你在中转站选的模型可能被偷偷调包:输入一个随机数,就能验明正身
像 OpenRouter 这样的聚合商,一个入口接入几百个模型,确实省事。但你点的只是一个名字,请求最后落到哪台机器、上面跑的是什么,你完全看不见,也没有任何凭证。
布拉格经济大学的 Tomáš Bruckner 想出了一个巧办法:让 AI 说个随机数,光看它怎么答,就能认出它是谁。
这招利用的是 AI 一个出了名的毛病:它说不出真正的随机数。你让它 1 到 100 随便挑,它翻来覆去就挑那一两个,而且每家模型的「口头禅数字」还不一样:GPT-4o 最偏爱 42(37 和 57 也常说),Claude Sonnet 5 几乎只说 47,Qwen3-Max 更绝,30 次采样每一次都答 42。
以前大家都把这当缺陷、研究怎么修,这篇论文反过来,把它当成了指纹。
详细内容:https://best.xiaohu.ai/article/single-token-fingerprint/