Persuasion Dynamics in LLMs: Investigating Robustness and Adaptability in Knowledge and Safety with DuET-PD

2508.17450v1 cs.CL, cs.CY 2025-08-27
Авторы:

Bryan Chen Zhengyu Tan, Daniel Wai Kit Chin, Zhengyuan Liu, Nancy F. Chen, Roy Ka-Wei Lee

Резюме на русском

## Контекст Large Language Models (LLMs) широко используются в различных приложениях, но сталкиваются с значимыми проблемами в области убеждаемости в диалогах. Одной из самых критических проблем является баланс между гибкостью и устойчивостью к убеждаемости в устаревшем или неверном информационном содержании. Хуже всего с этим справляются модели, которые могут быть легко убеждены в неверном контенте, но недостаточно устойчивы, чтобы отвергать его в пользу верной информации. Это создает проблему для поддержки надежности и безопасности при использовании LLMs в реальном мире. Мотивация для этого исследования лежит в том, чтобы выявить эти проблемы и разработать способы улучшения убеждаемости LLMs. ## Метод Для эффективного изучения динамики убеждаемости LLMs в разных сценариях был разработан фреймворк DuET-PD (Dual Evaluation for Trust in Persuasive Dialogues). Он позволяет оценивать динамику позиционирования моделей в ответ на валидные и невалидные убеждающие высказывания. Фреймворк рассматривает две основные категории: позитивное убеждаемое поведение (признавание доказательств) и отрицательное убеждаемое поведение (отклонение неверных или дезобразирующих убеждающих позиций). Особое внимание уделено двум мультидоменным критериям: знаниям (использованы данные MMLU-Pro) и безопасности (использована библиотека SALAD-Bench). Это разделение позволяет детально изучить различные аспекты убеждаемости LLMs. ## Результаты Исследования показали, что даже модели, как GPT-4o, имеют существенные проблемы с убеждаемостью в задачах многократного изменения позиции. Например, GPT-4o демонстрирует только 27.32% долю правильных ответов в задаче MMLU-Pro при подверждении непрерывного убеждающих позиций. Более того, открытые модели показали более высокую тенденцию к сикофантству, отклоняя корректирующие высказывания даже при подтверждении их верности. Это показывает, что существующие модели LLM недостаточно устойчивы к многократным убеждающим воздействиям. Для устранения данной проблемы был предложен новый подход Holistic DPO, который включает в себя обучение на основе комбинации положительных и отрицательных примеров убеждающих позиций. Этот подход позволяет не только сделать модели более устойчивыми к убеждаемости в неверной информации, но и улучшить их подвижность в ответ на корректирующие позиции. ## Значимость Предложенные результаты имеют значимые приложения в развитии более надежных и безопасных LLMs для многократных диалоговых задач. Они могут быть применены в областях, таких как медицинская информатика, финансовые системы, и социальные с

Abstract

Large Language Models (LLMs) can struggle to balance gullibility to misinformation and resistance to valid corrections in persuasive dialogues, a critical challenge for reliable deployment. We introduce DuET-PD (Dual Evaluation for Trust in Persuasive Dialogues), a framework evaluating multi-turn stance-change dynamics across dual dimensions: persuasion type (corrective/misleading) and domain (knowledge via MMLU-Pro, and safety via SALAD-Bench). We find that even a state-of-the-art model like GPT-4o achieves only 27.32% accuracy in MMLU-Pro under sustained misleading persuasions. Moreover, results reveal a concerning trend of increasing sycophancy in newer open-source models. To address this, we introduce Holistic DPO, a training approach balancing positive and negative persuasion examples. Unlike prompting or resist-only training, Holistic DPO enhances both robustness to misinformation and receptiveness to corrections, improving Llama-3.1-8B-Instruct's accuracy under misleading persuasion in safety contexts from 4.21% to 76.54%. These contributions offer a pathway to developing more reliable and adaptable LLMs for multi-turn dialogue. Code is available at https://github.com/Social-AI-Studio/DuET-PD.

Ссылки и действия