本案例研究最初发布于 OpenAI 的2025 年 6 月(在新窗口中打开)报告。
行为者
我们封禁了一个小型 ChatGPT 账号网络。这些账号使用我们的模型生成社交媒体帖子、分析数据集,并将疑似用于社会工程活动的电子邮件和消息从中文翻译成英文。这些账号使用中文向我们的模型发出提示,并且大多在中国大陆的工作时间内活动。
这些账号生成的消息声称来自三家专注于地缘政治的机构的员工:“聚焦镜头新闻”、“欧洲亮波媒体”和“远见咨询集团”(VAG)。此外,这些 ChatGPT 账号生成的文本与这三家机构相关 X 账号发布的帖子及简介相符。这些威胁行为者还分别将这些机构描述为情报收集和分析的幌子。根据这些名称,我们将此次行动命名为“VAGue Focus”。
行为
此次行动使用 ChatGPT 支持四项主要工作。首先,这些账号主要使用我们的模型为网络虚假身份生成社交媒体帖子和个人简介,而这些身份似乎是某项隐蔽影响力行动的一部分。这些帖子由冒充记者和地缘政治分析师的 X 账号传播。

该威胁行为者使用 ChatGPT 生成的推文,由一个持续发布其内容的 X 账号发出。
其次,这些账号润色并翻译了寄给一名美国参议员的信件,内容涉及某位政府官员的提名。我们无法独立确认这些信件是否有任何一封实际寄出。
第三,这些账号询问了一系列有关计算机网络攻击和漏洞利用工具的基础问题,我们的模型仅对其用途和功能作出了一般性说明。这些问题的专业程度远不及本报告后文所述网络威胁行为者,表明相关人员的专业水平较低。
最后,这些用户经常要求将消息从中文翻译成英文,而这些消息似乎旨在与身份不明的交谈对象建立联系,并最终从其口中套取信息。其中一些消息以回复记者和研究人员的形式发布在社交媒体上。另一些则类似于无法通过网络搜索找到的私信。

与此次行动有关的一个 X 账号在 X 上公开主动联系一名研究人员。
生成内容
该网络的主要目标似乎是冒充身处欧洲或土耳其的专业人士来收集情报。在其生成并发布到网上的内容中,行动人员将“聚焦镜头新闻”描述为一家总部位于欧洲、专门从事分析和报道的独立机构。然而,行动人员还声称,这一品牌实际上是为情报收集、分析和传播提供便利的掩护。
根据社交媒体简介中链接的网站,远见咨询集团位于土耳其,专门提供专业的地缘政治咨询服务。行动人员使用我们的模型将指示从中文翻译成英文,声称 VAG Group 正在寻求有关美国经济和金融政策的信息,并愿意为访谈支付每小时 2,000 美元的报酬。他们还翻译了付费购买机密文件的提议。
VAG Group 的网站提供土耳其语和英语版本;在英文版网站的“联系我们”页面上,菜单中可见“联系我们”的中文字符(聯絡)。这是整个域名下唯一的中文文本。

VAG Group“联系我们”页面的截图,下拉菜单中可见“联系我们”的中文字符(聯絡)。
该网络的部分内容类似于更广泛影响力行动的宣传材料。据相关人员声称,此次行动使用机器学习、自然语言处理和自动化数据抓取来识别社交媒体上的意见领袖和热门话题,但我们无法独立核实这些说法。
影响
与这项活动相关的社交媒体账号并未在网上获得大量真实互动。只有“聚焦镜头新闻”的 X 账号拥有可观的关注者数量,达到 17,000 人;然而,该账号于 2014 年 11 月以另一个名称创建,仅发了三天推文,随后便停止活动,直至 2024 年年中才重新出现。这符合账号遭入侵后被改作他用的典型特征,因此应谨慎看待其关注者数量。
根据衡量影响力行动影响的突破量表(在新窗口中打开),我们认为此次行动面向公众的部分处于第 2 类的较低水平:活动涉及多个平台,但几乎没有证据表明真实用户关注或广泛分享了其内容。目前证据不足,无法评估此次行动的社会工程及其他隐蔽活动所造成的影响。