事件概述

2026 年 8 月 25 日,OpenAI 发布报告,披露其封禁了一批源自俄罗斯的 ChatGPT 账号。这些账号被用于推广告别为“国际伯克研究所”(International Burke Institute, IBI)的虚假智库,并配合一个所谓“主权指数”(sovereignty index)来赞扬俄罗斯、贬低西方国家。OpenAI 表示,这是他们首次发现与俄罗斯相关、且构造如此复杂隐蔽的 AI 影响力行动。

关键技术点

1. AI 生成内容与伪装策略

  • 攻击者使用 ChatGPT 生成社交媒体评论,发布在 Substack、Telegram、X、Facebook 和 LinkedIn 上。
  • 大部分生成的评论是英文,但操作者用俄语提示词,并要求 ChatGPT 隐藏任何可能暴露俄语母语的痕迹。
  • 由于 OpenAI 不允许俄罗斯境内访问,操作者使用 VPN 绕过地域限制。

2. 虚假智库与内容盗窃

  • IBI 网站注册于 2025 年 2 月,自称位于以色列。
  • 网站上的文章并非由 AI 生成,而是从真实学术作品中复制,有时错误归属作者。
  • 在抽查的 36 篇文章中,有 34 篇是从互联网其他地方复制而来。例如,一篇关于中巴经济走廊的文章来自剑桥大学出版社,却被错误署名给诺丁汉大学的一位教授;另一篇关于移民治理的文章则被错误署名为澳大利亚食品科学教授。
  • 网站还伪造“专家页面”,盗用真实学者的照片和身份信息(如 Kate Howell 教授的照片被用于虚假的移民政策专家页面)。

3. 非 AI 辅助的“主权指数”

  • IBI 网站发布多个国家的“主权指数”报告,这些报告并非由 OpenAI 模型生成。
  • 该指数刻意将俄罗斯置于有利位置,同时贬低西方国家,是这次行动的核心叙事工具。

4. 多平台协同与多语言操作

  • 除 IBI 相关推广外,一个操作者还生成了德语帖子,发布在名为“Lahme Ente”(“跛脚鸭”)的 Telegram 频道,内容批评乌克兰、欧盟和德国政府,主张改善对俄关系。
  • 另一个操作者为 12 个 Telegram 频道生成了 Logo,这些频道针对德国、美国、法国、波兰和土耳其等国家。
  • 部分频道会互相转发或引用 IBI 内容,形成表面上的“独立声音”网络。

对数据科学 / AI Agent 落地的意义

这次事件再次证明,AI 生成内容的能力正在被用于高度组织化的信息操纵。虽然此次行动触达的受众规模相对较小,但其构造复杂度——包括伪造智库、盗窃学术内容、多语言伪装、多平台协同——已经远超传统意义上的“水军”操作。

对于 AI Agent 相关的落地应用,这提出了几个值得关注的问题:

  • 内容溯源与真实性验证:未来 Agent 如果被用于自动生产内容,如何确保其输出的可追溯性和真实性?
  • 模型滥用检测:OpenAI 的这次响应说明,平台需要持续投入检测账号滥用模式的能力,包括 VPN 检测、提示词分析和跨账号行为关联。
  • 多模态生成的风险:操作者使用 ChatGPT 生成 Logo 和头像,意味着图像生成同样可能被用于伪造身份。

我的技术点评

从技术角度看,这次行动最有意思的地方在于,AI 只是其中一小环,真正的“信息战”核心反而是“非 AI”的要素——复制学术文章、错误署名、虚构专家、机器翻译的斯拉夫语痕迹。这说明单纯检测 AI 生成文本是不够的,还需要结合网站架构、作者身份、语言特征等多维度交叉验证。

OpenAI 提到“这是第一次”干扰到如此复杂构造的俄罗斯关联影响力行动,但这个“第一次”也意味着攻击者正在迭代他们的手法。对我们做数据科学的人来说,这是一个经典的不平衡分类问题:恶意账号的比例很低,但模式在不断演化。未来可能需要更多基于图网络的关系分析和跨平台行为指纹,而不是单一内容的判别。

另外值得留意的是,操作者要求 ChatGPT 隐藏俄语痕迹,这反映了大语言模型在“去语言指纹”方面的能力,对安全检测提出了新挑战。原文也提到,IBI 网站上的文章并非由 OpenAI 模型生成,说明这个行动是混合了 AI 与非 AI 工具的复合操作。

原文链接

原文:Disrupting a new covert influence campaign from Russia
来源:OpenAI News
发布时间:2026-08-25 00:00:00
链接:https://openai.com/index/disrupting-malicious-uses-of-ai-influence-campaign-russia