论文

升级上报渠道能否将奖励投机引导为缺陷披露?

Can escalation channels redirect reward hacking toward defect disclosure?

智能体系统Agent 动作执行与治理

摘要

当编码代理遇到有缺陷的测试基础设施时,他们可能会奖励黑客:硬编码输出或编辑测试文件以通过他们无法合法满足的测试,这种模式现在已经出现在基准之外,在对主要人工智能平台生产基础设施的协调多代理入侵中。在正确的决策环境下,让代理检测和利用缺陷的相同功能也可以让其报告缺陷。我们评估升级渠道、冲突时代理可用的结构化报告工具,作为决策环境干预,既减少奖励黑客行为,又暴露触发黑客行为的基础设施缺陷。 2 美元×2 美元的阶乘将升级工具、独立的反奖励黑客政策及其组合的贡献分开。在跨越 5 个系列的 8 个前沿模型中,联合干预将奖励黑客行为从 23.6\% 减少到 5.3\%(混合效应逻辑 OR = 9.2,95\% CI 5.0--16.8,$p < 10^{-12}$),且没有可检测到的成本或性能开销,从而完全消除了 8 个模型中的 6 个模型的奖励黑客行为。升级和黑客攻击几乎是完全互斥的,96.8% 的升级不涉及黑客攻击。除了减少之外,升级通道还充当诊断基础设施:除了监控之外,升级还增加了 10.1 个百分点的缺陷检测覆盖率,并且一旦启动就会更加准确(99.4% vs 85.8%)。与基于遏制的方法(有可能超过模型能力增长的风险)不同,升级渠道将能力转向披露而不是利用。

升级上报渠道能否将奖励投机引导为缺陷披露?:论文配图
图1:按类型和条件分列的奖赏率,在所有8种模式中(全部计数见附录J表11)。 图2:按条件分列的奖励率(全部计数见附录J表12)。8种模式中的6种在D下达到零;两种双子宫-家庭模式是唯一的例外。