跳到主要內容
OpenAI

2025年6月1日

安全機制

「VAGue Focus」行動:社交工程及影響力活動

OpenAI 封鎖了利用 AI 進行社交工程、監控相關研究及針對批評者展開影響力活動的帳戶。

正在載入...

本個案研究最初刊載於 OpenAI 的2025 年 6 月⁠(在新視窗中開啟)報告。

行動者

我們封鎖了一個由少量 ChatGPT 帳戶組成的網絡。這些帳戶使用我們的模型生成社交媒體帖文、分析數據集,並將疑似社交工程攻擊的電郵和訊息由中文翻譯成英文。這些帳戶以中文向我們的模型輸入提示,主要在中國內地的辦公時間內活躍。

這些帳戶生成訊息,聲稱來自三個專注地緣政治的機構之僱員:「焦點鏡頭新聞」、「亮浪歐洲媒體」及「遠見顧問集團」(VAG)。此外,這些 ChatGPT 帳戶生成的文字,與上述三個機構相關 X 帳戶的帖文及個人簡介相符。這些威脅行動者亦曾分別形容上述機構是收集和分析情報的幌子。我們根據這些名稱,將這次行動命名為「VAGue Focus」。

行為

這次行動利用 ChatGPT 支援四項主要工作。首先,這些帳戶主要使用我們的模型,為看似屬於秘密影響力行動的網上虛構人物生成社交媒體帖文和個人簡介。這些帖文由冒充記者和地緣政治分析員的 X 帳戶發佈。

這名威脅行動者使用 ChatGPT 生成並由一個持續發佈其內容的 X 帳戶發佈的帖文。

這名威脅行動者使用 ChatGPT 生成並由一個持續發佈其內容的 X 帳戶發佈的帖文。

其次,這些帳戶潤飾並翻譯了寄給一名美國參議員、內容涉及提名一名政府官員的信件。我們無法獨立確認其中任何信件是否曾經寄出。

第三,這些帳戶提出了一連串有關電腦網絡攻擊和入侵工具的基本問題,而我們的模型只就這些工具的用途和功能提供了一般說明。這些問題的技術水平遠不及本報告稍後提及的網絡行動者,反映其專業知識有限。

最後,這些用戶經常要求把中文訊息翻譯成英文;這些訊息似乎旨在與身分不明的對話者建立聯繫,並最終套取資料。部分訊息以回覆記者和研究人員的形式發佈於社交媒體。另一些則類似無法透過網上搜尋找到的私人訊息。

一個與這次行動有關的 X 帳戶主動接觸陌生人,在 X 上公開向一名研究人員傳送訊息。

一個與這次行動有關的 X 帳戶主動接觸陌生人,在 X 上公開向一名研究人員傳送訊息。

輸出結果

這個網絡的主要目的似乎是冒充身處歐洲或土耳其的專業人士,以收集情報。在行動者生成並發佈到網上的內容中,他們把「焦點鏡頭新聞」形容為一家立足歐洲、專門從事分析和報道的獨立機構。然而,行動者亦聲稱,這個品牌實際上是一個掩護,用以協助收集、分析和傳播情報。

根據社交媒體個人簡介所連結的網站,遠見顧問集團位於土耳其,專門提供地緣政治專業顧問服務。行動者使用我們的模型,把指示由中文翻譯成英文,聲稱 VAG Group 正尋求有關美國經濟和金融政策的資料,並願意按每小時 2,000 美元支付訪談酬金。他們亦翻譯了付費購買機密文件的提議。

VAG Group 的網站設有土耳其文和英文版本,而在英文版網站的「聯絡我們」頁面,選單中可見「聯絡我們」的中文字樣(聯絡)。這是整個網域唯一出現的中文。

VAG Group「聯絡我們」頁面的螢幕截圖,下拉式選單中可見「聯絡我們」的中文字樣(聯絡)。

VAG Group「聯絡我們」頁面的螢幕截圖,下拉式選單中可見「聯絡我們」的中文字樣(聯絡)。

這個網絡的部分內容,類似為更廣泛影響力行動製作的宣傳材料。根據我們無法獨立核實的說法,這次行動利用機器學習、自然語言處理和自動擷取數據技術,找出社交媒體上具影響力的人物和議題。

影響

與這項活動有關的社交媒體帳戶,未能在網上獲得顯著的真實互動。只有「焦點鏡頭新聞」的 X 帳戶擁有較多追蹤者,數目達 17,000;然而,該帳戶於 2014 年 11 月以另一名稱建立,發佈帖文三天後便停止活動,直至 2024 年年中才再度活躍。這是帳戶遭入侵後被改作其他用途的典型情況,因此應審慎看待其追蹤者數目。

按照衡量影響力行動(IO)成效的突破量表⁠(在新視窗中開啟),我們評估這次行動面向公眾的部分處於第 2 級的低端:活動橫跨多個平台,但幾乎沒有證據顯示真人曾採用或廣泛分享其內容。目前沒有足夠證據評估這次行動的社交工程及其他秘密活動所造成的影響。