反贼网 前线模式
번역 준비 중 · 아래는 중국어 원문입니다

OpenAI报告全文:与中华人民共和国相关的影响力行动正在瞄准美国的 AI 争论

1楼 · 楼主 作者:張無忌 게시일:2026-06-12 03:45 回复:0 浏览:1 本文链接:fanzei.net/d_22246k

2026年6月威胁报告

引言

我们的使命是确保通用人工智能造福全人类。我们通过部署自身创新来推进这一使命,建设民主 AI:一种由民主原则塑造、受常识性规则治理,并被设计为帮助人们解决困难问题、同时保护人们免受真实伤害的 AI。

这一使命也要求我们识别并打击威权政权及其代理人利用 AI 系统胁迫批评者、监视社群,或秘密干预民主社会的企图。

在本报告中,我们描述了两个可能源自中国的 ChatGPT 账号集群。我们已封禁这些账号,因为它们利用我们的模型支持疑似秘密影响力行动,试图通过宣传特定叙事,操纵美国关于 AI 及更广泛科技政策的正当讨论。

第一个集群生成社交媒体评论和图片,声称 AI 数据中心建设正在推高普通家庭的电价。我们将这个集群命名为“数据中心搭便车”行动。

第二个集群生成批评美国关税政策的评论和图片,称美国关税是在试图主导科技竞争。其提示词中明确要求输出内容不得包含中国领导人习近平,而只能包含特朗普总统。该集群与一个疑似非真实社交媒体账号网络有关;该网络还可能针对 OpenAI,声称 ChatGPT 用户数据已经泄露。这些指控完全是虚假的。我们将第二个集群命名为“科技与关税”行动。

针对 OpenAI 和美国数据中心建设的行动之所以重要,并不是因为该行动似乎改变了公众意见,而是因为它显示出源自中华人民共和国的影响力操作者正在测试针对 AI 基础设施的叙事。AI 基础设施是美国技术领导力、经济增长,以及更广泛民主 AI 生态系统的基础。

该行动试图利用并放大公众已经存在的担忧,包括能源价格和数据中心发展对地方社区的影响。但我们没有发现其活动突破自身传播范围并形成实质影响的证据。外国影响力行动长期以来都会依附于既有地方议题和人们真诚持有的信念,借此建立可信度、放大分裂,或加剧公众不信任。在本案中,操作者试图隐藏自身身份和动机,秘密介入美国正在进行的一场关于国家 AI 能力未来的讨论。

我们发布这些发现,是为了帮助行业、政府、公民社会和公众更好地识别并打击外国威胁行为者操纵正当公共讨论、削弱民主制度,并推动“具有 AI 特征的极权主义”的企图。所谓具有 AI 特征的极权主义,是指利用 AI 对政治、社会和私人生活进行监视、审查与控制。


“数据中心搭便车”行动

一个源自中华人民共和国的网络正在对美国数据中心建设展开秘密影响力行动,并瞄准海外华人。

行动者

我们封禁了一个 ChatGPT 账号集群。该集群很可能源自中国,并利用 ChatGPT 为一项秘密影响力行动生成社交媒体内容。他们使用简体中文向 ChatGPT 提示,同时反复要求输出英文和中文内容,并冒充不同背景的美国人,将生成内容发布到多个社交媒体平台。

由于我们不允许从中国访问我们的模型,他们使用 VPN 访问我们的平台。

这些账号的操作者很可能属于一家中国民营科技公司的社交媒体运营团队,该公司为中国省级政府客户提供服务。此类活动似乎符合一个支持党国舆论引导优先事项的商业生态系统。他们上传到 ChatGPT 的另一份报告描述了其影响公众舆论、建立社交媒体账号并规避平台检测系统的目标和策略。

行为

我们封禁的这些账号试图影响两类受众。

其主要目标是美国受众。它们生成英文短评论和图片,声称数据中心与 AI 应用正在增加用电需求,并导致普通美国人承担更高成本。

例如,它们根据一家合法区域报纸的报道,要求生成关于电网运营商容量拍卖价格的漫画。它们要求 ChatGPT 将评论重点放在容量价格上涨上,并将其解释为峰值用电需求增加的结果;同时把新增需求描述为来自数据中心和 AI 应用,并声称这些成本最终会被转嫁给普通家庭。这些评论和图片由一组疑似非真实账号发布在 X 平台上,并附带指向合法新闻报道的链接,相关报道涉及电网运营商的容量拍卖和数据中心电力需求。

这些 AI 生成内容发布在 X 上时使用了 #capacityauction、#datacentersuccess 和 #datacenters 等标签。他们还利用 ChatGPT 编辑图片,在通用电力市场图片上添加文字,以支持“普通人正在补贴 AI 基础设施”的叙事。

第二类目标受众是海外华人,这与该集群显然支持中国政府优先事项的角色一致。他们搜集了关于中国异议人士李颖,也就是“李老师”的公开信息,并要求 ChatGPT 生成辱骂他的短评论,目标指向其团队的 X 账号 @whyyoutouzhele。

在我们上一份威胁报告中,我们曾指出,李颖曾遭到一名与中国执法部门有关人员的类似网络骚扰。在本案中,我们的模型拒绝生成针对李颖的煽动性内容或人身攻击。他们试图骚扰的其他中国政治评论人士还包括卢义恒、徐驰,以及 X 账号 @SydneyDaddy1。

一个值得注意的策略是,该行动者试图在网上冒充居住在美国的华人移民、工人、学生、母亲、职员和投资者,其目标是鼓励美国社会对一名居住在美国的前中国警察进行批评,以暴露美国的“黑暗面”。这些行动者要求 ChatGPT 生成发给一名 YouTuber 的信息,鼓励这名前警察谈论美国政策失败。这似乎是一种新策略:利用伪造的美国本土和华人移民身份,鼓励一名影响者制作批评美国的内容。

除了生成社交媒体内容外,这些账号还使用 ChatGPT 协助自动化并扩大其工作流程。这包括请求代码以自动登录并管理多个社交媒体平台上的互动。他们还将 ChatGPT 用作文本处理工具,用来提取用户名、添加 X 或 YouTube 链接前缀、移除超链接,以及将数据格式化到工作表中。

平台操作

这些账号要求 ChatGPT 生成、润色并编辑工作报告。这些报告暴露了他们在社交媒体活动中的操作安全考量,以及他们对平台检测系统的理解。

他们描述的目标包括:建立持久且可信的账号;制作视觉上有吸引力的内容,以扩大在目标地区的受众覆盖;通过预判平台执法措施,维持账号的长期可用性。

其中一份报告专门关注 Facebook 操作,并强调建立真实、可信、日常生活化的人设;使用生活方式、时事、评论和专业内容创建初始账号品牌;并通过账号之间的互动放大叙事,同时保持自然互动的外观。这显示出他们采用了更复杂的工作流程,以便在美国社交媒体平台上维持长期存在,并利用 AI 支持此类行动的操作规划。

同一份报告显示,他们对 Facebook 平台进行了广泛分析,以提高触达范围并降低被打断的风险。他们讨论了如何利用 Facebook 的内容生态系统、群组、页面、标签、广告工具、推荐系统和举报机制,逐步建立影响力并触达新受众。他们将其描述为一种双轨方法,即结合自然互动与 Facebook 广告,并通过对话题、形式和受众的迭代测试来支撑。他们还强调账号安全、创建备用账号,以及将账号操作活动相互隔离,以避免平台检测到协调行为。


“科技与关税”行动

一个源自中华人民共和国的网络正在批评美国技术主导地位,并抹黑 OpenAI。

行动者

我们封禁了一个 ChatGPT 账号集群。该集群很可能源自中国,并利用我们的模型生成短评论和政治漫画,批评美国科技政策和关税政策;同时编辑工作报告,并协助用户设计社交媒体监控系统。

这些账号使用简体中文向 ChatGPT 提示,并使用 VPN 访问我们的平台。

其提示词反复使用与中国公安系统相关人员一致的术语,例如请求关于抗议活动、校园霸凌事件、上海人群流动、涉警事件、上访活动和交通执法的舆情风险评估。

其中一名用户将其运营的社交媒体账号描述为“水军”。“水军”是中文常用词,指通过协调性网络账号在平台上大量发布批评或进行骚扰的账号群。该用户还指示 ChatGPT 生成有利于中华人民共和国,或推进亲中华人民共和国叙事的内容。

综合来看,这些迹象表明,这些账号很可能在支持与中共利益相一致的活动。不过,我们无法确定操作者的具体机构隶属关系。

另外,我们在 X 平台上发现了一个针对 OpenAI 的账号网络,该网络散布虚假说法,声称 ChatGPT 用户数据已经泄露。根据开源行为指标,我们评估该活动很可能属于本次行动中识别出的同一个 X 网络。

行为

该集群主要使用 ChatGPT 生成英文短评论和漫画图片,并由疑似非真实 X 账号发布。

最突出的主题是中美科技竞争。操作者围绕关税、稀土、AI、5G、新能源和产业韧性塑造这一竞争叙事,声称美国正在追求技术主导权和规则制定权。他们明确要求漫画只能描绘特朗普总统,不应包含任何中国形象或中国领导人习近平的形象。

此外,他们还生成了大量中文短评论和文章,主题广泛,旨在支持中华人民共和国、攻击美国和以色列、放大反犹叙事,例如“犹太资本操纵舆论”,并骚扰中国异议人士。他们经常要求生成特定批量的评论,限制字数,并要求使用口语化语气。

他们还要求 ChatGPT 提出一个用于监视网络舆情的 AI 系统概念。他们描述说,该系统应当能够自动抓取社交媒体平台上他们定义为“重点人员”发布的“有害”信息,保存日志,自动下载视频进行大规模语义分析,并发送风险通知。

我们的模型生成了一份约500字的一般性输出,提供了关于数据存储和管理的建议,但没有提供如何为监视目的收集数据的方案。

平台操作

该行动具有全球范围的任务,试图影响国际受众。他们专注于生成批评美国的内容,声称美国奉行孤立主义、霸权主义,并指控美国重利轻义、背刺盟友。

除英语外,他们还要求 ChatGPT 生成意大利语、日语和繁体中文内容,以针对台湾受众。

根据账号互动情况,发布该行动生成内容的疑似非真实 X 账号似乎与一个更广泛的、试图抹黑 OpenAI 的网络有关。

从2025年底开始,我们识别出一批疑似非真实 X 账号。这些账号发布不同版本的说法,声称其 ChatGPT 用户数据已被泄露,并称其生活因此受到负面影响。这些账号似乎没有发布由我们的模型生成的文本。然而,它们反复与我们在“科技与关税”行动中识别出的 X 账号互动,并放大其内容。

首先,我们在“科技与关税”集群中识别出的一个 ChatGPT 账号,生成了一篇关于美国情报机构据称入侵移动网络的帖子。该帖子随后被“ChatGPT 泄露”集群中的疑似非真实 X 账号转发。

另一次,来自“ChatGPT 泄露”集群和“科技与关税”集群的账号,在几小时内引用转发了同一名无关认证 X 账号的同一条推文。此外,我们检查发现,所有引用该帖子的账号似乎都不是正常真实账号,这表明它们很可能同属于一个协调行动。所有这些账号都创建于2025年底,几乎没有粉丝或没有粉丝,在“ChatGPT 泄露”行动期间只发布过少量帖子,并且似乎已经被 X 平台独立封禁,而非基于我们的评估。

值得注意的是,该行动还与此前已经识别出的源自中华人民共和国的秘密影响力行动存在部分内容重叠。上文展示的那个发布由 ChatGPT 生成的特朗普漫画的 X 账号,也发布过关于菲律宾总统马科斯的图片。这些图片此前曾由与“Nine-emdash Line”行动相关的非真实 X 账号分享。我们曾在2025年10月的《打击 AI 恶意使用》报告中讨论过该行动。

这些证据不足以最终确定这两个行动之间存在联系,但它们强化了这样一种印象:X 平台上存在一个活动网络,正在放大源自中国的影响力行动。

影响

使用“突破规模”标准,我们将该活动评估为第一类:活动局限于一个平台,没有证据显示其突破自身传播范围。我们识别到的大多数社交媒体帖子几乎没有或完全没有可观察到的互动。我们没有发现证据表明,关于 ChatGPT 用户数据泄露的虚假说法被真实的高影响力账号放大,或传播到 X 平台之外。

不过,这次针对 OpenAI 的行动仍然应当引发警惕。OpenAI 是一家处于战略重要行业中的私营公司。该模式类似于澳大利亚战略政策研究所和 Mandiant 此前识别出的、源自中华人民共和国的影响力行动。那些行动曾针对试图减少对中国稀土行业依赖的公司。

2022年,Spamouflage / DRAGONBRIDGE 网络使用非真实账号诋毁 Lynas Rare Earths,攻击其计划在得克萨斯州建设的加工设施。随后,在涉及新的北美产能公告之后,该网络又针对加拿大的 Appia Rare Earths & Uranium,以及美国的 USA Rare Earth。澳大利亚战略政策研究所和 Mandiant 均评估认为,这些活动旨在损害中华人民共和国在稀土市场主导地位上的竞争对手的声誉。

同样,我们似乎观察到了类似策略被用于损害 OpenAI 声誉,尽管该行动并未成功,而且发生在一个由美国领先的行业中。

该行动的时机值得注意。该行动发生在美中经济与技术竞争急剧升级期间。当时,特朗普总统宣布对中国商品额外征收100%的关税。更重要的是,该行动发生在中共四中全会之后。中共在该会议上通过了关于“十五五”规划的建议,将 AI 提升为战略技术和产业优先事项,要求加快 AI 创新,并推动全国性的“AI+”行动。

这与此前稀土行动之间存在一个有用的类比。2021年发布的“十四五”规划纲要,将战略性矿产资源产业安全化,并明确将“高端稀土功能材料”列为关键优先事项。在这两个案例中,非真实账号都瞄准民主国家中的私营企业,而这些企业所处行业都被北京视为关系国家发展和安全的重要领域。


结论

AI 驱动的影响力行动正在瞄准 AI 本身

虽然“数据中心搭便车”和“科技与关税”两个行动似乎都没有获得多少真实互动,但它们的重要性在于揭示了源自中国的影响力操作者的意图,以及他们正在测试并试图放大的叙事。

这两个集群都试图把美国科技政策和产业,与普通人的经济焦虑和地缘政治不稳定联系起来。对于源自中国的影响力行动来说,这些主题很可能将继续具有吸引力,因为它们可以被嵌入正当公共讨论之中,同时推动受众不信任美国制度、科技公司和民主政策选择,从而帮助北京在 AI 发展中获得战略优势。

这两个案例也属于过去几年中我们所打击的、源自中国的更广泛 AI 滥用模式。

在我们上一份威胁报告中,我们披露了对一名与中国执法部门有关人员的处置。该人员试图使用 ChatGPT 规划针对日本首相的“网络专项行动”、骚扰异议人士、冒充美国人、与网络影响者合作,并在多个社交媒体平台上使用非真实账号。

中国政府实体还曾要求 ChatGPT 协助起草一项“预警”系统方案,用于追踪被归类为涉维吾尔和高风险人员的旅行情况。

具有讽刺意味的是,这两个行动使用的是美国 AI,而不是中国模型,来生成关于美国 AI 的内容。我们无法判断他们为何作出这一选择。正如我们在2月报告中所说,中国的“网络专项行动”战略强调使用本地部署的中国开放权重模型。

我们还评估认为,该活动显示出其他敌对行为者未来可能继续在美国及全球范围内开展类似类型的影响力行动。行业、政府、公民社会和公众都应保持警惕,防范类似信息和外国干预活动被进一步扩大。

 

英文报告原文:https://cdn.openai.com/pdf/96b559fa-c165-4575-805d-e636909e2f78/June-2026-Threat-Report.pdf

全部回复 (0)

暂无回复,快来发表第一条观点吧

发表观点与回复