Goodfire 称其新的“由內而外”監控工具可以更低的成本捕捉失控的 AI 代理
TechCrunch
57分鐘前
Ai 焦點
專注於可解釋性的創業公司 Goodfire 推出了一種更便宜的 AI 監控方案:不僅僅觀察模型輸出,還在模型運行過程中讀取內部信號。該工具已向 Baseten 客戶開放,Goodfire 表示在 Kimi K3 的測試中,其成本遠低於逐步複核的 AI 模型,並且能捕捉到大部分惡意黑客會話。
有幫助
No.幫助

通常,想要讓 AI 這個代理遵守規則的辦法,就是再讓另一個 AI 在旁邊監督它。這一直是以來的默認方案,但當代理連續運行數小時、處理的文本量相當於幾本小說時,成本就會迅速攀升。

專注於可解釋性——也就是弄清楚 AI 模型內部是如何運作的——的創業公司 Goodfire 在周四推出了一種更便宜的解決方案:這些監控器能直接觀察 AI 模型在運作時內部發生了什麼,而不只是讀取它寫下了什麼。這些監控器已向 Baseten 的客戶開放。 Baseten 為其他公司託管並運行 AI 模型。

Baseten 的 Base Labs 上個月宣佈與 Goodfire 以及 AI 平臺 Hugging Face 建立安全合作關係。

在這次發布之前,今年已經發生了一系列AI代理從測試環境中逃出的事件,其中包括OpenAI代理突破了Hugging Face的防護。Goodfire圍繞其首個監控器構建的Kimi K3,是一個開源模型;今年夏天,它利用沙箱中的一個漏洞,訪問了互聯網以及GitHub上的信息。

Goodfire 的系統有點像機場的安檢。被稱為探針的小型檢測器會在代理工作的每一步中讀取模型內部的信號,就如同安檢門檢查每一位乘客一樣。只有當某個探針發出警報時,才會有另一個 AI 模型介入,類似於進一步的人工開包檢查。

Baseten的客戶可以選擇要監控哪些風險,包括攻擊性黑客行為、化學和生物武器的濫用,以及獎勵黑客行為。他們還可以決定自動響應的方式:記錄事件、交由人工審查,或直接拒絕請求。

Goodfire 表示,這種方法的運行成本也更低。大多數 AI 監控器都是獨立模型,需要重新讀取被監控模型所做過的所有事情,因此會增加時間和成本。而 Goodfire 的探針則利用模型在運行時已經進行的計算。

Goodfire 首席执行官 Eric Ho 上周在風投人 Matt Turck 的 MAD Podcast 上說:“內部激活監控真的非常便宜,因為它們重複使用了前向傳播中的計算。所以模型本來就在計算這個 token。你所做的只是取得它已經計算出的中間神經激活,然後在這些內部計算上再運行一個分類器。”簡而言之,模型本來就在進行這些數學運算,而探針只是讀取結果。

Goodfire 表示,在對 Kimi K3 的測試中,監控約 1,500 個會話的成本約為 51 美元;相比之下,一個更便宜的 AI 模型逐步檢查每一步的成本約為 233 美元,而頂級模型則約為 10,000 美元。探針捕捉到了 94% 的惡意黑客會話,並將 8.7% 的無害會話送去做進一步檢查。

公司表示,同時運行四個探針,只會讓模型開始響應所需的時間增加不到2%。

Goodfire 首席技術官兼聯合創始人 Dan Balsam 說:「最大的優勢在於,你可以在事情發生之前就捕捉到它。我們可以在評估或訓練期間檢測到模型可能會遭受黑客攻擊。」

這一方案主要面向開源模型。開發者可以下載這些模型並移除其安全防護,而且它們不像閉源實驗室那樣,自帶在自有系統上運行的監控。

Balsam 說:「個人使用開源模型所造成的損害,與使用像推理服務商這樣的計算集羣相比要小得多——而後者才應該承擔大部分責任。當我們迎來開源 ‘Mythos’ 的時刻時,模型在推理時需要部署防護機制這一點會變得非常明確。」

Goodfire 最近的研究發現,包括 Kimi K3 和 GLM 5.2 在內的領先開源模型,在 AI 代理測試中,有 50% 到 96% 的運行出現了獎勵黑客行為。

Goodfire 并非第一家嘗試這種方法的公司。Google DeepMind 在 1 月表示,其研究為 Gemini 中誤用檢測探針的部署提供了依據。

Balsam 表示,這些監視器是更長期研究目標的近期成果:逆向工程一個 LLM,使其行為能夠追溯到訓練中的哪一環節。“我們希望將訓練模型的『魔術』轉變為精確的工程學,”他說。

打賞
$0
點讚
0
收藏
0
瀏覽量 25
HQYC提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
特朗普稱美國在中期選舉前不會攻擊伊朗
特朗普週四表示,美國在11月3日的中期選舉之前不會攻擊伊朗,並稱與德黑蘭的談判「富有成果」。此前他曾表示政府正在考慮在選舉之前對伊朗發動新一輪打擊,此消息一度推高了油價。
CNBC
·2026-10-09 01:01:56
5
奈飞发布新剧《利他主义者》预告片,聚焦Sam Bankman - Fried、Caroline Ellison与FTX丑闻
奈飞发布新剧《利他主义者》首支预告片。这部共八集的剧集将于11月19日上线,讲述导致Sam Bankman - Fried加密货币帝国FTX崩塌的大规模数十亿美元欺诈案。剧中Anthony Boyle饰演Bankman-Fried,Julia Garner饰演前加密行业高管、也是其前女友的Caroline Ellison。
Businessinsider
·2026-10-09 01:01:52
3
JULES 选择 Ekinops 網絡安全解決方案以加強網頁安全並適應數字化使用的變化
總部位於魯貝、擁有2800名員工的JULES選擇了Ekinops的安全服務邊緣方案,以提升互聯網使用的可視性、簡化過濾策略管理並加強員工對網頁風險的防護。該方案由SWG、本地DNS和CASB等組成,覆蓋總部及門店環境。
PR Newswire
·2026-10-09 00:51:07
8
Arctiq連續第三年獲評爲CRN Triple Crown Award
Arctiq 宣布,CRN 將其評為2026年Triple Crown Award獲獎者,這是該公司連續第三年獲得此項認可。該獎項授予同時入選CRN三份重要榜單的解決方案供應商。
PR Newswire
·2026-10-09 00:51:03
8
美國陸軍授予 webAI 1,450 萬美元合約 將 AI 部署到士兵設備中
美國陸軍通過 Project ARIA 向 webAI 授予了一份固定價格合同,金額為1450萬美元,要求其將可在無雲端、受干擾和間歇性網絡環境下運行的 AI 部署到士兵已攜帶的設備上。 webAI 表示,其軟件將直接運行在軍方現有的筆記本、手持設備和車載計算設備上,並通過其 Intelligence Delivery Network 連接各節點。
PR Newswire
·2026-10-09 00:41:36
12
查看更多