Heretic: Automatic censorship removal for language models
TL;DR Highlight
A tool that automatically removes refusal behaviors from open-source LLMs without separate fine-tuning and with minimal capability degradation.
Who Should Read
Researchers studying LLM safety alignment, red teamers, and developers who need uncensored models for legitimate research or content applications.
Core Mechanics
- Identifies and ablates the model components responsible for refusal behavior without full fine-tuning
- Works via activation steering or targeted weight editing on the refusal direction in representation space
- Minimal impact on general model capability (benchmarks show <5% degradation)
- Faster and cheaper than LoRA fine-tuning for the same result
- Raises significant alignment and misuse concerns — easily removes safety guardrails from public models
Evidence
- Benchmark comparisons showing capability preservation after refusal removal
- Tested on Llama, Mistral, and other popular open-source models
- Qualitative evaluation of removed refusals on previously blocked prompts
How to Apply
- Use activation steering techniques to identify the 'refusal direction' in your model's representation space before attempting removal.
- For legitimate research use, prefer this technique over LoRA uncensoring as it is more controllable and reversible.
- If deploying a model where safety properties matter, audit for these techniques and consider hardening alignment via RLHF rather than just training on refusals.
Code Example
# Basic Heretic execution (model decensoring)
heretic --model google/gemma-3-12b-it
# Evaluate the resulting model
heretic --model google/gemma-3-12b-it --evaluate-model p-e-w/gemma-3-12b-it-heretic
# Using noslop configuration (preset beyond default settings)
# Refer to config.noslop.toml fileTerminology
Related Papers
Show HN: Neural Particle Automata
고정된 격자 대신 움직이는 파티클 위에서 동작하는 Neural Cellular Automata의 확장 버전으로, 형태 생성·포인트 클라우드 분류·텍스처 합성 등 다양한 작업에서 자기조직화 동작을 학습할 수 있다.
The annotated PyTorch training loop
PyTorch 학습 루프의 각 코드 줄이 왜 그 위치에 있어야 하는지, 순서를 바꾸거나 빠뜨렸을 때 어떤 문제가 생기는지를 단계별로 설명한 심층 가이드다.
When Good Verifiers Go Bad: Self-Improving VLMs Can Regress on New Tasks
VLM 자가학습 루프에서 verifier가 특정 태스크에 맞지 않으면 학습할수록 오히려 성능이 떨어지는데, DPO 손실값은 멀쩡히 내려가서 눈치채기도 어렵다.
The Role of Feedback Alignment in Self-Distillation
LLM이 스스로를 가르칠 때, 피드백을 모델의 추론 흐름에 단계별로 맞추면 GRPO보다 16점 이상 수학 추론 성능이 오른다.
Tiny hackable CUDA language model implementation
CUDA로 작성된 GPT(Generative Pretrained Transformer) 미니멀 구현체로, 텍스트뿐 아니라 모든 바이트 스트림을 학습할 수 있어 LLM 내부 구조를 직접 뜯어보고 싶은 개발자에게 유용하다.
CS336: Language Modeling from Scratch
Stanford에서 운영하는 LLM 전 과정 구현 강의로, 토크나이저부터 데이터 수집, 트랜스포머 구현, 분산 학습, RL 기반 정렬까지 직접 코딩하며 배운다. 이론이 아닌 구현 중심이라 실제로 LLM이 어떻게 작동하는지 깊이 이해하고 싶은 개발자에게 가장 체계적인 커리큘럼 중 하나다.