# 用随机数指纹识别AI模型是否被调包

- 来源：小互 (@xiaohu)
- 发布时间：2026-07-20 10:55
- AIHOT 分数：37
- AIHOT 链接：https://aihot.virxact.com/items/cmrsn4akn0apcbiwmm1di1lt3
- 原文链接：https://x.com/xiaohu/status/2079037351129694309

## AI 摘要

布拉格经济大学研究者发现，利用AI模型无法生成真正随机数的缺陷，可通过其偏好的“口头禅数字”进行身份识别。例如GPT-4o偏爱42，Claude Sonnet 5只说47，Qwen3-Max在30次采样中每次都答42。该方法可用于检测OpenRouter等聚合商是否偷偷替换了用户选择的模型。

## 正文

你在中转站选的模型可能被偷偷调包：输入一个随机数，就能验明正身

像 OpenRouter 这样的聚合商，一个入口接入几百个模型，确实省事。但你点的只是一个名字，请求最后落到哪台机器、上面跑的是什么，你完全看不见，也没有任何凭证。

布拉格经济大学的 Tomáš Bruckner 想出了一个巧办法：让 AI 说个随机数，光看它怎么答，就能认出它是谁。

这招利用的是 AI 一个出了名的毛病：它说不出真正的随机数。你让它 1 到 100 随便挑，它翻来覆去就挑那一两个，而且每家模型的「口头禅数字」还不一样：GPT-4o 最偏爱 42（37 和 57 也常说），Claude Sonnet 5 几乎只说 47，Qwen3-Max 更绝，30 次采样每一次都答 42。

以前大家都把这当缺陷、研究怎么修，这篇论文反过来，把它当成了指纹。

详细内容：https://best.xiaohu.ai/article/single-token-fingerprint/
