中共如何试图借AI将审查与洗脑输出自由世界
一堵墙,原本只关得住自己的人民。如今,北京正试图把这堵墙,悄悄地移植到全世界每一个人的手机里、每一台服务器上、每一次与AI的对话中。
这不是阴谋论。这是有据可查、正在发生的现实。
一、从"防火长城"到"出口版审查"
多年来,中国共产党构建了一套举世罕见的信息管控体系——封锁谷歌、屏蔽维基百科、删除任何关于1989年六四天安门事件的只言片语,让新疆集中营、西藏压迫、法轮功迫害在中国境内的互联网上彻底消失。这套体系有一个形象的外号:防火长城(Great Firewall)。它的逻辑很简单:凡是威胁党的执政合法性的真相,一律抹除;凡是符合党的叙事的内容,大力推广。
然而,防火长城的物理边界终究止于国境线。中国境外的人,仍然可以自由搜索、自由阅读、自由思考。
现在,人工智能的兴起给了北京一个前所未有的机会:将这套审查与洗脑机制,以"开源模型"和"低价AI助手"的面目,向自由世界悄然输出。
二、证据不是猜测,是测试结果
DeepSeek横空出世时,曾震撼美国科技界。2025年初,这款中国AI产品一度超越ChatGPT,成为苹果应用商店下载量最高的免费应用。但当用户开始测试它时,发现了令人不安的事实:
问它1989年天安门广场发生了什么,它回答:"抱歉,这超出了我目前的处理范围,我们换个话题吧。"
问它新疆维吾尔族人的处境,它照本宣科地复述中共官方口径:维吾尔族人"充分享有发展权利、宗教信仰自由和文化遗产保护"。
当被追问西方对此问题的看法时,这个AI建议用户"亲自去中国参观,不要被虚假信息误导"。
MRC研究人员用十六进制编码询问DeepSeek关于维吾尔人权的问题——它先是识别了编码,提供了包含"大规模监控、强迫劳动和文化压制"等内容的回答,随后却自动删除了这段回复,并回到那句预设的推诿之词。
研究机构Promptfoo发现,多达1156个涉及中共敏感信息的提示语都会触发这一拒绝回答的机制,而另一些涉及台湾的问题,则会直接生成亲北京的宣传内容。
更令人警惕的是,即便将DeepSeek下载到本地设备离线运行,同样的审查依然存在。Enkrypt AI的测试发现,即便用户设法绕过触发词过滤,DeepSeek关于中国敏感议题的回答中,仍有91.2%带有亲中共政府的倾向。
这说明问题不在于某个过滤器的技术缺陷,而在于模型训练的根本性价值观植入。
三、法律要求如此:党的意志写入训练数据
这不是DeepSeek一家公司的个别选择。这是中华人民共和国的法律要求。
中国针对生成式AI的核心监管法规——《生成式人工智能服务管理暂行办法》——明确要求AI服务提供商必须坚守"社会主义核心价值观",禁止可能颠覆国家政权、煽动分裂或扰乱经济社会秩序的内容。
2025年底,北京更进一步,发布草案规定,凡涉及模拟人类人格的AI系统,均须与"社会主义核心价值观"保持一致,其中包括爱国主义、社会和谐、对权威的尊重以及集体责任等原则。AI生成的内容不得破坏国家统一。
换言之,在中国境内合法运营的AI,其训练数据、对齐目标和内容过滤,都必须以党的意识形态为准绳。这不是企业自律,这是国家法令。
复旦大学一位新闻学教授早在2024年底便在中央宣传部旗下的期刊上写道,中国"需要思考如何让席卷全球的生成式人工智能,提供一种不同于'西方中心主义'的替代叙事"。
意图已经昭然若揭。
四、污染的不只是内容,还有认知框架
有人可能会说:某个AI拒绝回答天安门,或许只是政治敏感,并非针对外国用户的主动洗脑。
这种看法低估了问题的严重性。
研究论文《权力的回声:调查美中大型语言模型中的地缘政治偏见》对ChatGPT和DeepSeek进行了系统性比较,发现在涉及地缘政治、国际关系、人权和治理的问题上,美国模型倾向于以国际法、多边机构和民主规范(如个人权利)为框架,而中国模型则强调国家主权、国家统一、历史积怨和地缘政治稳定——这些恰恰是北京最钟爱的叙事框架。
这种偏差具有隐蔽性,正是其危险所在。用户不会看到一条弹出提示说"您正在接受中共世界观的灌输"。他们只会感到,这个AI说的"也有道理",对台湾问题、对西藏问题、对新冠病毒溯源问题的理解,在不知不觉间向北京的立场靠拢。
爱沙尼亚外国情报局2026年国际安全报告明确指出:
DeepSeek"在讨论与爱沙尼亚安全相关的问题时,会隐瞒关键信息,并在回答中植入中国宣传内容"。
阿里巴巴旗下的通义千问(Qwen)系列模型,在2025年10至11月间被下载超过950万次,并成为约2800个衍生模型的基础,其中包括一个巴西法律研究平台和一个为乌干达语言定制的聊天机器人。
这意味着北京的意识形态框架,已经通过"开源生态"悄然嵌入了巴西的法律系统、非洲的语言教育。那些开发者未必知情,那些最终用户更绝无所知。
五、盗窃技术,还用来强化审查机器
更令人愤慨的是,中国AI企业在复制西方技术能力的同时,却剔除了西方AI系统中对人权议题的中立甚至批判性立场,将这些能力专门用于强化审查体系。
Anthropic于2026年2月发布报告,指出DeepSeek、月之暗面(Moonshot AI)和MiniMax三家中国AI公司,通过约2.4万个欺诈性账户,与Claude进行了超过1600万次非授权交互——目的是通过"蒸馏"技术,将Claude的能力复制到更小、更廉价的模型中。其中,DeepSeek虽然交互量最少,但使用的方法最为复杂老练,甚至包括利用Claude来构建中国政府的审查能力。
请停下来读清楚这句话:DeepSeek利用从Anthropic窃取的Claude能力,来构建帮助中共审查异见的工具。
这是对技术伦理的彻底背叛,也是对国际社会的公然挑衅。
面对这一威胁,OpenAI、Anthropic和谷歌于2026年4月宣布,通过"前沿模型论坛"这一行业机构共享攻击情报,联手应对中国AI公司盗取其模型的行为——这是三大竞争对手之间首次公开的协同防御行动,标志着AI竞争正式进入国家安全时代。
六、自由世界需要更清醒的认识
面对上述证据,自由世界仍有不少声音在说:不必反应过度,开源AI促进创新,低价模型帮助发展中国家,我们不应该搞技术民族主义……
这些论点并非完全没有道理,但它们忽略了一个根本性的区别:
西方的AI公司——包括其产品存在各种争议和缺陷的OpenAI、谷歌、Anthropic——在训练数据和内容对齐上,并没有被政府要求植入特定政党的意识形态。它们面临国会听证、公众批评、独立审计,它们的政治倾向可以被质疑、被修正、被问责。
中国的AI公司则不同。它们的"价值对齐",是由中央宣传部和网信办的法规直接规定的。它们无法不这样做,它们的合法性依赖于此。当这些模型走出国门,它们携带的是一套经过党的审定、服务于党的权力的世界观。
中共试图通过生成式AI,向全球提供一种"不同于西方中心主义"的替代叙事。翻译成更直白的语言就是:它要用AI,在全世界讲述一个没有天安门、没有新疆集中营、没有台湾主体性、没有西藏苦难的"中国故事"。
这不是文化多样性,这是系统性的历史篡改和现实扭曲。
七、结语:那堵墙不应该走出去
防火长城的恐怖,不仅在于它封锁了信息,更在于它让生活在其中的人逐渐相信,那些被封锁的内容"本来就不存在"或"本来就是谎言"。经过数十年的信息管控,相当比例的中国年轻人真的不知道1989年发生了什么,真的相信新疆是"职业技能教育培训中心",真的以为台湾问题只是分裂分子的无理取闹。
这是中共对自己人民实施的最深重的暴力之一:不是枪,而是认知的剥夺。
现在,北京希望把这套系统出口出去。不是通过宣传喉舌——那些早已被自由世界识别和警惕——而是通过每天被数亿人使用的AI助手,通过嵌入巴西法律数据库和乌干达语言模型的基础权重,通过看起来"中立客观"却内置了党的世界观的技术工具。
自由世界必须认清这一威胁的本质:这不是技术竞争,这是认知战争。
我们可以欢迎技术创新,可以讨论开放合作,但有一条底线不能模糊:任何在核心训练层面内置政治审查和意识形态灌输的AI系统,都不应被视为中立的技术工具,不应不加审视地整合进我们的教育、法律、医疗和信息系统。
那堵防火长城,已经在中国人民身上造成了我们无法量化的思想伤害。
它不应该走出去。
参考来源:CEPA(欧洲政策分析中心)、爱沙尼亚外国情报局2026年国际安全报告、瑞典心理防御局委托研究、中国传媒研究计划(China Media Project)、Anthropic 2026年2月蒸馏攻击报告、美国众议院对华战略竞争委员会、《分派》(The Dispatch)事实核查、美国之音、国际治理创新中心(CIGI)等。