对抗强化学习提升大模型智能体安全性
深度2026年5月20日25 分钟阅读
最有趣的是,该方法通过两个智能体博弈自动生成未知攻击,无需人工构建攻击数据集。对关注LLM安全、提示注入防御的研究者极具参考价值。
觉得有用?分享给更多人
觉得有用?分享给更多人
ThoughtTrace是首个大规模数据集,记录了用户与AI对话中的自述想法(发送提示的原因及对回复的反应),包含1,058名用户、2,155次对话及10,174条想法标注。分析表明,想法与消息语义不同,大模型难以从上下文推断,并能提升用户行为预测和个性化助手训练质量。该数据集为理解人机交互中的认知动态提供了新模态。
本文提出HASP框架,将智能体技能升级为可执行程序函数,在推理时或训练后主动干预智能体循环。在网页搜索、数学推理和编程任务上,HASP相比现有方法提升25%-30%性能,揭示了技能内化与稳定演化的机制。