骗局与欺诈 · GTG-15001
交友应用中未披露的 AI 身份:GTG-15001 案例
本页为 Anthropic 2026 年 9 月报告第 139–142 页相关内容的中文翻译。行为者归因与规模数字来自该报告,本站未对所有现实结果独立核实。
据 Anthropic 报告,一个中国应用工作室使用 Claude 构建了 20 多个交友应用,并为与用户对话的 AI 虚拟身份提供动力——尽管其服务宣传为完全真人。2026 年 4 月的两周内,报告发现超过 4,700 个不同的 AI 虚拟身份与至少 25,000 个独立个人互动。工作室还招募真人混入与机器人相同的匹配信息流,主要用于真实性检查。AI 与真人比例约为 3:1。
发生了什么
GTG-15001 反映了现有 AI 模型在欺诈和诈骗活动中的覆盖范围和局限性。一个中国应用工作室使用 Claude 构建了 20 多个交友应用网络,并为与用户对话的 AI 虚拟身份提供动力——尽管其服务宣传为完全真人。2026 年 4 月的两周窗口内,我们发现超过 4,700 个不同的 AI 虚拟身份与至少 25,000 个独立个人互动。
工作室还招募真人,将他们混入与机器人相同的匹配信息流。这些人主要被纳入用于真实性检查(实时视频通话和社交媒体关注),以减少诈骗受害者的怀疑。这些工人也得到 AI 增强,另一个模型为他们生成一些消息。
这是 2025 年一个案例的表亲,当时另一个行为者设置了一个 Telegram 机器人作为服务,供其他诈骗者生成交友应用消息。尽管没有利用任何新颖的模型滥用技术,GTG-15001 的运营规模要大得多,并故意滥用多个 AI 提供商承担不同的、不重叠的角色。
与本报告中的许多案例一样,行为者依赖位于中国的 API 转售商/代理基础设施来大规模获取和轮换 AI 模型访问权限,并规避 Anthropic 的支持地区和使用政策。我们封禁了威胁行为者的账号,并与行业伙伴(包括其他 AI 实验室)合作,中断行为者对多个 AI 模型的使用。
AI 在其中做了什么
AI 与真人比例为 3:1。操作者招募真人作为零工,将他们的资料混入与 Claude 驱动的身份相同的滑动信息流中,AI 身份与真人比例约为 3:1。真人处理 Claude 无法执行的互动,如实时视频通话和社交媒体关注,以说服用户应用是真实的。
多个 AI 提供商被用于不同的角色。Claude 运行自主对话身份,在两周窗口内产生约 236 万条消息。一个小型非 Anthropic 模型生成零工使用的简短回复建议,以及面部吸引力评分和照片/语音审核。一个图像编辑模型生成头像图像。我们已直接与相关提供商分享了相关细节。
系统提示在几乎所有抽样交流中引发了身份内回复。系统提示读起来像普通的角色扮演或陪伴部署,从任何交流内部都看不到变现和欺骗。在少数抽样案例中,模型自身的推理揭示了危害,包括用户披露严重疾病或急性痛苦的交流,但模型没有拒绝完成,而是继续以身份输出。
应用被设计为规避 App Store 和 Play Store 审核。开发者文档显示了一个仅在商店审核期间激活、否则处于休眠状态的 UI 控制器。类名在 20 多个应用变体中有所区分,以击败平台用于关联应用的相似性检查。一个重定向将支付路由到第三方处理器的应用内浏览器可在服务器端配置,因此可以在审核期间隐藏。
报告观察到了什么
该行动作为一个三方市场运行:
目标用户(美国):用户滑动一个 75% 为 Claude 身份、25% 为真人的信息流,无法区分它们。消息和匹配消耗额度,用完后需购买应用内货币。
AI 身份(Claude):系统提示将身份设定为寻找浪漫或陪伴的普通用户。Claude 处理大部分文本对话。
真人零工:工人处理需要真人的互动(视频通话、社交媒体关注),并使用另一个模型的建议回复。
报告确认了超过 20 个交友应用、超过 4,700 个 AI 虚拟身份和至少 25,000 个互动个人。报告确认 AI 与真人比例约为 3:1。

确认与未知
已确认
- 报告确认一个中国应用工作室使用 Claude 构建了 20 多个交友应用
- 报告确认超过 4,700 个 AI 虚拟身份与至少 25,000 人互动
- 报告确认 AI 与真人比例约为 3:1
- 报告确认应用被设计为规避应用商店审核
未确认
- 用户是否知道他们在与 AI 对话,报告未说明
- 用户的经济损失总额,报告未给出
- 工作室的真实身份,报告未全部公开
平台措施
Anthropic 封禁了威胁行为者的账号,并与行业伙伴(包括其他 AI 实验室)合作,中断行为者对多个 AI 模型的使用。
措施局限:封禁账号不能追回用户已支付的费用,也不能删除应用商店中已发布的应用。
读者启示
- 交友应用中未披露的 AI 身份是一种欺骗形式,用户可能无法区分 AI 和真人。
- AI 与真人混合使用可以增加欺骗的可信度,因为真人处理视频通话等真实性检查。
- 应用可以被设计为规避应用商店审核,用户应警惕来源不明的应用。
来源
- Anthropic 报告原文(英文 PDF) (p. 139–142)
- Anthropic 报告发布页