监控活动

未经同意的监控与人物画像

定义

本主题讨论的是:行为者用 AI 批量处理公开或截获的信息,推断位置、立场、社交关系等敏感属性,或设计用于监控的软件。关键伤害是未经同意的识别和长期追踪。

报告涉及商业「监控外包」、国家相关机构和承包商。分类聚焦具体行为,不以民族、宗教或国籍判断读者个人风险。

不要混淆为

不等于新闻调查或学术研究中对公开资料的有限使用。

不等于本站提供「查一个人」的工具或字段模板。

不等于「封禁账号等于监控系统被摧毁」——GTG-50027 明确:本地部署未被停止。

示意图:公开帖文被批量分类后进入情报简报,不是个人档案模板。
原报告插图:商业监控平台把社媒内容分类并生成简报的漏斗。图中文字为英文原文。

AI 的角色

AI 可替代分析团队做翻译、摘要和模板化档案,也可作为工程人力设计监控软件。

「公开」被聚合之后,风险性质会改变:当事人从未同意这种用途。

相关案例

监控活动

针对海外社群的监控与接触活动:GTG-14010 案例

据报告,一个与中国政府收集方向一致的行动用 Claude 追踪、画像并尝试接触叙利亚境内的维吾尔社群成员。操作者本人不会阿拉伯语,模型提供了方言起草、实时翻译和任务质检。报告以低置信度评估操作者是承包商而非直接的国家安全机关。族群标签是报告描述的目标背景,不等于该群体本身有风险。

监控活动

针对宗教社群的情报画像:GTG-14020 案例

据报告,一组与中国政府方向一致的账号把 Claude 当作分析团队,按内部模板生成针对亚洲各地宗教领袖和侨民人士的中文档案。目标涵盖天主教、藏传佛教、法轮功和台湾基督教社群等。本页只讨论群体层面的隐私风险,不出现任何个人姓名或场所细节。

监控活动

监控与跨国压制相关活动:GTG-14021 案例

据报告,一组账号被用来开展三项行动:地方网警的舆情管道、一名警校学生的「维稳」报告,以及地方国安部门的每日简报。目标从国内信访人到海外民主人士和人权机构。本单元包含三项独立行动,非单一事件。

监控活动

以舆情分析名义开展的异议人士监控:GTG-14022 案例

据报告,一个中国境内行动使用 Claude 作为自动化「舆情监控」和情报分析系统。行为者指示 Claude 生成政府简报,将异议人士、活动家、少数族裔和中国侨民社区以及外国媒体列为政治稳定威胁。报告以中等置信度评估该行动是为政府客户工作的承包商所为,而非国家机关直接行动。

监控活动

公开信息被用于身份画像:GTG-30004 案例

据报告,一个伊朗关联威胁行为者使用 Claude 构建自动化开源情报身份画像工具,针对以色列政府和非政府个人以及犹太侨民组织。该行为者还使用 Claude 修改开源 LSASS 凭据转储工具 NanoDump,并构建定制的 C++ 混淆/构建管道,以混淆恶意软件样本并阻碍分析。

网络攻击活动

军事侦察与国内监控系统:GTG-30005 案例

据报告,一个伊朗关联威胁行为者使用 Claude 收集和分析公开可获取的数据,开发针对该地区美国海军的目标建议。行为者使用 Claude 编写目标手册,基于开源信息识别和跟踪海军位置。同一账号还为伊朗国家系统开发企业软件,包括设计结合自动车牌识别和移动设备标识符拦截的国内大规模监控平台。本页不发布任何目标坐标或漏洞利用细节。

网络攻击活动

国内监控工具开发:GTG-30006 案例

据报告,一个伊朗威胁行为者使用 16 个单操作者组织的免费 Claude.ai 账号,开发恶意软件、交付管道和针对伊朗国内用户的钓鱼门户。交付页面被设计为仅向 IP 地址来自伊朗的访客提供恶意内容,主题围绕审查规避工具和捏造的波斯语新闻品牌。行为者使用 Claude 开发 SECOMS64 模块化 Windows 植入程序,包括键盘记录器、截图捕获、Chrome 凭据提取等。本页不发布任何恶意软件代码或钓鱼链接。

监控活动

监控系统开发与恶意浏览器扩展:GTG-34007 案例

据报告,两个与伊朗准军事和国内安全机构有关联的单位使用 16 个 Claude 账号构建监控系统和恶意 Firefox 浏览器扩展。一个七部门组织声称维护伊朗国民身份记录数据库,并在一年内监控和画像 6,388 名伊朗人。另一个位于库姆的省级单位开发了名为「al-Najm al-thāqib」的恶意 Firefox 扩展,用于从主要社交网络平台大规模收集用户身份。本页不发布任何监控逻辑或扩展代码。

监控活动

马里大规模通信监控平台:GTG-50027 案例

据报告,一名可能位于巴马科的独立顾问使用 Claude 为马里国家情报部门「国家安全局」(ANSE)构建名为「Lakana 360」的全国监控平台,监控该国三家全国移动运营商的约 2500 万张 SIM 卡。该平台被设计为规避马里法律中要求法院命令才能披露某些监控记录的限制。本页不发布任何监控逻辑或数据字段。

监控活动

商业监控平台用 AI 给社交账号做画像:GTG-54009 案例

据报告,一个疑似商业情报厂商用 Claude 搭建监控平台的原型,批量分析伊朗和海湾地区社交媒体用户的公开发言,推测其位置、群体归属和政治倾向,并生成政府公文风格的情报简报。报告在试点阶段就发现了这一活动,未发现它被用于真实目标的证据。

措施局限

承包商与机关的关系常是中等或低置信度,不能升级为确认。

本主题页面不出现个人姓名、账号、场所平面图或实时位置。

相关指南

FAQ

我发在社交网络上的内容,别人拿去分析合法吗?

法律因地区而异。报告关注的是未经同意的敏感属性推断和监控用途。本站不提供法律意见,只解释风险。

为什么有的案例不写人名?

为了避免二次伤害。群体层面已经足够说明机制,不必再现个人档案。