监控活动 · GTG-54009
商业监控平台用 AI 给社交账号做画像:GTG-54009 案例
本页为 Anthropic 2026 年 9 月报告第 82–86 页相关内容的中文翻译。行为者身份与活动描述来自报告及报告引用的媒体调查,本站未对所有现实结果独立核实。
据报告,一个疑似商业情报厂商用 Claude 搭建监控平台的原型,批量分析伊朗和海湾地区社交媒体用户的公开发言,推测其位置、群体归属和政治倾向,并生成政府公文风格的情报简报。报告在试点阶段就发现了这一活动,未发现它被用于真实目标的证据。
发生了什么
2026 年 6 月,我们封禁了一个使用 Claude 构建商业监控平台的账号,该平台用于分析、分类和画像伊朗和波斯湾地区用户的社交媒体活动。我们的调查发现,该活动由名为「S2T Unlocking Cyberspace」的实体实施或代为实施;公开资料研究提示这是一家以色列—新加坡商业情报厂商。
该平台的核心用途是监控:标注社交媒体用户的位置,将人群分进编码好的人口分组,并用正式的阿拉伯语生成读起来像政府公文的情报简报。
我们的发现独立印证了新闻调查网络 Forbidden Stories 2023 年 2 月的一项调查;该调查记录了 S2T 的一款监控产品,记者是在哥伦比亚军方泄露文件中的公司宣传册里发现的。宣传册描述的能力与我们在该行动中观察到的行为高度吻合。
我们在试点阶段识别了这一活动,没有发现在封禁前 S2T 监控链的后续阶段(如 Forbidden Stories 报告所述)被用于真实目标的证据。
AI 在其中做了什么
行为者正在构建多品牌系统组合,可能服务于海湾地区的阿拉伯语客户。
该系统捕获并分类侨民社交网络用户的位置,将其归类为亲政府或反政府。
使用了一个包含六类人群(城市、宗教人士、军方、青年、海外侨民、农村)的人口统计方案将人们分类。
最终简报用正式阿拉伯语撰写,风格为官方政府通讯,包含按海湾国籍细分的情绪评分以及建议的反叙事。
报告显示,行为者每次把大约 25 条社交媒体帖子交给 Claude,要求分析发帖人的人口分组、位置和政治倾向,并为每项判断给出置信度。
此外,行为者还让 Claude 用波斯语、阿拉伯语、英语和德语为疑似虚假的网上身份生成帖子——这些身份被设计成像立阵营双方的普通用户,报告认为这是在为大量虚假账号积累可信度。
报告观察到了什么
报告描述了平台的几条产品线,很可能面向海湾地区的阿拉伯语客户;系统把海外侨民社交网络用户按位置归类,并标注其立场倾向。
报告还列出了一条并行工作流:超过 255 个合成社交账号,分属侨民、青年学生、军方等不同分组。报告强调,自己在试点阶段就识别了这次活动,没有发现它在被封禁前进入针对真实目标的后续阶段的证据。
值得注意的是报告自身的诚实边界:媒体报道中的渗透私密群组、钓鱼等环节,Anthropic 表示无法独立确认。

确认与未知
已确认
- 报告确认了平台的用途、人群分类方式和虚假账号储备的存在
- 报告确认活动在试点阶段被发现并封禁
- 报告确认其观察与 Forbidden Stories 2023 年调查描述的能力高度吻合
未确认
- 该平台是否在封禁前对真实目标使用过更后期阶段——报告显示未发现此类证据
- 媒体报道中的下游环节(渗透群组、钓鱼等)未获 Anthropic 独立确认
- 平台的实际客户身份未在报告中确认
平台措施
Anthropic 封禁了相关账号,表示这违反了其使用政策中关于监控、画像和协同虚假行为的禁令,并与追踪「监控外包」行为者的合作方共享了指标。
措施局限:封禁账号只能中断其对 Claude 的使用;报告没有声称该平台整体停止运转。
读者启示
- 公开发言也可能被批量收集并推测出位置、立场等敏感属性——「公开」不等于「同意被画像」。
- 网上看似普通的本地账号可能是批量制造的虚假身份;判断信息来源时,账号的历史与一致性比单条内容更可靠。
- 「商业情报服务」可能是监控的包装;关注其数据来源是否取得当事人同意。
来源
- Anthropic 报告原文(英文 PDF) (p. 82–86)
- Anthropic 报告发布页