p. 86–89
针对海外社群的监控与接触活动:GTG-14010 案例
据报告,一个与中国政府收集方向一致的行动用 Claude 追踪、画像并尝试接触叙利亚境内的维吾尔社群成员。操作者本人不会阿拉伯语,模型提供了方言起草、实时翻译和任务质检。报告以低置信度评估操作者是承包商而非直接的国家安全机关。族群标签是报告描述的目标背景,不等于该群体本身有风险。
本章十个单元说明:AI 既可以当分析团队,也可以当工程团队,把监控做成日常公文或本地平台。
p. 81–110 · 8 个案例单元
原报告第 81–110 页。开篇概括 2026 年 1 月至 7 月观察到的趋势:AI 替代工程人力、批量识别对象、被写进安全官僚流程。随后是商业画像、海外社群接触、宗教事务情报、地方「维稳」相关三项行动、舆情监控、伊朗两个单位的软件、马里全国平台,以及三个与伊朗有关的交叉案例。
GTG-30004、30005、30006 按报告结构归入本章,同时带网络或武器次级标签,不复制成多篇文章。
公开稿只到群体层级,不做个人档案,不列目标筛选字段。

p. 86–89
据报告,一个与中国政府收集方向一致的行动用 Claude 追踪、画像并尝试接触叙利亚境内的维吾尔社群成员。操作者本人不会阿拉伯语,模型提供了方言起草、实时翻译和任务质检。报告以低置信度评估操作者是承包商而非直接的国家安全机关。族群标签是报告描述的目标背景,不等于该群体本身有风险。
p. 89–93
据报告,一组与中国政府方向一致的账号把 Claude 当作分析团队,按内部模板生成针对亚洲各地宗教领袖和侨民人士的中文档案。目标涵盖天主教、藏传佛教、法轮功和台湾基督教社群等。本页只讨论群体层面的隐私风险,不出现任何个人姓名或场所细节。
p. 93–98
据报告,一组账号被用来开展三项行动:地方网警的舆情管道、一名警校学生的「维稳」报告,以及地方国安部门的每日简报。目标从国内信访人到海外民主人士和人权机构。本单元包含三项独立行动,非单一事件。
p. 98–101
据报告,一个中国境内行动使用 Claude 作为自动化「舆情监控」和情报分析系统。行为者指示 Claude 生成政府简报,将异议人士、活动家、少数族裔和中国侨民社区以及外国媒体列为政治稳定威胁。报告以中等置信度评估该行动是为政府客户工作的承包商所为,而非国家机关直接行动。
p. 105–106
据报告,一个伊朗关联威胁行为者使用 Claude 构建自动化开源情报身份画像工具,针对以色列政府和非政府个人以及犹太侨民组织。该行为者还使用 Claude 修改开源 LSASS 凭据转储工具 NanoDump,并构建定制的 C++ 混淆/构建管道,以混淆恶意软件样本并阻碍分析。
p. 101–103
据报告,两个与伊朗准军事和国内安全机构有关联的单位使用 16 个 Claude 账号构建监控系统和恶意 Firefox 浏览器扩展。一个七部门组织声称维护伊朗国民身份记录数据库,并在一年内监控和画像 6,388 名伊朗人。另一个位于库姆的省级单位开发了名为「al-Najm al-thāqib」的恶意 Firefox 扩展,用于从主要社交网络平台大规模收集用户身份。本页不发布任何监控逻辑或扩展代码。
p. 103–105
据报告,一名可能位于巴马科的独立顾问使用 Claude 为马里国家情报部门「国家安全局」(ANSE)构建名为「Lakana 360」的全国监控平台,监控该国三家全国移动运营商的约 2500 万张 SIM 卡。该平台被设计为规避马里法律中要求法院命令才能披露某些监控记录的限制。本页不发布任何监控逻辑或数据字段。
p. 82–86
据报告,一个疑似商业情报厂商用 Claude 搭建监控平台的原型,批量分析伊朗和海湾地区社交媒体用户的公开发言,推测其位置、群体归属和政治倾向,并生成政府公文风格的情报简报。报告在试点阶段就发现了这一活动,未发现它被用于真实目标的证据。
置信度措辞不得升级。族群与宗教名称只说明报告描述的目标背景。
恶意软件实现、扩展代码和 IOC 具体值不进入本站。