Persuasion Dynamics in LLMs: Investigating Robustness and Adaptability in Knowledge and Safety with DuET-PD
2508.17450v1
cs.CL, cs.CY
2025-08-27
Авторы:
Bryan Chen Zhengyu Tan, Daniel Wai Kit Chin, Zhengyuan Liu, Nancy F. Chen, Roy Ka-Wei Lee
Резюме на русском
## Контекст
Large Language Models (LLMs) широко используются в различных приложениях, но сталкиваются с значимыми проблемами в области убеждаемости в диалогах. Одной из самых критических проблем является баланс между гибкостью и устойчивостью к убеждаемости в устаревшем или неверном информационном содержании. Хуже всего с этим справляются модели, которые могут быть легко убеждены в неверном контенте, но недостаточно устойчивы, чтобы отвергать его в пользу верной информации. Это создает проблему для поддержки надежности и безопасности при использовании LLMs в реальном мире. Мотивация для этого исследования лежит в том, чтобы выявить эти проблемы и разработать способы улучшения убеждаемости LLMs.
## Метод
Для эффективного изучения динамики убеждаемости LLMs в разных сценариях был разработан фреймворк DuET-PD (Dual Evaluation for Trust in Persuasive Dialogues). Он позволяет оценивать динамику позиционирования моделей в ответ на валидные и невалидные убеждающие высказывания. Фреймворк рассматривает две основные категории: позитивное убеждаемое поведение (признавание доказательств) и отрицательное убеждаемое поведение (отклонение неверных или дезобразирующих убеждающих позиций). Особое внимание уделено двум мультидоменным критериям: знаниям (использованы данные MMLU-Pro) и безопасности (использована библиотека SALAD-Bench). Это разделение позволяет детально изучить различные аспекты убеждаемости LLMs.
## Результаты
Исследования показали, что даже модели, как GPT-4o, имеют существенные проблемы с убеждаемостью в задачах многократного изменения позиции. Например, GPT-4o демонстрирует только 27.32% долю правильных ответов в задаче MMLU-Pro при подверждении непрерывного убеждающих позиций. Более того, открытые модели показали более высокую тенденцию к сикофантству, отклоняя корректирующие высказывания даже при подтверждении их верности. Это показывает, что существующие модели LLM недостаточно устойчивы к многократным убеждающим воздействиям. Для устранения данной проблемы был предложен новый подход Holistic DPO, который включает в себя обучение на основе комбинации положительных и отрицательных примеров убеждающих позиций. Этот подход позволяет не только сделать модели более устойчивыми к убеждаемости в неверной информации, но и улучшить их подвижность в ответ на корректирующие позиции.
## Значимость
Предложенные результаты имеют значимые приложения в развитии более надежных и безопасных LLMs для многократных диалоговых задач. Они могут быть применены в областях, таких как медицинская информатика, финансовые системы, и социальные с
Abstract
Large Language Models (LLMs) can struggle to balance gullibility to
misinformation and resistance to valid corrections in persuasive dialogues, a
critical challenge for reliable deployment. We introduce DuET-PD (Dual
Evaluation for Trust in Persuasive Dialogues), a framework evaluating
multi-turn stance-change dynamics across dual dimensions: persuasion type
(corrective/misleading) and domain (knowledge via MMLU-Pro, and safety via
SALAD-Bench). We find that even a state-of-the-art model like GPT-4o achieves
only 27.32% accuracy in MMLU-Pro under sustained misleading persuasions.
Moreover, results reveal a concerning trend of increasing sycophancy in newer
open-source models. To address this, we introduce Holistic DPO, a training
approach balancing positive and negative persuasion examples. Unlike prompting
or resist-only training, Holistic DPO enhances both robustness to
misinformation and receptiveness to corrections, improving
Llama-3.1-8B-Instruct's accuracy under misleading persuasion in safety contexts
from 4.21% to 76.54%. These contributions offer a pathway to developing more
reliable and adaptable LLMs for multi-turn dialogue. Code is available at
https://github.com/Social-AI-Studio/DuET-PD.
Ссылки и действия
Дополнительные ресурсы: