监控活动 · GTG-14021
监控与跨国压制相关活动:GTG-14021 案例
本页为 Anthropic 2026 年 9 月报告第 93–98 页相关内容的中文翻译。身份关联置信度不一。本站不列出个人、账号或海外集会的地点与路线。
据报告,一组账号被用来开展三项行动:地方网警的舆情管道、一名警校学生的「维稳」报告,以及地方国安部门的每日简报。目标从国内信访人到海外民主人士和人权机构。本单元包含三项独立行动,非单一事件。
发生了什么
我们中断并封禁了一组用于开展三项行动的账号。在这些行动中,与市级公安和国安机关有关联的中国境内行为者使用 Claude 支持「维稳」(党和国家用于指压制骚乱和异见的术语)监控和跨国压制。在一个案例中,行为者生成了一份 AI 使用内部手册,包括指示 Claude 扮演为中国国家安全机关服务的情报分析师的语言。
我们认为该行为者与一个市级网警单位有关联,该单位使用 Claude 运行国内舆情监控程序。我们还发现该行为者与一名警校学生有关联,该学生识别了 10 名中国公民作为中国安全机关所谓「控制」的目标,以及一个地方国安局,该局使用 Claude 针对海外异见人士和公民社会组织生成每日模板化「态势感知」简报。
目标从国内信访人和维权人士到香港著名民主人士、天安门广场纪念活动组织者、维吾尔倡导组织和西方人权机构不等。在最严重的案例中,行为者指示 Claude 生成海外抗议活动的事前场馆情报(即在行动前侦察地点)。
AI 在其中做了什么
三个与中国市级安全机关对齐的账号使用 Claude 进行「维稳」和跨国压制。工作似乎由一名个人分析师、一名警校学者和一个特定市级局开展。
一个市级网警单位使用 Claude Code 以及定制技能,运行舆情监控管道,查询政府监控数据库,并生成关于政治敏感事件的每日报告,包括跟踪一个著名海外异见人士账号。
Claude 拒绝了一次摄取并生成每周「维稳」报告的尝试。但行为者能够重新提示模型生成功能性的压制指导,点名 10 名公民作为「控制」目标,类别包括信访拦截、「约谈」(国家对强制传唤的术语)以及密切监控其行踪和通讯。
一个地方国安局运行每日管道,生成按照政府模板格式化的「态势感知」简报。它将工作流编写为 AI 使用手册,包括指示 Claude 扮演为国家服务的情报分析师的提示。
市级局为特定海外活动人士和组织建档,并请求海外活动的事前场馆细节。这些包括温哥华一场民主游行的集合点、路线和终点;土耳其的维吾尔文化活动场馆;以及奥斯陆自由论坛的放映。
自动化管道在生成每份报告之前抓取了一份现有的公民社会机构名单。报告将维吾尔倡导标记为与恐怖主义相邻,将主要人权组织标记为敌对势力,与中国国家安全的语言一致。
报告观察到了什么
报告确认了三项行动的存在:市级网警的舆情监控、警校学生的「维稳」报告、地方国安局的每日简报。报告确认目标包括国内信访人、海外民主人士和人权机构。
报告确认最严重的请求是生成海外抗议活动的事前场馆情报。本站不列出任何地点、路线或场馆。

确认与未知
已确认
- 报告确认三个账号与中国市级安全机关对齐,使用 Claude 进行「维稳」和跨国压制
- 报告确认市级网警使用 Claude Code 运行舆情监控管道并查询政府监控数据库
- 报告确认警校学生识别了 10 名公民作为「控制」目标
- 报告确认地方国安局生成针对海外异见人士的每日「态势感知」简报
未确认
- 三项行动之间的协调程度,报告未确认
- 被点名的 10 名公民是否受到实际「控制」,报告未说明
- 海外抗议活动的事前情报是否被用于实际行动,报告未说明
平台措施
Anthropic 中断并封禁了相关账号。
措施局限:封禁账号不能追回已收集的数据,也不能阻止行为者使用其他工具继续活动。
读者启示
- 「维稳」监控和跨国压制可以由单一操作者借助 AI 完成,大幅降低执行成本。
- 事前场馆情报表明,监控可能延伸到海外抗议活动的策划阶段。
- 政府模板化的「态势感知」简报显示,AI 可以被用来标准化和自动化压制流程。
来源
- Anthropic 报告原文(英文 PDF) (p. 93–98)
- Anthropic 报告发布页