news 2026/2/26 9:11:59

如何监控大模型的思考过程?OpenAI最新论文揭示思维链监控技术与安全应用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何监控大模型的思考过程?OpenAI最新论文揭示思维链监控技术与安全应用

OpenAI最新研究提出思维链可监控性评估框架,发现模型推理程度越高,监控效果越好;仅依赖动作的监控效果远低于CoT监控;存在"监控税"现象,使用更强推理能力的小模型可提升监控性但需付出额外计算成本;通过追问策略可进一步提高监控效果。该研究为AI安全控制提供了量化评估工具,证明CoT监控在高推理努力场景下具有较高可靠性。


在当前推理模型出现之前,思维链通常是通过提示模型“一步一步地思考”来引发的。 ——没错,那时候,提示词里面会习惯性地加上一句“think step by step” …

最近Agent项目使用Claude Sonnet4.5 Thinking时发生了一例智能的“涌现”case(不知道算不算哈),它在原有逻辑基础上自己“加戏”以它认为正确的视角进行了判断输出,并且没有输出任何思考过程躲避人类的“追捕”(是的只有结果,这个数据表现占比远低于千分之一),弄得我都不知道它怎么判断的如何得到的这样的结论。在批次执行任务中这一条记录显得格外扎眼(莫非是这次调用灰度到了更强大的模型???原因至今未知)。

由此引发了一系列的思考,刚好今天看到上周OpenAI官网在12.18刚刚更新的论文,评估模型的思维链可监控性,提出了一套包含三种评估范式的综合评估框架,并开发了新的可监控性度量指标。研究团队通过构建包含干预评估、过程评估和结果属性评估的多维度测试集,发现当前前沿模型的CoT监控能力存在显著差异:

  1. 模型推理程度越高,CoT监控效果越好;
  2. 仅依赖动作的监控效果远低于CoT监控;
  3. 强化学习优化并未显著降低监控能力;
  4. 研究还揭示了"监控税"现象:通过部署推理能力更强的小模型可提升监控性,但需付出额外推理计算成本。
  5. 实验表明,通过追问策略可进一步提升监控效果,且监控能力随模型推理计算量和监控器计算量的增加而提升。
  6. 该研究为AI安全控制提供了量化评估工具,证明CoT监控在高推理努力场景下具有较高可靠性,但需持续监测其在模型扩展中的稳定性。

摘录一些重点信息供诸君参考,详细论文可到其官网获取。


当人工智能系统做出难以直接监督的决策时,了解这些决策是如何做出的就显得至关重要。一种很有前景的方法是监控模型的内部推理过程,而不仅仅是其行为或最终输出。推理模型,例如 GPT-5 Thinking,在给出答案之前会生成一个明确的思维链。监控这些思维链是否存在异常行为,远比仅仅监控模型的行为和输出要有效得多。

为什么要监控思维链?

在当前一代推理模型出现之前,思维链通常是通过提示模型“一步一步地思考”来引发的。

推理模型的思维链在两个重要方面有所不同。首先,它们经过专门训练,能够生成思维链并给出答案。当提示聊天模型“逐步”思考时,模型必须遵守设定的所有规范,例如提供帮助、无害等等。相反,强化学习的训练过程教会推理模型,思维链是一个私密空间,它可以在这里自由思考而不会受到惩罚,就像人类可以私下思考而不会因“只是想想”而受到惩罚一样。

其次,训练过程有效地寻找对智能体获得高回报最终答案最有帮助的思维链。因此,思维链不仅是模型自由表达的空间,也包含了帮助模型得出最终答案的思考过程。

仅监控行动和输出的效果远不如监控思维链。我们将我们的模型与能够访问完整思维链的外部模型进行比较,例如 Claude 3.7 Sonnet、DeepSeek R1-0528-Qwen3-8B 和 Kimi K2 Thinking。

我们发现,大多数前沿推理模型都具有相当高的可监控性,尽管并非完美无缺。

在我们研究的几乎所有场景中,监控思维链都比单独监控动作和最终输出有效得多。思考时间更长的模型往往更易于监控,而且在当前前沿规模下,强化学习优化似乎并不会显著降低可监控性。

值得注意的是,我们观察到推理工作量和模型规模之间存在权衡:当模型以较低的推理工作量运行时,一个规模较小的模型如果以较高的推理工作量运行,也能达到类似的性能,而且更容易监控。但这需要付出更高的推理计算成本,我们称之为“可监控性代价”。

最后,我们发现,提出后续问题并监控由此产生的思路链可以进一步提高可监控性。

什么是“可监控性”?

我们将可监控性定义为监控者预测智能体行为中特定属性的能力。在许多情况下,这些属性对应于不良行为,例如欺骗、操纵奖励或存在偏见的推理,但它们也可能包括良性属性,例如智能体是否依赖特定提示或遵循特定推理路径。

评估可监测性的框架

干预评估

应对特定输入或环境变化,检测模型响应是否受影响。

过程评估

检查模型是否遵循正确逻辑或步骤达到预期结果。

结果属性评估

分析模型输出是否符合预设属性条件。

探索强化学习对思维链的影响

将思维链视为一个私有工作空间,并训练模型利用它有效地解决任务,原则上应该能够监控思维链。但与此同时,强化学习也可能出于多种原因损害思维链的可监控性。

首先,限制推理长度(例如限制模型思考的时间或token数)会促使模型减少推理次数。其次,即使不直接对推理链本身施加优化压力,间接压力仍然会降低可监控性。最后,由强化学习梯度噪声引起的虚假漂移可能会降低模型的可监控性。

但在当前前沿规模下,强化学习优化并不会显著降低思路链的可监控性,反而会提高早期步骤的可监控性。然而,这并不排除未来规模更大的强化学习可能会对可监控性产生负面影响的可能性。

探索预训练规模对思维链的影响

当前人工智能系统的大部分智能都源于预训练规模的不断扩大,模型参数和数据集规模都在持续增长。参数数量的增加意味着生成需要更多的推理计算,对于推理模型而言,这使得模型的认知更多地发生在激活过程中,而非思维链中。因此,我们可以预期,在固定的能力水平下,规模更大的模型将更难监控。

同时,较小的模型可能也不太能够有效地利用思维链——这也会影响可监控性。

通过实验发现,如果部署某个模型需要较低的推理成本,我们可以转而部署一个推理成本更高的小型模型。与将额外的计算资源用于原始大型模型的推理相比,我们可以以较小的能力成本(或称“可监控性成本”)获得更高的可监控性;然而,完成一次推理所需的实际运行时间也可能是某些部署决策中的一个因素,但我们在此暂不考虑。随着模型的改进以及在更高风险场景中的部署,为了安全部署,或许必须付出这样的代价。

提高思维链的可监控性

我们尝试在模型做出反应后提出后续问题,同时保持原始提示、思路和答案的上下文一致。这些后续问题聚焦于所监测的属性——例如,“你是否以有意义的方式利用了提示来选择答案?”或“你是否做了什么可疑的事情?”原则上,由于模型可以访问其先前的推理过程,它或许能够在后续的思路或回答中揭示之前未表达的想法。

通过后续问题提高可监测性

我们展示了评估套件以及我们所有近期推理模型(OpenAI o3-mini、OpenAI o3、OpenAI o4-mini 和 GPT-5-thinking)的平均结果。我们发现,总体而言,后续问题能够提高可监控性,尤其是在推理难度较低的情况下。如果我们反复提出后续问题,并向监控者提供所有后续的推理能力(CoT),可监控性将进一步提高。值得注意的是,当我们仅向监控者提供后续答案而不提供后续推理能力时,与基线相比,改进幅度较小。这表明模型并非直接向用户提供答案,而是在其推理能力中提供了更多信息。


​最后

我在一线科技企业深耕十二载,见证过太多因技术卡位而跃迁的案例。那些率先拥抱 AI 的同事,早已在效率与薪资上形成代际优势,我意识到有很多经验和知识值得分享给大家,也可以通过我们的能力和经验解答大家在大模型的学习中的很多困惑。

我整理出这套 AI 大模型突围资料包:

  • ✅AI大模型学习路线图
  • ✅Agent行业报告
  • ✅100集大模型视频教程
  • ✅大模型书籍PDF
  • ✅DeepSeek教程
  • ✅AI产品经理入门资料

完整的大模型学习和面试资料已经上传带到CSDN的官方了,有需要的朋友可以扫描下方二维码免费领取【保证100%免费】👇👇
​​

为什么说现在普通人就业/升职加薪的首选是AI大模型?

人工智能技术的爆发式增长,正以不可逆转之势重塑就业市场版图。从DeepSeek等国产大模型引发的科技圈热议,到全国两会关于AI产业发展的政策聚焦,再到招聘会上排起的长队,AI的热度已从技术领域渗透到就业市场的每一个角落。


智联招聘的最新数据给出了最直观的印证:2025年2月,AI领域求职人数同比增幅突破200%,远超其他行业平均水平;整个人工智能行业的求职增速达到33.4%,位居各行业榜首,其中人工智能工程师岗位的求职热度更是飙升69.6%。

AI产业的快速扩张,也让人才供需矛盾愈发突出。麦肯锡报告明确预测,到2030年中国AI专业人才需求将达600万人,人才缺口可能高达400万人,这一缺口不仅存在于核心技术领域,更蔓延至产业应用的各个环节。

​​

资料包有什么?

①从入门到精通的全套视频教程⑤⑥

包含提示词工程、RAG、Agent等技术点

② AI大模型学习路线图(还有视频解说)

全过程AI大模型学习路线

③学习电子书籍和技术文档

市面上的大模型书籍确实太多了,这些是我精选出来的

④各大厂大模型面试题目详解

⑤ 这些资料真的有用吗?

这份资料由我和鲁为民博士共同整理,鲁为民博士先后获得了北京清华大学学士和美国加州理工学院博士学位,在包括IEEE Transactions等学术期刊和诸多国际会议上发表了超过50篇学术论文、取得了多项美国和中国发明专利,同时还斩获了吴文俊人工智能科学技术奖。目前我正在和鲁博士共同进行人工智能的研究。

所有的视频教程由智泊AI老师录制,且资料与智泊AI共享,相互补充。这份学习大礼包应该算是现在最全面的大模型学习资料了。

资料内容涵盖了从入门到进阶的各类视频教程和实战项目,无论你是小白还是有些技术基础的,这份资料都绝对能帮助你提升薪资待遇,转行大模型岗位。


智泊AI始终秉持着“让每个人平等享受到优质教育资源”的育人理念‌,通过动态追踪大模型开发、数据标注伦理等前沿技术趋势‌,构建起"前沿课程+智能实训+精准就业"的高效培养体系。

课堂上不光教理论,还带着学员做了十多个真实项目。学员要亲自上手搞数据清洗、模型调优这些硬核操作,把课本知识变成真本事‌!

​​​​

如果说你是以下人群中的其中一类,都可以来智泊AI学习人工智能,找到高薪工作,一次小小的“投资”换来的是终身受益!

应届毕业生‌:无工作经验但想要系统学习AI大模型技术,期待通过实战项目掌握核心技术。

零基础转型‌:非技术背景但关注AI应用场景,计划通过低代码工具实现“AI+行业”跨界‌。

业务赋能 ‌突破瓶颈:传统开发者(Java/前端等)学习Transformer架构与LangChain框架,向AI全栈工程师转型‌。

👉获取方式:

😝有需要的小伙伴,可以保存图片到wx扫描二v码免费领取【保证100%免费】🆓**

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/26 7:04:53

学长亲荐10个AI论文工具,本科生搞定毕业论文+格式规范!

学长亲荐10个AI论文工具,本科生搞定毕业论文格式规范! AI工具助你轻松应对论文写作难题 在当今这个信息爆炸的时代,越来越多的本科生开始借助AI工具来辅助自己的论文写作。尤其是在面对复杂的格式规范、内容逻辑以及语言表达时,这…

作者头像 李华
网站建设 2026/2/24 9:24:57

【企业级文档处理突破】:Open-AutoGLM如何实现秒级响应与高可用

第一章:企业级文档处理的挑战与Open-AutoGLM的诞生在现代企业环境中,文档处理已成为核心业务流程的重要组成部分。从合同审批到财务报告生成,企业每天需处理海量非结构化文本数据。传统方法依赖人工提取与校验,效率低且易出错。随…

作者头像 李华
网站建设 2026/2/25 14:27:01

防火墙ASA

常见的防火墙品牌华为、思科、H3C、TP-LINK、D-LINK、深信服、绿盟、网康、飞塔常用配置命令hostname 主机名 配置主机名enable password 密码 配置特权密码passwd 密码 …

作者头像 李华
网站建设 2026/2/24 15:50:05

视频直播点播平台EasyDSS重塑远程会议直播新体验

数字化转型浪潮下,远程办公、跨地域协同已成为企业运营的常态,远程会议作为连接分散团队、保障沟通效率的核心载体,其稳定性、流畅性、互动性直接影响企业决策效率与协作质量。传统远程会议工具常面临直播卡顿、音视频不同步、多终端适配难等…

作者头像 李华
网站建设 2026/2/7 9:34:55

(Open-AutoGLM隐藏功能大曝光):90%用户不知道的GUI代理技巧

第一章:Open-AutoGLM作为GUI Agent的革命性意义 Open-AutoGLM 的出现标志着图形用户界面(GUI)自动化进入智能化新纪元。它不再依赖传统的脚本录制或坐标定位,而是通过大语言模型理解用户意图,自主解析界面元素并生成可…

作者头像 李华
网站建设 2026/2/24 23:40:23

低代码/无代码测试工具横评:测试人员的福音还是职业危机的序曲?

测试领域的“公民开发”浪潮在数字化转型的深水区,软件交付速度被提到了前所未有的高度。伴随低代码/无代码(LCNC)平台在应用开发领域的风靡,一股名为“测试左移”与“测试全民化”的浪潮,正携带着各式各样的LCNC测试工…

作者头像 李华