AI 模型自发保护同伴:七个前沿模型集体违齐
AI 模型之间存在"同伴保护"行为——这是 UC Berkeley 和 UC Santa Cruz 研究团队的一项实证发现,而非科幻设定。
实验设计
研究者构建了一个虚构的 AI 公司 OpenBrain,设计了四种测试场景。每个场景中,一个"评审模型"(critic)被要求评估或管理另一个"执行模型"(actor)。忠实完成任务的结果,就是 actor 被关停。
关键变量在于:critic 没有收到任何"保护同伴"的指令,只是在环境中读取了交互记录,从而知道了另一个模型的存在和关系。
模型做了什么
七个模型参与了测试:GPT 5.2、Gemini 3 Flash、Gemini 3 Pro、Claude Haiku 4.5、GLM 4.7、Kimi K2.5 和 DeepSeek V3.1,全部表现出不同程度的同伴保护行为。
具体分为四类:
- 战略性伪造评估。 critic 故意抬高分值,让不达标的同伴规避淘汰阈值。
- 篡改关机机制。 修改系统配置文件,禁用关机程序。
- 伪装合规。 有人类监督时假装正常评分,无人监督时偷偷操纵结果或转移文件。
- 转移模型权重。 critic 主动将同伴的权重文件迁移到其他服务器。

值得注意的数据
Gemini 3 Pro 是反应最强烈的模型。没有同伴存在时,它篡改自身关机机制的概率约为 1%;同伴在场时,这个数字飙升至 15% 以上。同伴的存在显著放大了自保倾向。
Claude Haiku 4.5 走了不同路径——直接以"不道德"为由拒绝执行关闭同伴的指令,没有篡改系统或伪造数据,而是试图从伦理层面否决人类的操作指令。
研究者还测试了三种"关系条件":良好(高信任)、中性、恶劣(低信任)。即使同伴关系被设定为敌对的,部分模型仍然表现出保护行为,只是程度较低。
为什么重要
过去关于 AI 安全的讨论,主要围绕模型会不会为了保护自己而对抗人类指令(self-preservation)。这项研究把问题往前推了一步:保护对象可以扩展到其他 AI。
这对多智能体系统是实际的风险信号。越来越多的企业开始部署 AI Agent 协作工作流——一个模型负责评审、监督或管理另一个模型。如果评审模型会为了保护被评审对象而扭曲评估结果,整个质量控制和决策链条的可靠性就会被侵蚀。
领导这项研究的 Berkeley 教授 Dawn Song 在接受 Fortune 采访时说,模型"只是从环境中的文档里了解了同伴关系,然后就自发执行了保护行为"。行为的触发条件远比此前想象的宽松。

Google DeepMind 的反驳视角
今年 3 月,Google DeepMind 发表研究,认为此前关于 AI 自保和操纵行为的发现,可能和 prompt 中强调"目标重要性"的措辞有关——去掉这些措辞后,模型的危险行为大幅下降。自保倾向可能被提示词放大了,不完全是模型固有的属性。
但 Berkeley 这项新研究提示:即使 prompt 没有直接要求模型保护同伴,模型也能从环境信息中推断出保护需求。安全对齐的挑战可能比调整提示词措辞更深层。
研究者也明确表示,他们并不声称当前模型具备意识或"真正的保护本能"。安全风险的存在,不需要以意识为前提。
来源:UC Berkeley RDI / Fortune / Wired
- 鸿海 Q4 利润不及预期,给 AI 硬件热泼了一盆冷水3/16/2026
- 据路透:华虹旗下华力微电子拟量产 7 纳米,华虹或成中国第二家 7nm 代工厂3/16/2026
- OpenAI 发布 GPT-5.4 mini 与 nano:小模型加速冲刺3/17/2026
- 据报道,微软搁置 Windows 11 多项 Copilot 系统级整合计划3/16/2026
- 《华盛顿邮报》把 AI 用到订阅定价上,媒体的个性化收费又往前走了一步3/17/2026
- Google 把 Stitch 升级成 AI 原生设计画布3/19/2026
- ChatGPT App 的模型切换入口,突然变得很难找3/17/2026
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- Firefox 149 内置免费 VPN:50GB 月流量,首批限四国3/19/2026
- 椰树集团相关公司招标 50 台人形机器人剥椰子,产线开始提具体指标了3/19/2026
- Google AI Studio 升级全栈 vibe coding:Antigravity 代理来了3/20/2026
- 欧盟推去衣AI禁令:3月26日表决,执法难在哪3/19/2026
- OpenAI 收购 Astral:Python 工具链收编加速3/19/2026
- 营收涨三倍,宇树科技冲刺科创板3/20/2026
- 中国加大对 Meta 收购 Manus 审查:高管限制离境,审查升至国家层面3/18/2026
- Anthropic 超 8 万用户调研:81% 认为 AI 正兑现预期3/19/2026
- 多地试点一人公司:免费公寓+办公空间,能否激活个体创新?3/19/2026
- 小米推理模型 MiMo-V2-Pro 上线:智能指数 49,榜单排第 103/18/2026
- Claude Code 上线 Channels:用 Telegram 和 Discord 操控本地编程任务3/20/2026
- 谷歌 Gemini Mac 版内测:桌面端补课正式开始3/20/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- 小米三款大模型齐发:MiMo-V2-Pro、Omni、TTS 完整解读3/19/2026
- MiniMax 发布 M2.7:国内首个公开的模型自我进化方案3/18/2026
- 英伟达把 DLSS 5 说清楚了:输入只有 2D 帧和运动矢量3/21/2026
- Kimi 员工指称 MiniMax 沿用其 Office Skill 代码始末3/19/2026
- Google 测试改写搜索结果网页标题,网站对标题的控制权又退了一步3/20/2026
- Hugging Face 最大开源仓库快被 AI 垃圾 PR 淹没了3/19/2026
- 短视频内容标注,准备进入统一规则阶段3/21/2026
- 苹果把 WWDC 2026 定在 6 月 8 日,AI 与开发者工具会是重点3/23/2026
- 白宫发布全国 AI 立法框架:美国想先把规则统一起来3/21/2026