【敏迪獨家專欄】中國解放軍偷偷用美國AI模擬攻台,Anthropic 的報告說了些什麼
美國 AI 公司 Anthropic 上週四發布了一份近 150 頁的威脅情報報告,記錄了過去八個月裡他們家 Claude 模型如何被其他國家濫用。濫用範圍超廣,有網路攻擊、武器開發,甚至連研究生物武器都有。其中被點名的國家,欸就是我們熟知的那幾個,中國、俄羅斯、伊朗和葉門。爆重點很多,今天我們就把重點放在中國。當我們還在討論中國 AI 和美國 AI 誰比較強,誰才能成為 AI 霸主時,中國自己在意的可能不是自家 AI 有沒有追上美國,而是直接用你的魔法打造武器,回頭攻擊你。
ㅤㅤㅤㅤㅤㅤㅤㅤ
一個跟解放軍有關係的人,用AI打造一套攻台分析器
身為台灣人,我們就先來看看這份報告裡跟台灣有關的部分。Anthropic 說,他們發現一個位於中國的使用者,利用和 Claude 的各項工具,幾乎打造了一整套中文電子戰與壓制敵方防空系統軟體,大約包含 16 個模組,而且前後迭代了 12 個版本。而這個工具要用來幹嘛呢?很可能是為了攻打台灣。報告裡提到,這名使用者修改了模擬情境,將台灣境內的 12 個軍事目標逐一納入,包括預警雷達、愛國者飛彈陣地、天弓飛彈陣地、空軍基地以及指揮掩體。不只是這樣,這位使用者還要求 Claude 計算每個目標的價值與弱點排序,最終建議他「先攻擊哪一個目標」。簡單來說,這位使用者正在打造一套能夠分析台灣防空網、找出弱點、排列攻擊優先順序,並規劃電子干擾資源怎麼分配的工具。
ㅤㅤㅤㅤㅤㅤㅤㅤ
問題來了,你要怎麼確定這個人跟中國軍方有關呢?他說不定只是一個在中國某個都市裡的軍事迷,單純在打造自己版本的《紅色警戒》(還有人知道這款遊戲嗎)。難道這就代表中國軍方真的在用美國 AI 設計一套攻打台灣的劇本嗎?
ㅤㅤㅤㅤㅤㅤㅤㅤ
Anthropic 知道我們會問什麼問題,所以它直接公開這個使用者的帳號資料。Anthropic 根據帳號層級的元資料進行調查後,判斷這名行動者的確就是位於中國的國防與軍工研究人員。而且資料顯示,他跟中國人民解放軍軍事科學院有關係!Anthropic 最終認定這個帳號涉及疑似武器研發,把這個帳號封鎖了。
ㅤㅤㅤㅤㅤㅤㅤㅤ
而這不是唯一一起與中國軍事有關的案例。報告還指出,另一個位於中國的機構利用 Claude 協助開發解放軍海軍的反魚雷系統規格,產生了超過 200 頁的技術方案,還模擬敵對的技術評審來改進方案。另外還有一個國防情報相關機構利用 Claude 研究外國高功率微波武器,試圖逆向工程並開發反制措施,最終為中國共產黨或軍方高層起草了保密簡報。你看,它如果不是幫中國共產黨做事,幹嘛還要作一份給共產黨的簡報?
ㅤㅤㅤㅤㅤㅤㅤㅤ
如果讓習近平知道他底下的解放軍研究員提供的軍事報告是用美國 AI 做的,不知道習主席作何感想?
ㅤㅤㅤㅤㅤㅤㅤㅤ
追蹤維吾爾族人、監控基督教領袖
最後產出政府級監控報告
如果說軍事模擬讓人警覺的是 AI 對台灣的直接威脅,那接下來這組案例揭露的,則是 AI 如何強化威權體制對人民的控制。
ㅤㅤㅤㅤㅤㅤㅤㅤ
Anthropic 發現,一樣是跟中國有關聯的使用者利用 Claude 篩選了超過 100 個 WhatsApp 群組和數十個 Telegram 頻道,目的是識別身在敘利亞的維吾爾族人,特別是那些經濟脆弱、家庭分離、或仍有親屬留在新疆的個體。然後有個特殊現象,就是這個使用者本身不會阿拉伯語,所以請 Claude 幫他用敘利亞當地方言撰寫訊息、即時翻譯回覆,並指導他如何利用對方的弱點進行招募,試圖換取有關已加入敘利亞新軍隊之維吾爾族部隊的情報。所以很明顯地,他就是「境外勢力」在用假訊息干預敘利亞境內的維吾爾族人。Anthropic 雖沒百分之百信心,但高度懷疑這名使用者就是為中國國家安全部門工作的承包商。
ㅤㅤㅤㅤㅤㅤㅤㅤ
還沒完喔,你以為中國只監控維吾爾族人嗎?在另一組行動中,同樣是與中國有關的帳戶利用 Claude 收集有關天主教樞機主教、台灣基督教領袖、藏傳佛教徒、異議人士和社運人士的情報。還有一批帳戶利用 Claude 自動產生政府格式的監控報告,對象涵蓋維吾爾族人、藏族人、台灣政治人物、勞工運動者、學生運動者以及外國媒體。
ㅤㅤㅤㅤㅤㅤㅤㅤ
你看出這些「疑似與中國政府有關」的帳號在幹嘛了嗎?我們早就知道中國會監控特定族群、特定宗教、特定政治身分,但以前都是用大量人力執行情報分析和語意識別。現在中國這些小警總們變聰明了,改成用 AI 做事了,而且還是美國 AI。用他人的魔法幹我家的壞事,聽起來真方便。
ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
報告裡最大驚嘆號:非法蒸餾
不知道讀到這裡你有沒有發現一個問題:Claude 是美國公司的產品,而且 Anthropic 根本不允許中國使用者存取,那上述那些「中國使用者」到底怎麼使用 Claude 的?
ㅤㅤㅤㅤㅤㅤㅤㅤ
答案不是 VPN 這麼簡單,而是「非法蒸餾」。
ㅤㅤㅤㅤㅤㅤㅤㅤ
所謂蒸餾,簡單說就是大量向更強的 AI 提問,把它的回答拿來當訓練資料,讓自己的模型學會那些能力。就像一個學生不斷抄第一名的考卷答案,久了自己也能答出差不多的水準。Anthropic 指控至少七家中國 AI 公司參與了大規模的非法蒸餾行動,包括阿里巴巴、Moonshot AI、DeepSeek、Z.ai、小米、商湯和 MiniMax。
ㅤㅤㅤㅤㅤㅤㅤㅤ
七大家 AI 公司都一起做差不多的取巧的事,聽起來不是是單純幾件「個人行為」而已。沒有,Anthropic 表示,光是跟阿里巴巴有關的行動在今年 5 月到 7 月之間,就有超過 3,500 個詐欺帳戶與 Claude 產生了超過 1.51 億次互動,高峰期每天近 300 萬次,是 Anthropic 有史以來偵測到最大規模的蒸餾攻擊。
ㅤㅤㅤㅤㅤㅤㅤㅤ
但更值得注意的是手法。Moonshot AI 和 DeepSeek 被指控不只是自己去問 Claude,而是偷偷把自家使用者的問題轉送給 Claude,再把 Claude 的回答顯示成自己模型的回答。也就是說,這些使用者從頭到尾不知道自己的問題被送到了美國的伺服器,收到答案時甚至還會以為「哇我們中國的 AI 真的是太聰明了」,殊不知那些聰明的答案都是美國 AI 產出的。而這對中國使用者帶來什麼樣的傷害呢?Anthropic 的報告說,有人透過 Moonshot AI 上傳了來自中國成都數百台監視攝影機的監控數據做分析,結果 Moonshot AI 把這些資料整包送給了 Claude。還有工程師透過 Moonshot AI 為公司開發軟體時,Moonshot AI 也是傻傻地直接把好幾家公司的登入憑證一起傳給了 Claude。這是什麼買肉送蔥的優惠活動嗎?
ㅤㅤㅤㅤㅤㅤㅤㅤ
好笑歸好笑,但這已經不只是智慧財產權的問題,更是使用者個資與國家機密的問題。中國 AI 公司一方面把使用者的敏感資料暴露給美國 AI 平台,另一方面又在蒐集這些互動資料訓練自己的模型。而這一切,都發生在使用者完全不知情的狀況下。
ㅤㅤㅤㅤㅤㅤㅤㅤ
ㅤㅤㅤㅤㅤㅤㅤㅤ
對獨裁者來說,AI 是資本主義的新繩索嗎?
這份報告揭露的非法行為不是只來自中國。俄羅斯的駭客團體用 Claude 對烏克蘭政府、軍方和外交目標發動網路釣魚與帳號劫持攻擊。在葉門,疑似是胡塞組織的成員用 Claude 開發導引火箭和遠程彈道飛彈的軟體,甚至在一次試射失敗後,直接回到 Claude 上診斷失敗的原因。這就是現在大家都在擔心的:當壞人正在用 AI 做壞事,這些 AI 公司有辦法阻止嗎?
ㅤㅤㅤㅤㅤㅤㅤㅤ
當我們還在比誰能在 AI 時代跑得比較快時,殊不知中國俄羅斯伊朗玩的根本不是同一場遊戲,而是搶著用美國的 AI,擊潰西方陣營。我想起似乎是列寧講的一句話:「資本主義家會賣繩索給我們,讓我們勒死他們。」