本案例研究最初发表于 OpenAI 2026 年 2 月(在新窗口中打开)发布的打击恶意使用 AI 行为报告。
行为主体
我们封禁了一小批可能来自中国的 ChatGPT 账号。这些账号利用我们的模型查询美国人士、论坛和联邦机构办公地点的信息,获取换脸软件使用指导,并生成类似社会工程尝试的英文电子邮件。这些账号使用中文向我们的模型发出提示,大多活跃于中国大陆的工作时段,并通过 VPN 访问我们的平台。
这些账号生成的电子邮件草稿声称由一家名为“Nimbus Hub Consulting”的香港公司员工发送。然而,他们使用简体中文(通常用于中国大陆)而非繁体中文(通常用于香港)向我们的模型发出提示,表明实际操作者可能身处中国大陆。此外,有一个账号生成了一封电子邮件,发件人自称是某家总部位于上海、致力于促进美国与上海经济文化交流的公共关系机构代表。由于公司名称中的“Nimbus”意为雨云或光环,我们将这次行动命名为“银边行动手册”。

与 Nimbus Hub Consulting 有关联的 LinkedIn 个人资料截图。部分 LinkedIn 个人资料与 Nimbus Hub Consulting“我们的团队”页面中列出的人员相符。
行为
这些账号生成了英文电子邮件草稿,收件人为美国州级官员,或从事商业和金融领域工作的政策分析师。这些邮件似乎意在邀请收件人参加有偿咨询,并将工作描述为为客户解读政策和提供战略建议。他们要求电子邮件草稿简洁、清晰、专业,主题行则要营造紧迫感,并运用微妙的心理暗示。
此外,这些 ChatGPT 账号还使用我们的模型检索一般信息,模型根据公开来源作出了回答。查询内容包括以下主题:
美国联邦政府机构的位置,包括主要办公地点,以及联邦机构和官员高度集中的各州排名。
美国联邦人员在各州的分布情况。
美国人士,例如美国之音主持人,包括他们以往的采访和感兴趣的话题。
美国经济和金融行业从业者及求职者常用的在线论坛和网站。
值得注意的是,有一个账号询问如何在电脑上下载并安装名为 FaceFusion 的人脸处理平台,以用于换脸和其他媒体增强操作。根据他们在 ChatGPT 上的活动记录,他们表示打算专门使用该平台的实时换脸功能。他们要求提供非技术性的分步安装指导,并声称自己是编程新手,因此说明必须简单易懂。他们上传了电脑硬件规格的截图,以便获得安装协助。模型根据 FaceFusion 公开网站和文档中的信息作出了回答。
执行过程
他们指示我们的模型生成电子邮件草稿时,采用的是外国情报机构接触目标所用的社会工程行动手法(在新窗口中打开),而非普通招聘信息的写法。他们要求每封电子邮件草稿包含以下部分:
树立可信度:他们将“Nimbus Hub”包装成一家专业的战略咨询公司,在地缘政治和跨国政策领域拥有权威专长。他们还附上了 Nimbus Hub 网站的链接(见下方截图)。
个性化沟通并恭维目标:他们要求模型明确援引收件人的公共部门从业背景,以此证明对方正是该职位的理想人选。在一个案例中,该账号上传了一名常驻上海的美国人士的 LinkedIn 个人资料截图,并要求模型根据截图中有关此人经历和背景的文字,为其量身定制电子邮件草稿。
叠加诱因:咨询邀约通常被包装成报酬丰厚的线上机会,承诺绩效奖金和推荐奖励,却对实际工作内容含糊其词。
使用安抚性措辞,降低感知风险:他们经常声称工作轻松、付款及时且严格保密。
迅速转移到平台外沟通:他们总是试图让收件人离开电子邮件,转而通过 WhatsApp、Zoom 或 Teams 进行首次在线视频通话。

Nimbus Hub Consulting 网站首页的截图。该网站已下线,但存有归档版本。
影响
在本案例中,这些网络与模型的互动在技术上并不复杂,其请求有时看起来像是在起草可信的招聘邀请或安装合法软件。然而,这些用户以虚假企业身份作掩护,并关注地缘政治话题,表明其可能意图开展对抗性招募。
从这些账号使用 ChatGPT 的情况来看,没有证据表明他们曾成功诱使目标对象回复邀请。我们无法独立确定这些电子邮件邀请是否实际发出,也无法确定是否有目标收件人作出回复。
多个民主国家的政府(例如美国(在新窗口中打开)、英国(在新窗口中打开)和澳大利亚(在新窗口中打开))均已发出警告:外国情报机构正冒充咨询公司等实体,在社交和职业网络平台上物色现任及前任政府雇员并加以招募。普通招聘信息与这种针对性的社会工程接触手法具有一些相似特征,因此可能难以区分。不过,正规的招聘接洽通常会针对较慢的筛选流程进行安排,并提供可核实的职位名称、可信的雇主信息、合理的市场薪酬范围以及真实招聘信息的链接。简而言之,如果好得令人难以置信,那很可能就不是真的。