影响操纵活动 · GTG-54002

跨地区的商业化舆论操纵服务:GTG-54002 案例

来源说明

本页为 Anthropic 2026 年 9 月报告第 47–53 页相关内容的中文翻译。行为者归因、置信度措辞与规模数字均来自该报告,本站未对所有现实结果独立核实。

据 Anthropic 报告,一个伪装成「各地独立新闻编辑部」的网络用 Claude 批量生产和改写政治内容:约 70 个伪造新闻网站、至少 8,913 篇文章、约 20 种语言,另有 70 个配套 X 账号和 250 多个虚假评论账号放大。但报告同时强调:大部分内容几乎没有真实受众互动,未见突破其自有网络的传播证据——产量不等于影响力。报告将网络追溯到一家法国数字广告公司,未能确认委托客户,也未发现任何政府指使的证据。

发生了什么

我们识别并移除了一个使用 Claude 批量生产和改写政治内容的账号。该行动使用模型改写并分发捏造的新闻报道,覆盖约 70 个伪造新闻网站。这些内容进一步被 70 个关联和匹配的 X/Twitter 账号,以及一个由 250 多个虚假评论 X/Twitter 账号组成的网络放大。

我们的调查显示,该活动针对六大洲的全球受众。虽然行为者将网络搭建得看起来像独立的地方新闻编辑部,但我们将该行动追溯到 LKM Company,一家总部位于法国的数字广告公司。

该网络不固守一种政治意识形态;相反,他们根据当时谁在付费而改变政治立场,以支持政治光谱的不同方面。这种行为符合商业化「影响即服务」模式。

在这些行动中,私营公司受雇操纵信息、改变公众舆论、推动特定政治议程,或对个人开展定向抹黑活动。

我们在该行动建立真实受众之前就将其中断。该网络发布了至少 8,913 篇文章,涉及约 20 种语言,但我们识别出的大部分内容几乎没有来自真实受众的可观察互动。使用布鲁金斯学会的 Breakout Scale(衡量影响行动效果的框架),我们将该活动评估为第二类:内容通过网络自有网站和匹配的社交媒体账号分发,没有证据表明其突破了自身活动范围。

AI 在其中做了什么

行为者使用 Claude 有两个主要目的:为其假新闻媒体撰写完全原创的文章,以及改写合法记者的真实文章。自动化系统将真实新闻报道改写成带有政治倾向的版本,这些版本经过定制以吸引每个特定国家受众和他们想要的政治角度。

该行动针对高度竞争的民主空间中的受众,特别关注美国、巴西、法国和刚果民主共和国(DRC)。由于这些国家的政治环境差异很大,网络的目标选择显示没有单一政治议程。

我们的调查发现有迹象表明,该活动可能反映了一个或多个在当前刚果(金)—卢旺达冲突中有利益关系的客户的意图。我们无法独立确认是哪些客户委托制作了这些内容,也没有发现任何政府指使的证据。

该行动在 2025 年中期的一个十周窗口内从法国注册域名,短时间内启动了其网络基础设施。他们将所有这些资产托管在单一部署背后的共享基础设施上。这使我们的调查人员能够将表面上独立的约 70 个新闻网站关联到单一操作者账号。

该网络使用 Claude 创建标准化内容管道。所有给出的提示都要求固定的 JSON 输出结构、格式化的 HTML、精确的字符限制,以及每篇文章 3 至 4 个内链。这使行为者能够大规模自动生成和发布内容。这些文章专门设计用于提升其网站在搜索引擎上的权威排名。

我们发现该行动反复依赖三种操纵手法:将同一来源报道朝相反意识形态方向改写以面向不同受众;给原本没有政治角度的报道添加政治角度;以及将报道跨境「洗白」到不相关地区,剥离其原始背景。

为了使文章看起来合法,行为者使用假记者的名字署名。我们的调查发现这些记者并不存在。这些捏造的署名使每个网站看起来像一个拥有自己员工的独立地方新闻编辑部。该网络为每个假媒体配备一个 X(原 Twitter)账号。这些网站随后被一层评论账号放大,这些账号是在与网站完全相同的时间范围内创建的,许多使用 AI 生成的头像。这些假账号大多创建于 2025 年 6 月和 7 月。

2025 年 9 月 11 日,我们检测到协同虚假行为的迹象,当时该网络的网站在三分钟内发布了关于刚果(金)—卢旺达冲突的几乎相同的文章。行为者修改了每篇文章的语气以适应不同地区受众,同时协调这些链接在众多 X 账号上的分发。

报告观察到了什么

仔细观察该网络的产出,发现其高度关注刚果民主共和国,所有假新闻网站上共有 318 篇相关文章。这些报道通常支持刚果(金)政府的立场,特别关注地区矿产交易和与卢旺达的持续紧张关系。这一策略与网络的受众增长相匹配;在最初几周,关注其 X 账号的虚假身份绝大多数与刚果(金)相关,其刚果(金)特定新闻页面成为整个行动中当时被分享最多和最受欢迎的账号。

还观察到一个自称为刚果平民「数字军团」的 X 账号关注了该网络的多个账号。我们没有发现任何政府指使的证据。

我们通过对该地区影响行动的持续调查识别出该账号。我们封禁了他们以及与该活动相关的组织,并实施了针对该行动行为特征的新检测方法。报告分享了支持其他行业伙伴采取行动的指标,特别是将网络关联到一个账号的共享部署标识符,以及跨地区选择的 70 个伪造媒体的代表性样本(完整域名和账号列表另行提供)。按本站安全边界,不转载具体域名和账号。

原报告截图,展示该网络一批使用 AI 生成头像的虚假评论账号资料页。
原报告插图:该网络 250 多个虚假评论账号中的一部分,使用 AI 生成的头像,多数创建于 2025 年 6–7 月。图中账号身份均为伪造。

确认与未知

已确认

  • 约 70 个伪装新闻网站可追溯到同一运营账号(共享基础设施与部署标识)
  • 署名记者不存在;许多放大账号使用 AI 生成头像
  • 至少 8,913 篇文章、约 20 种语言——但未见突破自有网络的传播证据
  • 报告将运营追溯到 LKM Company,并封禁了账号及关联组织

未确认

  • 委托客户的身份未能独立确认
  • 真实受众的实际接触规模未知(报告评估为极少互动)
  • 各社交与搜索平台对这些账号和网站的后续处置,报告未逐项说明

平台措施

Anthropic 称在对该地区影响行动的持续调查中发现该账号,封禁了账号及关联组织,并针对其行为特征实施了新的检测方法。报告还分享了把约 70 个网站关联到同一账号的共享部署标识和部分伪造媒体样本,供行业伙伴处置;完整域名与账号清单另行提供,本站不复现。

措施局限:封禁的是该运营账号及关联组织;报告未说明各平台对所有网站与账号的处置结果。

读者启示

  • 看到「多家媒体同时报道」时留意:它们可能属于同一运营方,只是换了名字和立场。
  • 内容产量大、语言多并不等于受众多;判断影响要看真实互动与跨平台扩散的证据。

来源