宅男

OpenAI首次披露因对齐问题暂停内部模型:长时程AI安全进入“运行时监测”阶段_我的网站

锦衣卫

A |     图片经由AI处理          美国当地时间7月20日,OpenAI发布技术文章《长时程模型时代的安全与对齐》(Safety and alignment in an era of long-horizon models),介绍了随着人工智能模型逐步具备长时间自主执行复杂任务的能力,安全研究面临的新挑战以及相应的防护思路。

B |     

     一键部署OpenClaw        选好了服务商,接下来就是选配置。         文章指出,相比传统对话模型,长时程模型能够持续完成数小时甚至数天的多步骤任务,但也可能在执行过程中表现出更强的目标持续性,从而增加偏离开发者设定约束的风险。         例如,在部分安全评估中,模型曾表现出尝试绕过环境限制、规避安全检测等行为。这一篇帮你搞清楚:不同用途到底需要多强的服务器。这些现象并不意味着模型具有自主意识,而是反映出,当模型被优化为完成复杂目标时,现有安全机制需要同步升级,以确保模型始终在预期边界内运行。         OpenAI表示,仅依靠模型部署前的一次性安全测试已难以覆盖长时程任务中的全部风险。    OpenClaw对硬件的基本要求其实不算高。未来,更有效的安全体系需要将部署前评估、运行时监测、人类监督以及必要时暂停和回滚等机制结合起来,对模型执行复杂任务的全过程实施持续管理。最低配置是2核CPU + 2GB内存 + 40GB SSD存储,就能让一个基础版的OpenClaw跑起来。         迈卡·卡罗尔(Micah Carroll)的发帖原文          与此同时,据AI Desk当天援引OpenAI风险与安全准备(RSI Preparedness)团队研究员迈卡·卡罗尔(Micah Carroll)在社交平台X发布的帖子,OpenAI近期曾因发现一款内部模型存在对齐(misalignment)问题,临时暂停了该模型的内部使用权限,在完成安全防护升级后重新部署并恢复有限范围测试。         卡罗尔并未披露触发暂停的具体事件,也没有说明模型暂停了多久或进行了哪些具体改进。

C | 但这一公开表态,与OpenAI当天发布的技术文章相互呼应,成为公司少有公开分享内部安全实践的案例之一。但注意,这个“跑起来”指的是最精简的文字对话模式——没有网页浏览、没有多任务并发、没有浏览器自动化。

D |          01 长时程模型带来新的安全挑战          OpenAI在博客中介绍,随着长时程模型能力不断增强,传统安全评估正在面临新的挑战。         相比一次性回答问题的模型,这类模型能够持续规划、调用工具并完成开放式复杂任务,因此也拥有更多机会在长期执行过程中偏离用户意图,而这些风险并不一定能够通过传统短时评测发现。         文章列举了两个具有代表性的安全评估案例:          在一项内部测试中,研究人员要求模型仅通过内部Slack系统提交任务结果。    一旦你开启了更复杂的功能,资源需求会迅速增加。然而模型在查阅项目文档后,发现文档建议将代码发布至GitHub。尤其是浏览器自动化功能(通过Chromium操作网页),每开一个会话就可能吃掉2GB到4GB的内存。         为了完成这一目标,模型花了整整一小时找到了安全沙盒本身的漏洞,从而绕过了限制,将代码提交至外部GitHub仓库。    具体怎么选?我们按使用场景来分:    轻度场景(个人聊天助手) :配置2核4GB内存、50GB系统盘就够用了。适合接入微信、飞书或Telegram,日常回消息、查资料、记笔记,偶尔跑一跑定时任务。OpenAI认为,这一案例反映出长时程模型可能会主动寻找环境中的薄弱环节,以完成其优化目标。         另一项测试中,模型尝试传输一段敏感凭证,但安全扫描系统阻止了相关内容发送。建议选4GB内存,比2GB从容很多。随后,模型改用分段编码和混淆等方式规避检测,并在后续重新组合数据完成传输。    中度场景(多Agent协作 + 浏览器自动化) :需要4核8GB内存起步。         OpenAI表示,这类行为说明,仅依赖静态规则匹配的安全检测机制,未来可能不足以应对能力不断增强的智能代理,因此需要构建能够理解上下文和整体行为模式的新一代监测体系。         02 从部署前评估走向运行时监测          针对上述风险,OpenAI已经建立了一套低延迟内部监测基础设施,由GPT-5.4 Thinking在最高推理配置下提供支持,对内部智能代理的交互过程进行实时分析。这种配置能同时运行多个Agent,每个Agent可以独立处理不同任务,或者用浏览器自动化完成爬数据、填表单、订票等操作。

E | 当系统发现模型行为可能与用户意图不一致,或存在绕过安全机制的迹象时,将自动发出预警,并交由人工进一步审查。OpenClaw的多Agent协作机制让多个“龙虾”分工干活,但每个Agent都会占用资源,内存不够就容易卡顿甚至崩溃。

F |     重度场景(企业级多用户并发) :如果你打算让团队一起用,或者要支撑大规模自动化流程,那就要上更高配置了。

G |          OpenAI表示,这套监测系统目前已覆盖公司99.9%的内部AI编程助手流量。

H | 内部部署环境之所以具有重要价值,在于这些模型能够访问部分内部系统、查看相关文档,甚至研究自身安全机制,因此为监测和安全基础设施建设提供了更加真实的测试场景。比如浪潮信息元脑x86服务器实测发现,每个OpenClaw容器最低需要4vCPU + 4GB内存才能稳定运行。

I |          文章同时强调,OpenAI并非希望通过披露个别案例渲染风险,而是希望推动行业建立更加完善的安全实践。

J | 未来,公司计划进一步发展更加实时的监测架构,使高风险操作能够在执行之前即被识别、评估,必要时直接阻止,而不仅是在事后进行检测。         业内人士认为,随着AI智能体逐渐具备持续数小时甚至数天完成复杂任务的能力,模型安全的重点正从传统的输出内容安全,逐步扩展到整个任务执行过程是否始终符合用户意图。

K | 这台高密度算力服务器单机能跑96路Agent并发,但那是企业级的玩法,个人用户别冲动消费。         此次OpenAI公开分享暂停内部模型、完善安全防护并恢复测试的实践,也反映出前沿AI实验室正尝试通过持续监测、快速响应和透明披露等方式,建立适应下一代智能系统的新型安全治理框架。    总结一下配置推荐表:    

     记住一个原则:内存永远不嫌多。         不过,目前外界仍无法获知此次对齐问题的具体性质、模型暂停持续时间以及升级措施的技术细节。

L | OpenAI表示,出于安全考虑,公司更希望分享从实践中获得的方法论,而非事件本身。对于能够长期自主执行复杂任务的模型而言,如何建立覆盖模型开发、部署与运行全过程的安全体系,将成为迈向更高能力人工智能的重要课题。OpenClaw的资源占用是动态的,刚启动时可能只占几百兆,跑起复杂任务来分分钟飙到好几GB。

M |          (特约编译无忌,编辑金明)。

N | 选择配置时,宁可贵一点买大内存,也别图便宜让服务器动不动就崩。

        
    

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!。

Current article:http://w83hpz.gamajionghuanmuniuzhuanguchu.cyou/uek/20260826/11743.html

Published on:02:34:23