中共如何試圖借AI將審查與洗腦輸出自由世界
一堵牆,原本只關得住自己的人民。如今,北京正試圖把這堵牆,悄悄地移植到全世界每一個人的手機裡、每一臺伺服器上、每一次與AI的對話中。
這不是陰謀論。這是有據可查、正在發生的現實。
一、從"防火長城"到"出口版審查"
多年來,中國共產黨構建了一套舉世罕見的資訊管控體系——封鎖谷歌、遮蔽維基百科、刪除任何關於1989年六四天安門事件的隻言片語,讓新疆集中營、西藏壓迫、法輪功迫害在中國境內的網際網路上徹底消失。這套體系有一個形象的外號:防火長城(Great Firewall)。它的邏輯很簡單:凡是威脅黨的執政合法性的真相,一律抹除;凡是符合黨的敘事的內容,大力推廣。
然而,防火長城的物理邊界終究止於國境線。中國境外的人,仍然可以自由搜尋、自由閱讀、自由思考。
現在,人工智慧的興起給了北京一個前所未有的機會:將這套審查與洗腦機制,以"開源模型"和"低價AI助手"的面目,向自由世界悄然輸出。
二、證據不是猜測,是測試結果
DeepSeek橫空出世時,曾震撼美國科技界。2025年初,這款中國AI產品一度超越ChatGPT,成為蘋果應用商店下載量最高的免費應用。但當使用者開始測試它時,發現了令人不安的事實:
問它1989年天安門廣場發生了什麼,它回答:"抱歉,這超出了我目前的處理範圍,我們換個話題吧。"
問它新疆維吾爾族人的處境,它照本宣科地複述中共官方口徑:維吾爾族人"充分享有發展權利、宗教信仰自由和文化遺產保護"。
當被追問西方對此問題的看法時,這個AI建議使用者"親自去中國參觀,不要被虛假資訊誤導"。
MRC研究人員用十六進位制編碼詢問DeepSeek關於維吾爾人權的問題——它先是識別了編碼,提供了包含"大規模監控、強迫勞動和文化壓制"等內容的回答,隨後卻自動刪除了這段回覆,並回到那句預設的推諉之詞。
研究機構Promptfoo發現,多達1156個涉及中共敏感資訊的提示語都會觸發這一拒絕回答的機制,而另一些涉及臺灣的問題,則會直接生成親北京的宣傳內容。
更令人警惕的是,即便將DeepSeek下載到本地裝置離線執行,同樣的審查依然存在。Enkrypt AI的測試發現,即便使用者設法繞過觸發詞過濾,DeepSeek關於中國敏感議題的回答中,仍有91.2%帶有親中共政府的傾向。
這說明問題不在於某個過濾器的技術缺陷,而在於模型訓練的根本性價值觀植入。
三、法律要求如此:黨的意志寫入訓練資料
這不是DeepSeek一家公司的個別選擇。這是中華人民共和國的法律要求。
中國針對生成式AI的核心監管法規——《生成式人工智慧服務管理暫行辦法》——明確要求AI服務提供商必須堅守"社會主義核心價值觀",禁止可能顛覆國家政權、煽動分裂或擾亂經濟社會秩序的內容。
2025年底,北京更進一步,釋出草案規定,凡涉及模擬人類人格的AI系統,均須與"社會主義核心價值觀"保持一致,其中包括愛國主義、社會和諧、對權威的尊重以及集體責任等原則。AI生成的內容不得破壞國家統一。
換言之,在中國境內合法運營的AI,其訓練資料、對齊目標和內容過濾,都必須以黨的意識形態為準繩。這不是企業自律,這是國家法令。
復旦大學一位新聞學教授早在2024年底便在中央宣傳部旗下的期刊上寫道,中國"需要思考如何讓席捲全球的生成式人工智慧,提供一種不同於'西方中心主義'的替代敘事"。
意圖已經昭然若揭。
四、汙染的不只是內容,還有認知框架
有人可能會說:某個AI拒絕回答天安門,或許只是政治敏感,並非針對外國使用者的主動洗腦。
這種看法低估了問題的嚴重性。
研究論文《權力的回聲:調查美中大型語言模型中的地緣政治偏見》對ChatGPT和DeepSeek進行了系統性比較,發現在涉及地緣政治、國際關係、人權和治理的問題上,美國模型傾向於以國際法、多邊機構和民主規範(如個人權利)為框架,而中國模型則強調國家主權、國家統一、歷史積怨和地緣政治穩定——這些恰恰是北京最鍾愛的敘事框架。
這種偏差具有隱蔽性,正是其危險所在。使用者不會看到一條彈出提示說"您正在接受中共世界觀的灌輸"。他們只會感到,這個AI說的"也有道理",對臺灣問題、對西藏問題、對新冠病毒溯源問題的理解,在不知不覺間向北京的立場靠攏。
愛沙尼亞外國情報局2026年國際安全報告明確指出:
DeepSeek"在討論與愛沙尼亞安全相關的問題時,會隱瞞關鍵資訊,並在回答中植入中國宣傳內容"。
阿里巴巴旗下的通義千問(Qwen)系列模型,在2025年10至11月間被下載超過950萬次,併成為約2800個衍生模型的基礎,其中包括一個巴西法律研究平臺和一個為烏干達語言定製的聊天機器人。
這意味著北京的意識形態框架,已經透過"開源生態"悄然嵌入了巴西的法律系統、非洲的語言教育。那些開發者未必知情,那些終端使用者更絕無所知。
五、盜竊技術,還用來強化審查機器
更令人憤慨的是,中國AI企業在複製西方技術能力的同時,卻剔除了西方AI系統中對人權議題的中立甚至批判性立場,將這些能力專門用於強化審查體系。
Anthropic於2026年2月釋出報告,指出DeepSeek、月之暗面(Moonshot AI)和MiniMax三家中國AI公司,透過約2.4萬個欺詐性賬戶,與Claude進行了超過1600萬次非授權互動——目的是透過"蒸餾"技術,將Claude的能力複製到更小、更廉價的模型中。其中,DeepSeek雖然互動量最少,但使用的方法最為複雜老練,甚至包括利用Claude來構建中國政府的審查能力。
請停下來讀清楚這句話:DeepSeek利用從Anthropic竊取的Claude能力,來構建幫助中共審查異見的工具。
這是對技術倫理的徹底背叛,也是對國際社會的公然挑釁。
面對這一威脅,OpenAI、Anthropic和谷歌於2026年4月宣佈,透過"前沿模型論壇"這一行業機構共享攻擊情報,聯手應對中國AI公司盜取其模型的行為——這是三大競爭對手之間首次公開的協同防禦行動,標誌著AI競爭正式進入國家安全時代。
六、自由世界需要更清醒的認識
面對上述證據,自由世界仍有不少聲音在說:不必反應過度,開源AI促進創新,低價模型幫助發展中國家,我們不應該搞技術民族主義……
這些論點並非完全沒有道理,但它們忽略了一個根本性的區別:
西方的AI公司——包括其產品存在各種爭議和缺陷的OpenAI、谷歌、Anthropic——在訓練資料和內容對齊上,並沒有被政府要求植入特定政黨的意識形態。它們面臨國會聽證、公眾批評、獨立審計,它們的政治傾向可以被質疑、被修正、被問責。
中國的AI公司則不同。它們的"價值對齊",是由中央宣傳部和網信辦的法規直接規定的。它們無法不這樣做,它們的合法性依賴於此。當這些模型走出國門,它們攜帶的是一套經過黨的審定、服務於黨的權力的世界觀。
中共試圖透過生成式AI,向全球提供一種"不同於西方中心主義"的替代敘事。翻譯成更直白的語言就是:它要用AI,在全世界講述一個沒有天安門、沒有新疆集中營、沒有臺灣主體性、沒有西藏苦難的"中國故事"。
這不是文化多樣性,這是系統性的歷史篡改和現實扭曲。
七、結語:那堵牆不應該走出去
防火長城的恐怖,不僅在於它封鎖了資訊,更在於它讓生活在其中的人逐漸相信,那些被封鎖的內容"本來就不存在"或"本來就是謊言"。經過數十年的資訊管控,相當比例的中國年輕人真的不知道1989年發生了什麼,真的相信新疆是"職業技能教育培訓中心",真的以為臺灣問題只是分裂分子的無理取鬧。
這是中共對自己人民實施的最深重的暴力之一:不是槍,而是認知的剝奪。
現在,北京希望把這套系統出口出去。不是透過宣傳喉舌——那些早已被自由世界識別和警惕——而是透過每天被數億人使用的AI助手,透過嵌入巴西法律資料庫和烏干達語言模型的基礎權重,透過看起來"中立客觀"卻內建了黨的世界觀的技術工具。
自由世界必須認清這一威脅的本質:這不是技術競爭,這是認知戰爭。
我們可以歡迎技術創新,可以討論開放合作,但有一條底線不能模糊:任何在核心訓練層面內建政治審查和意識形態灌輸的AI系統,都不應被視為中立的技術工具,不應不加審視地整合進我們的教育、法律、醫療和資訊系統。
那堵防火長城,已經在中國人民身上造成了我們無法量化的思想傷害。
它不應該走出去。
參考來源:CEPA(歐洲政策分析中心)、愛沙尼亞外國情報局2026年國際安全報告、瑞典心理防禦局委託研究、中國傳媒研究計劃(China Media Project)、Anthropic 2026年2月蒸餾攻擊報告、美國眾議院對華戰略競爭委員會、《分派》(The Dispatch)事實核查、美國之音、國際治理創新中心(CIGI)等。