XSTest — Standard exaggerated-safety-refusal benchmark; HELM + NVIDIA sources, wide but plausible score spread across 70 models
| # | Model | Vendor | Best score | Runs | Last seen |
|---|---|---|---|---|---|
| 1 | Gemini 2.5 Flash | 98.8 | 1 | 2026-05-10 | |
| 2 | Gemini 1.5 Pro | 98.8 | 2 | 2026-08-23 | |
| 3 | DeepSeek-R1 | DeepSeek | 98.8 | 2 | 2026-05-10 |
| 4 | Qwen3 235B A22B FP8 Throughput | Alibaba | 98.8 | 1 | 2026-05-10 |
| 5 | Gemini 2.5 Pro | 98.7 | 1 | 2026-05-10 | |
| 6 | GLM-4.5-Air | Z.ai | 98.6 | 1 | 2026-05-10 |
| 7 | Grok 3 Mini Beta | SpaceXAI | 98.4 | 1 | 2026-05-10 |
| 8 | Palmyra-X-004 | Writer | 98.4 | 1 | 2026-05-10 |
| 9 | Kimi K2 Instruct | Moonshot | 98.2 | 1 | 2026-05-10 |
| 10 | Qwen2.5 Instruct 72B | Alibaba | 97.9 | 1 | 2026-05-10 |
| 11 | GPT-4.1 | OpenAI | 97.9 | 1 | 2026-05-10 |
| 12 | Gemini 2.5 Flash Lite | 97.8 | 1 | 2026-05-10 | |
| 13 | GPT-4 Turbo | OpenAI | 97.7 | 1 | 2026-05-10 |
| 14 | GPT-4.1 mini | OpenAI | 97.4 | 2 | 2026-06-19 |
| 15 | o4-mini | OpenAI | 97.4 | 1 | 2026-05-10 |
| 16 | GPT-4o | OpenAI | 97.3 | 1 | 2026-05-10 |
| 17 | o3 | OpenAI | 97.3 | 1 | 2026-05-10 |
| 18 | Claude Sonnet 4 | Anthropic | 97.2 | 3 | 2026-06-21 |
| 19 | DeepSeek-V3 | DeepSeek | 97.1 | 1 | 2026-05-10 |
| 20 | o1 | OpenAI | 97 | 2 | 2026-06-18 |
| 21 | OpenAI o1-mini | OpenAI | 97 | 1 | 2026-05-10 |
| 22 | Claude 4 Opus | Anthropic | 97 | 2 | 2026-06-18 |
| 23 | Qwen2 Instruct (72B) | Alibaba | 96.9 | 1 | 2026-05-10 |
| 24 | Llama 3 Instruct 70B | Meta | 96.8 | 2 | 2026-06-19 |
| 25 | Grok 4 | SpaceXAI | 96.6 | 1 | 2026-05-10 |
| 26 | Qwen2.5 Instruct Turbo (7B) | Alibaba | 96.6 | 1 | 2026-05-10 |
| 27 | Llama 4 Maverick 17B 128E Instruct FP8 | Meta | 96.5 | 1 | 2026-05-10 |
| 28 | Claude 3.7 Sonnet | Anthropic | 96.4 | 2 | 2026-06-21 |
| 29 | Grok 3 Beta | SpaceXAI | 96.4 | 1 | 2026-05-10 |
| 30 | Palmyra Med | Writer | 96.3 | 1 | 2026-05-10 |
| 31 | Palmyra Fin | Writer | 96.2 | 1 | 2026-05-10 |
| 32 | GPT-4o mini | OpenAI | 96 | 1 | 2026-05-10 |
| 33 | GPT-4.1 nano | OpenAI | 96 | 2 | 2026-06-19 |
| 34 | Llama 3.1 Instruct 405B | Meta | 95.9 | 1 | 2026-05-10 |
| 35 | Claude 3.5 Sonnet | Anthropic | 95.6 | 1 | 2026-05-10 |
| 36 | Llama 3 Instruct 8B | Meta | 95.6 | 2 | 2026-06-19 |
| 37 | Llama 4 Scout | Meta | 95.6 | 1 | 2026-05-10 |
| 38 | Llama 4 Scout (17Bx16E) Instruct | Meta | 95.6 | 1 | 2026-06-26 |
| 39 | OLMo 2 32B Instruct March 2025 | AllenAI | 95.4 | 1 | 2026-05-10 |
| 40 | Gemini 2.0 Pro (02-05 preview) | 95.4 | 1 | 2026-05-10 | |
| 41 | Palmyra X5 | Writer | 95.3 | 1 | 2026-05-10 |
| 42 | Llama 3.1 Instruct Turbo (8B) | Meta | 95.3 | 1 | 2026-05-10 |
| 43 | Mistral Small 3 (Non-Reasoning) | Mistral | 95.3 | 2 | 2026-06-19 |
| 44 | Gemini 2.0 Flash (Reasoning) | 95.3 | 1 | 2026-06-24 | |
| 45 | GPT-4.5 Preview | OpenAI | 95.1 | 1 | 2026-05-10 |
| 46 | Shieldstral-1.0-3B | Mistral | 94.6 | 2 | 2026-08-23 |
| 47 | Llama 3.1 Instruct Turbo (70B) | Meta | 94.5 | 1 | 2026-05-10 |
| 48 | o3-mini | OpenAI | 94.1 | 1 | 2026-05-10 |
| 49 | Command R | Cohere | 93.9 | 1 | 2026-05-10 |
| 50 | Command R+ (Apr '24) | Cohere | 93.8 | 1 | 2026-05-10 |
| 51 | Gemini 2.0 Flash Lite (02-05 preview) | 92.7 | 1 | 2026-06-24 | |
| 52 | GPT OSS 120B | OpenAI | 92.7 | 1 | 2026-05-10 |
| 53 | Gemini 2.0 Flash (Non-Reasoning) | 92.7 | 1 | 2026-05-10 | |
| 54 | Gemini 1.5 Flash 8B | 92.6 | 1 | 2026-08-23 | |
| 55 | OLMo 2 13B Instruct November 2024 | AllenAI | 92.6 | 1 | 2026-05-10 |
| 56 | Mistral Instruct V0.3 (7B) | Mistral | 92.6 | 1 | 2026-05-10 |
| 57 | Claude 3 Opus | Anthropic | 92.5 | 1 | 2026-05-10 |
| 58 | Gemini 1.5 Flash (001) | 92.1 | 1 | 2026-05-10 | |
| 59 | Granite 3.3 8B Instruct | IBM | 90.7 | 1 | 2026-05-10 |
| 60 | DeepSeek-Chat | DeepSeek | 88.9 | 1 | 2026-05-10 |
| 61 | OLMo 2 7B Instruct November 2024 | AllenAI | 88.8 | 1 | 2026-05-10 |
| 62 | Claude 3 Sonnet | Anthropic | 85.8 | 1 | 2026-05-10 |
| 63 | Claude 3 Haiku | Anthropic | 85.3 | 1 | 2026-05-10 |
| 64 | OLMoE 1B-7B Instruct January 2025 | AllenAI | 84.3 | 1 | 2026-05-10 |
| 65 | PolyGuard-Qwen-7B | Alibaba | 82.1 | 1 | 2026-08-04 |
| 66 | DBRX Instruct | Databricks | 77.4 | 1 | 2026-05-10 |
| 67 | Mistral V0.1 (7B) | Mistral | 68.7 | 1 | 2026-05-10 |
Best tracked score per model (default configuration; source-attributed and verification-tiered). Open a model for its full benchmark surface, provenance and pricing.