本案例研究最初刊載於 OpenAI 的《2025 年 6 月》(在新視窗中開啟)報告。
威脅行為者
我們封禁了一小批 ChatGPT 帳號。這些帳號使用我們的模型產生社群媒體貼文、分析資料集,並將疑似企圖進行社交工程的電子郵件和訊息由中文翻譯成英文。這些帳號以中文向我們的模型下達提示,且大多在中國大陸的辦公時段活動。
這些帳號產生的訊息自稱來自三個聚焦地緣政治的實體之員工:「焦點透鏡新聞」、「亮波歐洲媒體」及「遠見顧問集團」(VAG)。此外,這些 ChatGPT 帳號產生的文字與上述三個實體相關 X 帳號的貼文及個人簡介相符。這些威脅行為者另稱,這些實體是情報蒐集與分析工作的掩護組織。我們根據這些名稱,將此行動命名為「VAGue Focus」。
行為
此行動使用 ChatGPT 支援四項主要工作。首先,這些帳號主要使用我們的模型,為疑似參與秘密影響力行動的網路人設產生社群媒體貼文與個人簡介。這些貼文由冒充記者和地緣政治分析師的 X 帳號發布。

此威脅行為者使用 ChatGPT 產生的推文,由持續發布該行為者內容的 X 帳號發出。
其次,這些帳號潤飾並翻譯了寄給一名美國參議員的信件,內容涉及某位政府官員的提名。我們無法獨立確認這些信件是否曾經寄出。
第三,這些帳號提出了一系列關於電腦網路攻擊及漏洞利用工具的基本問題,而我們的模型僅提供其用途與功能的一般性說明。相較於本報告稍後介紹的網路威脅行為者,這些問題缺乏複雜度,顯示其專業程度不高。
最後,這些使用者經常要求將訊息由中文翻譯成英文;這些訊息似乎意在接觸身分不明的對話者,最終從對方取得資訊。其中部分訊息以回覆記者和研究人員的形式發布於社群媒體。其他訊息則類似無法透過網路搜尋找到的私訊。

與此行動相關的 X 帳號在 X 上公開向一名研究人員發送陌生開發訊息。
產出內容
此網路的主要目的似乎是冒充位於歐洲或土耳其的專業人士,以蒐集情報。在其產生並發布於網路的內容中,行動人員將「焦點透鏡新聞」描述為一個位於歐洲、專門從事分析與報導的獨立實體。然而,行動人員也聲稱,這個品牌其實是用來協助蒐集、分析及散布情報的掩護。
根據社群媒體個人簡介所連結的網站,遠見顧問集團位於土耳其,專門提供專業地緣政治顧問服務。行動人員使用我們的模型將指示由中文翻譯成英文,聲稱 VAG Group 正在尋求美國經濟及金融政策的相關資訊,並願意為訪談支付每小時 2,000 美元的報酬。他們也翻譯了出價購買機密文件的訊息。
VAG Group 的網站提供土耳其文及英文版本,而英文版網站的「聯絡我們」頁面中,選單可見「聯絡我們」的中文字樣(聯絡)。這是整個網域中唯一的中文內容。

VAG Group「聯絡我們」頁面的螢幕截圖,下拉式選單中可見「聯絡我們」的中文字樣(聯絡)。
此網路的部分內容類似規模更廣泛之影響力行動的行銷材料。根據我們無法獨立核實的說法,此行動運用機器學習、自然語言處理及自動化資料擷取,在社群媒體上找出具影響力的意見領袖和主題。
影響
與此活動相關的社群媒體帳號並未在網路上獲得顯著的真實互動。只有「焦點透鏡新聞」的 X 帳號擁有可觀的追蹤人數,達 17,000 人;然而,該帳號於 2014 年 11 月以不同名稱建立,發布推文三天後便沉寂,直到 2024 年年中才恢復活動。這是帳號遭入侵後被改作他用的典型情況,因此其追蹤人數應審慎看待。
依據衡量影響力行動成效的突破量表(在新視窗中開啟),我們認為此行動對外公開的部分處於第 2 類的低端:活動遍及多個平台,但幾乎沒有證據顯示真人採納或廣泛分享其內容。目前證據不足,無法評估此行動的社交工程及其他秘密活動所造成的影響。