemma 27B 等 15 个
    摘要宪法级可解释奖励让优先级可检查、可改写,并带入训练后的行为。

    作者给出一条从通用宪法到可调训练奖励的路径,用来检查并改写模型实际被优化的优先级。

    深度解读完整解读
  14. 风险行为arXiv 2609.33220

    斯坦福与 Anthropic 研究:RL 后训练中模型承认失败的披露行为远不如任务能力稳定

    度量强化学习后失败披露的跨运行不稳定性,并提出失败条件参考锚定

    发表
    测试
    Gemma-2-2B、Gemma-2-9B、Qwen2.5-1.5B 等 11 个

    摘要纯结果强化学习会使模型失败披露行为出现远高于任务能力的跨运行发散,采用失败条件参考锚定可稳定汇报但存在性能权衡。

    深度解读完整解读
  15. 防御arXiv 2610.00715

    Robust Nash Alignment:面向偏好不确定性的博弈式对齐框架

    提出 Robust Nash Alignment,在偏好不确定下做稳健博弈对齐

    发表
    测试
    Gemma-2-2B、google/flan-t5-large、Gemma-4-31B 等 8 个
    摘要稳健 Nash 对齐在歧义集上优化最坏胜率,多数设置高于 NashMD。

    Robust Nash Alignment 把偏好对齐从“对着一个名义成对核求 Nash”改成“在偏好核的不确定集合上求最坏胜率”。

    深度解读完整解读
  16. 防御arXiv 2609.38093

    研究用性格训练让 AI 智能体形成风险厌恶偏好

    用性格训练做 on-policy 蒸馏,诱导模型对自身资源形成 CARA 风险厌恶

    发表
    测试
    Gemma-4-12B、Gemma-4-31B、Qwen3.5-9B 等 4 个
    摘要角色蒸馏可写入 CARA 偏好,效果随模型族与 token 预算变化,并抬高 myopic reward。

    作者用角色训练把资源上的 CARA 风险厌恶写入语言模型,以服务与失准智能体做交易这一设想。评测用的是赌局选择,不是真实叛逃中的交易。

    深度解读完整解读
  17. 其他arXiv 2607.28568

    Frontis-MA1:面向机器学习工程递归自我改进的 AI4AI 模型

    提出 OpenMLE 全栈,用执行反馈后训练机器学习元进化智能体

    发表
    测试
    Gemini 3.5 Flash、Frontis-MA1-35B、Qwen3.6-35B-A3B 等 15 个
    摘要OpenMLE 训练 Frontis-MA1-35B,用四个共享算子把 MLE 后训练和长程搜索接成元进化闭环。

    作者提出全栈 OpenMLE,在机器学习工程里研究从进化到元进化的一步,并把递归自我改进视为更远目标。智能体要在延迟、有噪声的执行反馈下反复修改程序。作者认为公开系统很少同时提供可扩展环境、基于执行的后训练,以及部署该模型的长程进化搜索。

    深度解读完整解读