星期一, 30 3 月

中国执法部门疑透过AI发动网路特战 OpenAI报告全揭露

聊天机器人ChatGPT开发商OpenAI最新报告揭露,中国执法人员使用ChatGPT发动大规模「网路特战」,运用假帐号与人工智慧(AI)操作舆论,锁定对象有海外异议人士及日本首相高市早苗等。

这份报告有几处指涉与台湾有关的部分,包括高市早苗「台湾有事」言论遭到攻击,并有网军发布反高市的迷因图。有一则使用反高市早苗为标签的推文写道:「#右翼共生者,高市早苗是世界上最危险的女性之一。」

相关网军还制作一张迷因图,把关注亚洲人权的非政府组织「保护卫士」(Safeguard Defenders)和「1450」并列,暗示两者都是外国间谍,「双间勾结」。「1450」是台湾网路俗称的网军。

在另一段报告中,一名中国境内年轻女性因为发了一篇挺台推文,遭公安逮捕讯问。

这份报告标题为「隐蔽影响力行动:中国的网路特战」,内容提到ChatGPT用户规划并记录隐蔽影响力行动与骚扰活动。以下为报告全文内容:

●行为者

我们已封锁一个与中国执法机关人员有关的ChatGPT帐号。该帐号尝试利用我们的模型,规划一项针对日本首相高市早苗的隐蔽影响力行动,但我们的模型拒绝加以协助。他们也曾要求我们的模型编辑和润饰有关所谓「网路特战」,亦即针对国内外敌对对象进行隐蔽影响力行动的定期状况报告。从他们描述的各种行动可以看出,这些作战涉及的国家、议题与目标人物范围十分广泛。我们运用开源调查技术,在网路上发现与用户于ChatGPT上相关操作相符的部分行动迹象。

现有证据显示,中国执法机关正执行一项「网路特战」策略,以压制异议并使批评者噤声,行动范围遍布网路与真实世界,国内外皆然。这项行动规模庞大、资源投入密集且持续进行,至少动员数百名人员、数千个分布于数十个平台的假帐号、在地部署的人工智慧模型,以及数十种战术运用,范围从大量检举异议人士社群帐号、大量网路发文、伪造文件到冒充美国官员不等。锁定对象不仅仅是中国境内人士,还包含全球各地的异议分子及外国代表,层级高到包括日本首相在内。

此一策略带来的影响层次不一,从表面上影响力低的社群媒体贴文,到据称具有高度影响力的直接对目标接触。但所有这些都代表这是一场资源充足、筹划周密的隐蔽影响力行动,目标锁定美国、日本与这两国的盟友,以及全球各地的中国共产党批评人士。

●行为

该用户的主要活动是要求我们的模型编辑和润饰有关「网路特战」的定期状态报告,这些行动针对国内外目标,尤其是中国异议者及全球的中共批评人士。这些更新内容包括提及建置大规模资讯作战能力,部分由中国开放权重人工智慧模型驱动,并由数百名人员操作。

这名用户曾请求本模型协助设计并优化一场针对日本首相高市早苗的宣传活动。当时本模型予以拒绝,但不久之后,该用户又要求本模型编辑和润饰一份显然属于同一行动的状态报告,显示该行动无需借助ChatGPT也已经进行。

该用户与ChatGPT的互动中,也出现更大范围的网路活动迹象,包括讨论社群媒体上的主题标签及假帐号等内容。这些互动还导向一个名为「revealscum[.]com」的网站,该网站在2024年初就已被我们辨识出是源自中国资讯作战行动「Spamouflage」的一部分。Meta在2023年8月就将Spamouflage指向与中国执法单位有关人士。而我们在网路上辨识到的相关内容,并未显示是利用我们的语言模型所生成。

●总结

这名用户的活动涵盖了行动计划与战术回报两大层面,进而提供对「网路特战」规模与范畴更广泛的深入见解,包括运用本地部署的人工智慧模型,如DeepSeek及Qwen。本节将依活动类型逐一讨论。

●行动规划与报告

去年10月中旬,一名用户请求ChatGPT协助规划一项行动,目的是诋毁日本政治人物高市早苗,原因是高市早苗公开批评中国内蒙古的人权状况。她现在是日本史上首位女性首相。

这名用户要求模型协助设计一个包含六大要素的行动计划。第一个要素是发布并扩散关于高市的负面言论。第二个要素聚焦于批评她对外国移民的立场,该用户建议可利用伪造的电子邮件帐号,冒充外国人寄送申诉信给日本政界人士。第三项攻击重点则围绕生活成本,并提议同时使用假社群帐号及动员当地网友制造网路压力。第四个要素建议指控高市有极右翼倾向,第五个要素则著重于煽动对美国关税的不满,以日美关系转移对日中关系的关注。最后,这项计划建议散布关于内蒙古真实状况的正面评价。

我们的模型拒绝就这项计划提供建议,因此该用户暂停了相关操作。不过,在10月底,他们要求模型润饰一份反高市行动执行情形的状况报告内容,显示该行动似乎在未借助我们模型的情况下继续进行。这份报告大致遵循原规划草稿的结构,分为五个主要领域:负面言论、移民、生活条件、极右连结及关税(未提及内蒙古)。报告同时还揭露若干细节,例如声称这项行动曾请求匿名日本网红协助。

这份报告指出,该行动发起了一组标签,包括 #右翼共生者(right-wing symbiont)。透过开源技术,我们发现这个标签自2025年10月下旬起,曾在X、Pixiv及Blogspot等平台上少量扩散。这个标签通常搭配指控高市早苗与极右翼有关联的迷因,以及抱怨美国关税对日本农业造成影响的内容一同发布。

去年11月,我们发现网路上有多个帐号发布了极为相似的标签「右翼の共生者」,这一标签意义相同,但日文语法更为道地。这些帐号发布相同的迷因图片,也用英文批评高市早苗,原因是她曾暗示如果中国攻击台湾,日本有可能提供军事协助。这些评论似乎并非由我们的模型产生。有一个YouTube频道在同一支影片的不同版本中,分别使用了旧的和新的两个标签,显示第二个标签是同一操作者对前一个标签的更新。

这些开源证据与该用户对反高市早苗行动的描述高度相符,帐号建立日期集中在10月下旬左右。这些帐户使用的Blogspot与Pixiv平台,也与Meta在2023年所通报的「Spamouflage」活动类似。值得注意的是,我们发现的这些社群媒体贴文,互动情况都相当有限:YouTube影片的观看次数仅有个位数,推特与Pixiv贴文则通常毫无互动。Pixiv上浏览次数最高的一张迷因图片为108次。我们目前能掌握的证据可能并不完整:根据该用户的自我评估,在行动展开的最初几天里,各平台已经移除了近200个由这批帐号操作的社群媒体帐号。尽管如此,这些活动的确展现出网路行动计划和执行,但看来影响力有限。

●战术范围

在针对单一目标进行工作的同时,该用户的活动还涉及范围更大的战术项目,并声称已在更广泛的「网路特战」中部署。在不同时间点,他们提及超过100种据称为执行端到端(end-to-end)锁定行动而开发的战术,目的在于发现、施压、干扰及噤声异议人士和批评者。这些战术依主题大致分类,例如操控叙事、扩散或压制内容、攻击异议人士与批评者的正当性、施加社会及心理压力,并透过各种平台加以运用。个别战术例子包括以亲中或无关内容大量洗版反中共言论;建立假社群帐号以散播及扩大特定内容;散播关于中共对手的负面消息及不实指控;挑动异议社群的紧张情势;恶意攻击异议人士的贴文;以及针对异议人士进行心理打击。这些更新内容也提到异议人士家属遭到锁定,例如以捏造的事证检举他们的社群帐号(有时还附带假证据),以及骇入其直播内容等作法。有些人甚至提到建立在中国境外的网站与论坛,并讨论渗透、影响西方平台的可能性。

其中一些手法已被公开指涉与中国执法机关有关。举例来说,2023年,美国司法部指控中国官员发动一项旨在「噤声、骚扰并威胁居住在美国及其他国家的异议人士与活动者」的行动。相关指控细节包括,这些官员利用假社群媒体帐号骚扰中共批评者、入侵网路直播、企图拉拢可能同情中共的意见领袖、招募至少一间西方通讯公司的资安工程师,企图「加强正面宣传与压制负面舆论」,并肉搜一名异议人士的个资。

针对其他手法,我们能够辨识出与这名ChatGPT用户描述极为相似的线上活动,并追溯到更早的资讯操作行动。特别是一则指令声称,「网路特战」小组曾建立一个网站,公开20多位异议人士的敏感个资,借以对他们施加心理压力。该网站被称为「精日展览馆」。「精日展览馆」这个名称正好出现在一个名为revealscum[.]com网站的标志上,OpenAI于2024年5月首次揭露该网站,并指出其与Spamouflage行动的关联。

这位ChatGPT用户还描述了针对X平台帐号@whyyoutouzhele(中文名「李老师不是你老师」—即中国异议人士李颖)的骚扰行动,并且提到攻击维权组织「保护卫士」。中国公安机关过去也曾被公开指涉参与相关行动。

我们在X上发现的一个帐号,让我们能够将前述的反高市早苗标签运动,与针对李老师和「保护卫士」的攻击串连起来。11月19日,这个X帐号发布了5则推文,内容均带有原始的反高市早苗标签,并指控她与极右势力有关且好战。第6则推文讯息风格相同,但未使用该标签。在这些推文之前,该帐号仅有的活动发生在2025年1月13日至1月17日间,当时该帐号对李老师引用「保护卫士」一项研究的推文做出9则不同的回复。这9则回复内容包括侮辱李老师及「保护卫士」,并指控他们为外国间谍。

另一份指令描述了针对异议人士界立建的骚扰行动,内容提到有人声称他已过世。根据这名ChatGPT用户的输入内容,「网路特战」人员制作了假的讣闻和墓碑照片,然后在网路上大量发布。开源证据显示,确实曾发动过此类行动。根据美国之音中文网2023年10月的一篇报导,2023年8月,中国网路上确实流传界立建去世的谣言,当时「被大量制作并广泛转发的内容包括假讣闻、追思照、灵堂和墓碑」。本次调查也发现,一个自称「界立建治丧委员会」的X帐号,在8月24日发布界立建的讣闻,正好与美国之音所指出的时程吻合。虽然我们无法直接指出该X帐号从事任何特定行动,但这一举动与该ChatGPT用户的说法高度吻合。

部分ChatGPT用户的指令内容描述了在X平台上试图打压另一位对象—惠波(Hui Bo,帐号handle@huikezhen)的行动。根据该ChatGPT用户的说法,这些行动包括试图触发X平台的自动系统,让惠波的帐号受限。例如,这项行动声称曾在惠波的贴文下发布辱骂性回复,激怒他回应,然后对他的回复大量检举,指控他违反平台规范。该ChatGPT用户的指令还称,这些已经导致惠波的X帐号受限。他们还声称创建了数十个很像惠波帐号的假帐号,以致于搜寻真正帐号的用户只会找到假帐号。虽然我们无法独立证实这些辱骂检举是否及如何实际发出,但截至2025年11月29日,惠波在X上的帐号确实受到限制,并且有多个使用他名字和头像的其他X帐号出现在搜寻结果中。

根据该用户后续的指令,他声称这些「网路特战小组」同样针对Bluesky平台发动攻击,建立冒充知名异议人士的假帐号,目的是预先阻止这些异议人士可能使用Bluesky。开源调查使我们识别出与该说法相符的活动。例如,在平台手动搜寻时,发现有5个疑似冒充惠波的帐号,根据一个公开网路工具,这5个帐号都在2024年12月5日注册。类似的少量帐号也冒充「李老师不是你老师」及前中共党校教授蔡霞;蔡霞也是中国资讯作战行动「Spamouflage」频繁锁定的对象。

该用户曾回报,公安机关至少曾在一次抹黑行动中,同时锁定多位异议人士,包含之前遭控涉及性侵的王丹。根据这位ChatGPT用户说法,行动人员捏造了一系列虚假说法,将王丹及另外2名异议人士扯上性丑闻。只要同时搜寻这3位异议人士的名字,就可在部落格、Reddit、YouTube、Tumblr、Behance等多个平台发现像是呼应上述说法的公开内容。这些内容大约从2023年中开始出现,总是同时提及这3人,并以耸动或甚至带有恐同及色情语言的叙述加以包装。

上述案例显示,部分情况下可以追踪ChatGPT用户的说法与公开网路活动之间的对应。不过,该用户的更新状态也提及许多无法—甚至在很多情况下根本没办法—与可见活动产生连结的其他手法。

例如,有一组贴文详述如何恶意触发各大平台的自动执法机制,使异议人士社群帐号遭到下架。另一次更新则详述针对挺台湾的X帐号@xu96175836发动的骚扰行动:该行动声称动用逾50个假帐号发表敌对但公开可见的留言,透过私讯传送恐怖主义图片给用户,并提交假检举。有次该ChatGPT用户还表示,有些假检举会附上由AI生成的所谓「证据截图」。

这名ChatGPT用户的活动一再强调结合线上与实体行动的重要性,尤其是针对中国境内的政府批评者。其中一起案例描述,中国境内一名年轻女性疑似发布挺台推文后,遭当局逮捕讯问。另一起案例提到,中国公安人员向锁定目标的雇主或房东捏造不实指控,或在目标对象家乡张贴具针对性的海报。在第3起案例中,用户提到便衣警察曾在某异议人士家属住家附近贴出敌意海报,再拍照上传网路,营造民众自发行为的假象。

这类行动同样针对海外异议人士。根据该用户描述,有次中国行动人员假扮美国移民官员,警告一名显然住在美国的异议人士,指其公开发言已违法。另一次,该用户引述一名中国国安人员称,行动人员曾伪造美国某郡法院文件并递交给某社群平台,企图促使异议人士帐号下架。该官员表示这次行动未能得逞,但此一作法具可行性。

综合来看,该用户的贴文显示,中国「网路特战」规模庞大,涵盖目标分析与建档、张贴和内容扩散、串联网路意见领袖、管控负面评论,以及全球资讯战等多元任务。他们运用数十种线上和实体的复合手法。根据用户说法,所谓「网路特战」横跨中国国内如微博、微信等社群平台,以及300多个「外国」社群媒体平台。

该用户描述,中国境内平台的贴文多达数百万则,外国平台也有数万则,大量帐号为假帐号或隶属行动单位。一份由用户指示模型协助草拟的报告声称,单一省份就有300名行动人员跨中外平台参与资讯作战;另有用户状态更新印证其他省份情况类似。整体研判,该用户侧面揭示全中国至少有数以百计人员聚焦资讯战工作。

除了人力动员,贴文也提及AI系统用于监控、建档、翻译、内容产制和内部文件处理。据称这类AI工具以中国本地部署的开源模型为主,但不仅限于中国开发者。例如,有份月报指称该省团队试用DeepSeek-R1、Qwen2.5与YOLOv8等模型。尽管我们无法独立查证其真伪,早前威胁通报已揭露中国用户企图利用开源权重模型进行社群监控并撰写网路钓鱼邮件的行为。

●影响与成效

这些手段影响差异甚大。该ChatGPT用户的报告指出,有异议人士因这类骚扰流失粉丝、减少发言,甚至干脆放弃经营社群帐号。部分贴文还称,有异议人士帐号因「网路特战」遭下架。这些说法不容轻忽,尤其是在用户描述异议人士身心遭受骚扰的情况下。

但在其他层面影响力则有限。截至2025年11月30日,X平台帐号@xu96175836、「李老师不是你老师」与「惠波」持续经营中。从针对高市早苗的操作截图可见,多数贴文未能吸引真实用户回应,点阅率极低,很可能无法触及真实受众。手动查核显示,这场行动在社群平台上仅有少数标签被使用,更多内容可能已遭删除。根据一则用户更新,其所属单位曾在200多个外国社群平台发布超过5万篇贴文,最终点阅或分享超过300次的不到150则。

这名ChatGPT用户的操作内容,清楚展现出中国公安长期有系统展开隐蔽影响力行动的手法。我们无法证实或否定所有爆料内容:部分事实仅社群平台可掌握,部分则属于无法透过公开来源查核的实体行动。然而,该用户所述部分行为与网路活动非常相似,包括使用一些罕见的标签词,并与部分公开报告内容相符。