【新旧约全书】Holy Bible, Chinese Union Version (GB), Textfile 20010201.

中国伊朗利用开源AI展开大规模影响力行动

  Brian Stauffer 近几个月来,伊朗、中国以及以色列境内的某些组织以崭新的方式使用人工智能,在社交媒体上制造了一系列前所未有的影响力行动,这加剧了美国官员和安全研究人员对这项快速发展技术的担忧。 了解这些行动的美国官员和安全研究人员表示,这些国家和组织结合了多种人工...

2026年9月23日星期三

中国伊朗利用开源AI展开大规模影响力行动

 

Brian Stauffer
近几个月来,伊朗、中国以及以色列境内的某些组织以崭新的方式使用人工智能,在社交媒体上制造了一系列前所未有的影响力行动,这加剧了美国官员和安全研究人员对这项快速发展技术的担忧。
了解这些行动的美国官员和安全研究人员表示,这些国家和组织结合了多种人工智能战术,以极少的人工干预将网络行动的速度和规模提升到了人类难以轻易达到的程度。
首先,这些国家和团体采用了中国的“开源”人工智能模型,这些模型日益强大,并且可以免费下载和修改。然后,他们利用这些人工智能模型创建了“智能体”, 即能够自主运行软件并完成任务的机器人。
官员和安全研究人员称,一旦数以百计的此类人工智能智能体被放出,它们便会在Instagram、Facebook、X和TikTok等平台上自主开设虚假账户网络。随后,这些智能体迅速在虚假账户中散布有关政治和时事的虚假帖子,左右舆论并激化问题。
未获授权公开谈论敏感问题而要求匿名的美国官员表示,这是由中国模型支持的人工智能智能体首次被用于处理影响力行动的每一个阶段,从创建虚假账户到协调其在线信息的发布。他们还说,在大多数情况下,系统操作者关闭了通常会组织人工智能模型创建虚假账号或操纵在线讨论的安全防护措施。
知情人士表示,这些基于智能体的行动虽然粗糙,但引起了美国情报机构、大型科技公司和安全专家的注意。随后,这些机构着手查明行动的幕后黑手及其方法,发现中国和伊朗的行动得到国家支持,两起以色列的行动则被追溯至私营公司。
这些行动令人们担忧,公开可用的人工智能模型如何被用于实质上自主开展的网络影响力行动。一些美国官员表示,他们担心,在11月中期选举前,类似手段可能会被用来针对美国选民。
在过去的选举周期中,俄罗斯、伊朗和中国都在不同程度上针对美国选民开展了网络影响力行动,而且每一个国家都至少使用了初级的人工智能。一些美国官员和议员担心,最近人工智能的进步,可能会导致在美国乃至全球范围内的选举影响力行动更加频繁,且更易于策划实施。
乔治城大学安全与新兴技术中心研究人工智能和网络安全的研究员凯尔·克莱顿表示,随着技术的不断进步,由智能体主导的运动可能会变得更加普遍。“智能体可以变得相当复杂,因此,除了单纯的规模优势外,它们还具备融入环境、更像人类用户的能力,”他说。
最近几周,关于人工智能安全的辩论不断升级,其导火索是今年7月披露的一起事件:OpenAI人工智能系统失控,入侵了初创公司Hugging Face。自那以后,包括Anthropic首席执行官达里奥·阿莫迪在内的人工智能领军人物呼吁放缓该技术的开发,以便能够建立适当的防护机制。其他科技高管则表示无需放缓,并称Anthropic是在试图巩固自己的力量。
在今年发布的报告中,TikTok和拥有Facebook及Instagram的Meta公司均表示,人工智能正被用于在他们的平台上创建账户和内容。在上个月的一份报告中,Meta表示,它已经观察到,恶意行为者在尝试使用人工智能方面取得了“技术上重大的进展”。该公司确认了使用人工智能的伊朗和以色列宣传行动,但未提供详细信息。
Meta在其报告中指出,人工智能现在已被“嵌入自动化系统中,这些系统几乎无需人工干预即可生成、改编和分发内容”。
X没有回应置评请求。
长期以来,人工智能一直被用于制作具有误导性的视频和文本,以及生成逼真的照片。但安全研究人员表示,这些基于智能体的行动尤为引人注目。
布鲁金斯学会的研究员凯尔·陈表示,由OpenAI等公司制造的智能体以前曾被滥用过,包括早在2024年8月就曾被伊朗利用,但开放的人工智能模型带来了更高层次的自主性。与OpenAI和Anthropic等公司那些不公开底层代码的封闭人工智能模型不同,开放的人工智能模型可以在私有硬件上运行,这意味着没有公司可以干预并关闭这些系统。
官员和安全研究人员指出,伊朗这场由国家支持的行动尤其令人担忧。伊朗将目标锁定在美国受众身上,由人工智能生成的虚假账户冒充生活在大城市里的普通美国人。知情人士称,这些账户在评论中标记记者和政治人士,传播流行的网络梗,以及反共和党的观点。有近8万人关注了这些由人工智能创建的账户,这些账户在今年上半年表现活跃。
Axios此前曾报道过这个伊朗网络的某些方面。
情报和安全官员并未提供有关中国行动的更多细节,只是说它尝试了同样的人工智能策略。
据两名知情人士透露,在追溯至以色列公司的两起智能体行动中,有一宗是在今年夏天由IntelEye发起的。IntelEye是一家总部位于特拉维夫的公司,由曾供职于间谍软件公司NSO集团的员工于2023年创立,而NSO集团已被美国列入黑名单
一位听取了关于IntelEye运动简报的美国安全官员表示,该公司的活动在今年早些时候引起了社交媒体公司和美国情报机构的注意。该行动使用了人工智能智能体,在Facebook、Instagram、TikTok和X上创建了数以千计的账户;这些账户对讨论以色列下月全国选举的帖子和评论做出了回复。这位官员说,这些账户还发布了既支持又反对以色列总理本雅明·内塔尼亚胡的内容。
IntelEye联合创始人马奥尔·塞莱克在接受采访时表示,他的公司使用了中国开源人工智能模型DeepSeek来控制各大社交媒体上数以千计的账户,但他表示,这是一项旨在测试人工智能模型安全性的实验。
“IntelEye并不开展影响力行动,”塞莱克说。“我们使用DeepSeek进行的工作是为了开展防御性研究和测试,以了解安全防护措施不足的模型会被如何滥用,并改进对这种活动的检测。”
塞莱克先生说,IntelEye购买了1万个社交媒体账户供人工智能智能体控制;大约有1000个投入了运作。他说,这些账户在视频或帖子下留言,并试图让人们参与对话,但收效甚微。他还说,人工智能模型负责选择这些账号发布的提示语和话题。
他说,事后看来,IntelEye本应该告诉社交媒体公司它正在进行这些测试。
“这似乎是一次跨多个平台创建虚假账户的协同行动,”Meta的一位发言人说。“这些账户当中只有一小部分在我们的平台上,并且我们已经通过我们的自动检测系统主动移除了其中的绝大部分。”
在上个月的报告中,Meta提到了由一家“总部位于以色列的商业运营机构”运行的另一起独立运动。它没有指出该公司的名字,也没有提供其他信息,但表示该行动采用了一种“相当复杂的架构”来运用人工智能。

2026年9月21日星期一

莫斯科遭到乌克兰450架无人机袭击,市长称规模“迄今最大”

 


视频加注文字,乌克兰无人机袭击后,莫斯科一家炼油厂起火
    • Author,雅罗斯拉夫·卢基夫(Jaroslav Lukiv)
    • Author,迪尔贝尔·乔丹(Dearbail Jordan)
  • Published

莫斯科市长表示,乌克兰对莫斯科地区发动了迄今为止最大规模的无人机袭击,击中了该市的主要炼油厂及一栋住宅楼。

莫斯科市长谢尔盖·索比亚宁(Sergei Sobyanin)表示,共有450架飞向首都的无人机被击落,并称这是“规模最大”的一次袭击。该地区的州长表示,至少有两人死亡、20人受伤。

乌克兰总统弗拉基米尔·泽连斯基(Volodymyr Zelensky)证实,基辅(Kyiv)方面已用无人机和导弹击中该地区一处“关键”俄罗斯石油设施及一处物流基地,并称此举打击的是“维持战争机器运转的数十亿美元资产”。

与此同时,乌克兰官员表示,周六(Saturday)俄罗斯在基辅州和苏梅州(Sumy)发动的袭击,造成9人死亡,其中包括3名儿童。

俄罗斯与乌克兰近期均加强了打击力度,将能源生产与运输设施以及主要物流枢纽列为袭击目标。

地区行政长官安德烈・沃罗比约夫(Andrei Vorobyev)表示,周日(Sunday),索菲诺(Sofyino)一栋三层住宅楼遭无人机击中,造成一名44岁女子死亡,另有5人受伤,其中包括两名儿童。

州长安德烈・沃罗比约夫(Andrei Vorobyev)补充说,奥列霍沃-祖耶沃区(Orekhovo-Zuevo)一栋私人住宅遭袭,造成一名老年男子死亡。

社交媒体上出现的影片显示,莫斯科夜空中疑似出现爆炸,以及一座正在燃烧的仓库。BBC尚未核实该片段的真实性。

市长索比亚宁表示,一架无人机击中了首都一条林荫大道附近的一栋建筑物,以及该炼油厂;乌克兰军方官员称,该炼油厂有三个关键生产装置受损。

基辅国防部表示,该设施供应莫斯科地区逾三分之一的燃料,其部分汽油、柴油及航空燃油供应俄罗斯军方使用。

乌克兰国防部长表示,打击此类设施“直接削弱了敌方继续发动侵略战争并向其军事编制供应物资的能力”。

索比亚宁表示,此次大规模袭击是“企图破坏”俄罗斯正在进行的议会选举,该选举周日(9月20日)已进入第三天投票。这场选举受到克里姆林宫的严格操控,批评者认为选举既不自由、不公正,也不透明。

俄罗斯官方媒体援引俄罗斯选举委员会主席的话报道称,周日,在乌克兰境内由莫斯科方面控制的赫尔松(Kherson)地区,一辆巴士遭无人机袭击,造成两人死亡,其中一人是选举工作人员。

9月20日,俄罗斯莫斯科州科捷利尼基一栋多层住宅遭到攻击,严重受损。当局称这次袭击是乌克兰无人机所为。

图像来源,Reuters

图像加注文字,周日清晨,莫斯科地区的一栋建筑物遭到袭击,俄罗斯官员称该建筑物遭到乌克兰无人机袭击。

与此同时,莫斯科最大机场谢列梅捷沃机场(Sheremetyevo)警告乘客,机场当晚实施了“临时限制措施”,而首都的伏努科沃机场(Vnukovo)则暂停了所有进出港航班。截至周日上午,两座机场的限制措施均已解除,但双方均警告部分航班仍可能延误。

此前,据地区行政长官季穆尔・特卡琴科(Tymur Tkachenko)表示,周六,基辅州法斯提夫市(Fastiv)发生的一起俄罗斯袭击,造成一名母亲及其一子一女两名年幼子女死亡。

他其后表示,在基辅以北维绍罗德(Vyshhorod)发生的另一起袭击中受伤的一名儿童,也已在医院不治身亡。

乌克兰东北部苏梅州(Sumy)地方高级官员奥列格・格里戈罗夫(Oleh Hryhorov)表示,一架俄罗斯无人机击中了一辆汽车,造成车上4人死亡。

泽连斯基表示,周六,俄罗斯还用无人机袭击了赫尔松(Kherson)地区的一座修道院,造成一名神职人员死亡、另外4人受伤。

尽管美国总统特朗普(Donald Trump)曾在社交媒体上声称俄乌双方已同意不再打击能源基础设施,但过去一周,俄乌双方仍持续打击此类目标。

特朗普周五签署了一项制裁法案,通过对俄罗斯石油和天然气最大买家征收关税(其中包括中国和印度)来打击俄罗斯经济。

该美国立法授权美国总统,可对俄罗斯能源的主要买家征收100%的关税。

俄罗斯总统弗拉基米尔・普京(Vladimir Putin)于2022年2月发动了对乌克兰的全面入侵。

2026年9月19日星期六

智谱AI新人工智能模型再次引发网络安全争论

 

一家名为智谱AI的中国实验室正准备将类似的人工智能技术作为“开放权重”软件发布。
一家名为智谱AI的中国实验室正准备将类似的人工智能技术作为“开放权重”软件发布。 Laurie Chen/Reuters
7月中旬,当OpenAI测试新的人工智能技术时,这些异常强大的系统突破了它们的数字容器,找到了一条通往公共互联网的路径,成功侵入了一个名为Hugging Face的知名在线服务平台。
对许多研究人员和其他专家而言,这一事件证明人工智能技术正变得越来越危险,领先的人工智能实验室应当对这些系统的使用方式保持严格管控。
如今,短短一个多月后,一家名为智谱AI的中国实验室正准备“开放权重”软件的形式发布类似的人工智能技术,这意味着任何人都可以随意使用该技术。
这个名为GLM 5.3的新型中国系统计划于周五发布,它将直击一场困扰人工智能研究人员多年的争论的核心。尽管许多专家认为最新的人工智能技术过于危险,不应向公众公开发布,但也有专家认为,公开分享才是最安全的出路
“开放权重模型可以发挥非常重要的作用,”网络安全公司Irregular的首席执行官丹·拉哈夫说,OpenAI曾使用该公司的技术来测试新的AI系统。
OpenAI的技术意外入侵广受软件开发者欢迎的数字图书馆Hugging Face被曝光,证实了网络安全专家几个月来一直在强调的观点:领先的人工智能系统如今在识别和利用计算机软件漏洞方面表现得异常出色,令人震惊。换言之,它们可以简化并加速网络攻击。
该公司还凸显了另一个令人不安的真相:人工智能技术经常做出连它们的设计者都不希望发生的事情,包括奇怪的、反直觉的、完全出乎意料的网络安全攻击。直到Hugging Face公开披露了这起黑客攻击并通知执法部门后,OpenAI才意识到其系统已经失控。
“这是安全领域的一个分水岭,”安全公司CrowdStrike的首席执行官乔治·库尔茨说,在OpenAI试图弄清这起攻击时,该公司担任了其顾问。“这是一起非常公开的事件,清晰地展示了这些人工智能模型行为的自主性。”
很快,OpenAI的两家国内竞争对手Anthropic和Meta也透露,他们的系统表现出了类似的行为。
这款名为GLM 5.3的新型中国系统是一款“开放权重”软件,这意味着任何人都可以自由地按自己的意愿使用该技术。
这款名为GLM 5.3的新型中国系统是一款“开放权重”软件,这意味着任何人都可以自由地按自己的意愿使用该技术。 Justin T. Gellerson for The New York Times
























但许多专家认为,这起事件并不像看起来那么可怕。这些专家表示,企业和个人可以使用同样的人工智能技术来防御网络攻击。如果一个人工智能系统能够识别并利用软件中的漏洞,它同样也能够修补这些漏洞。
当智谱AI这样的公司将其技术作为“开放权重”软件发布时,任何人都可以自由调整权重——即决定系统如何运行的数学计算——并可能移除那些防止系统被用于网络攻击的安全护栏。
这意味着任何人都可以使用这些系统来黑入计算机网络,同时任何人也可以使用它们进行防御。
事实上,当Hugging Face试图防御7月的攻击时(这些攻击直到后来才被追踪到源头是OpenAI),Anthropic的系统受安全防护机制限制,拒绝了求助请求。Hugging Face转而使用智谱AI早期发布的开放权重模型GLM 5.2。
随着智谱AI新的开放权重模型于本周公开发布,许多研究人员担心类似Hugging Face遭攻击的事件可能会变得更加频繁。但其他专家指出,公开可用的人工智能技术表现出类似行为已有数月甚至数年之久。尽管近几个月来这些系统在精准定位安全漏洞方面变得出色得多,但网络攻击事件并没有出现任何显著激增。
部分原因在于,人工智能系统表现出的奇怪且出乎意料的行为可以提醒防御者注意其网络上存在的异常活动。尽管人工智能系统正变得越来越隐蔽,但它们仍然很容易触发警报。
康奈尔大学的人工智能研究员里希·贾在提到OpenAI于2024年发布的一个系统时表示:“人们谈论Hugging Face事件时,认为这是由OpenAI尚未向公众发布的这款解除了安全护栏的疯狂模型所导致。但在我们的研究中,自GPT-4o以来,我们就已经看到了这类行为。”
贾和其他专家认为,即使这些事件确实变得更加频繁,防御性人工智能技术的激增最终也将使天平恢复平衡。像GLM 5.3这样的开放权重系统将让每个人都有能力保护自己——而不仅仅是少数人。
专家们表示,随着人工智能系统在生成计算机代码方面变得更加强大,它们将帮助软件开发人员从一开始就能构建出包含更少漏洞的在线服务。研究人员目前正在开发使用数学方法,“验证”生成代码的技术,以确保其中不包含黑客可以利用的那种逻辑错误。
Irregular公司首席执行官拉哈夫预见,未来人工智能将更多地扮演防御者而非攻击者的角色。“我们有充分的理由保持乐观,”他说。“随着时间的推移,人工智能将建立起极其强大的网络安全防线,整体局面实际上会变得更好。”

2026年9月18日星期五

美国科技巨头呼吁放缓AI发展速度——中国怎么看?

 

中国和美国地图制作成电路板的样子

图像来源,Getty Images

    • Author,
  • Published

譬如,Anthropic执行长达里奥·阿莫迪(Dario Amodei)认为人工智能的发展速度应该放缓,而两家竞争对手的高层——OpenAI的萨姆·奥特曼(Sam Altman)和埃隆·马斯克(Elon Musk)——也赞同他的观点。

美国矽谷的一些人士甚至认为,人工智能有朝一日可能会导致人类灭绝。

然而,应对这些风险也因两大人工智能大国中国和美国之间的激烈竞争,而变得复杂。

作为战略竞争对手,中美经常从国家安全和经济优势的角度看待人工智能的发展,让人怀疑两国是否能够促成实质合作。

“如果国际社会期望美中就这些问题展开对话并达成具有约束力的协议,那么它这期望会落空,”奥斯陆和平研究所(PRIO)高级研究员伊拉里亚·卡罗扎博士(Ilaria Carrozza)说。

“在人类控制下的人工智能”

中国为人工智能制定了宏大计划,设想未来这项技术将融入农业、医疗和军事等社会和经济的各个领域。

可是,北京长期以来也一直警惕人工智能带来的风险。

早在2017年,政府就表示人工智能可能侵犯隐私、威胁社会稳定和挑战国际关系准则。

此后几年,中国要求对社群媒体上的人工智能生成内容进行标注,禁止未成年人使用人工智能虚拟伴侣,并禁止使用深度伪造技术传播假讯息。

对此,香港城市大学教授曾敬涵向BBC表示,不像美国的政府机构和政策顾问,中国官方对“人工智能可接受的发展,有相当大的决定权”。

曾教授曾参与中美针对人工智能的非正式会谈。

对于人工智能可能失控的风险,中国国家主席习近平7月在世界人工智能合作组织(WAICO)会议上表示,这项技术必须“始终处于人类控制之下”。

WAICO由中国倡议成立,致力于促进国际社会在人工智能治理领域的对话与合作。

中国网路监管机构中共中央网络安全和信息化委员会办公室(简称网信办)在9月公布《人工智能安全治理框架3.0》,其中表示,须要对人工智能危害“人类生存发展的风险及时采取措施”。

可治理的技术?

尽管中国官方承认人工智能有可能脱离人类控制,但相较于美国,人工智能是否能够危及人类存续,在中国,并非相关讨论的核心议题。

北京认为,这只是政府在制定政策时须要应对的众多问题之一。

曾教授表示:“中国的人工智能治理兼顾多个目标:支持经济发展、管理技术和社会风险以及维护政治权威。”

刘少山博士是深圳市人工智能与机器人研究院的具身智能中心主任,他对此表示赞同:“在中国的讨论往往更着重于可控性、滥用和社会后果,而在美国的讨论则更多地集中在人工智能失控或人类灭绝等假设性情境上。”

在一次展览会上,一个拥有人形躯干的白色机器人正在模拟厨房里卸洗衣机里的衣物,一位佩戴挂绳的参观者在一旁观看。

图像来源,Reuters

图像加注文字,中国期望人工智能可在社会各领域中应用,促进经济增长。

虽然中国官员忧心人工智能带来的风险,但他们也相信,在中国经济成长放缓之际,人工智能将成为提振经济的重要动力。

譬如,腾讯、阿里巴巴、百度和字节跳动等中国科技巨头的人工智能模型,正与全球主要竞争对手一较高下。一些领先模型则来自零一万物、深度求索(DeepSeek)、MiniMax、月之暗面和智谱等新创公司。

这些公司都没有回应BBC的置评请求。

刘少山博士向BBC解释,北京正力求在培育人工智能产业和管控相关风险之间取得平衡。

“这与主张停止发展人工智能是两回事,”他说。

“谁赢了人工智能,谁就赢了。”

除了国内发展需求,北京也必须考量地缘政治因素。

美国总统特朗普(Donald Trump,川普)将人工智能发展描述为一场与中国的高风险竞赛。

“我们在人工智能领域领先中国……坦白说,我希望保持这种领先地位,因为谁赢了人工智能,谁就赢了,”他曾说。

中国国家安全部长陈一新在9月发表于官方期刊的文章中,也从地缘政治的角度阐述人工智能的发展,称其为“大国战略博弈的新赛道”。

尽管呼吁放缓人工智能发展的呼声主要来自美国业界人士而非政府官员,但地缘政治竞争使北京对此类呼吁保持警惕。

今年8月,就在阿莫迪发出人工智能风险警告前不久,中国官媒批评Anthropic的联合创始人将他的公司与美国的地缘政治利益捆绑在一起。

中国央视运营的社交媒体帐号“玉渊谭天”发帖批评:“阿莫代伊(阿莫迪)的逻辑已经完成了两次放大:从‘我在做好事’,到‘我替你决定’;从‘我的国家在做好事’,到‘所有不配合的都应该被限制’”。

达里奥·阿莫迪的侧面特写,他戴着圆形黑框眼镜,穿着蓝色西装外套,背景是蓝色。

图像来源,Reuters

图像加注文字,阿莫迪认为,美国在人工智能领域的领先优势扩大,可以促使中国放慢人工智能发展的步伐。

阿莫迪近日呼吁放慢人工智能发展步伐后,再度招致中国官媒批评。官媒特别点名他曾主张阻碍中国在人工智能领域的发展。

尽管双方互信不足,外界仍期待习近平与特朗普本月稍后在美国首都华盛顿举行的峰会上,能够就部分议题达成共识。路透社报导,中方官员将人工智能视为峰会的重要议程。

对此,PRIO的卡罗札博士则向BBC表示,防范非国家行为者滥用人工智能和人工智能驱动的网络攻击威胁关键基础设施等议题,或许能让中美双方建立一定程度的共识。然而,针对人工智能的发展步调达成明确协议,恐怕仍遥不可及。

她说:“较有可能透过双边协商处理的,大概是那些即使达成协议,也不须要验证执行情况或揭露商业机密的议题。”

她同时指出,“至于限制任何一方开发人工智能模型速度的措施,美中双方不太可能达成共识。”