安全研究员 Matthew Gore-Kormanik 在逆向分析交友软件 Dora 时,接到了一个名叫 Jennifer 的红发用户发来的视频通话。接通后,画面里只有一幅被风扇吹得微微晃动的挂毯,伴随着怪异的背景杂音。挂断几秒后,对方发来私信称赞他的声音比想象中好听。荒谬的是,研究员的电脑从头到尾根本没有插上麦克风。

这不是个别骗子的拙劣表演,而是一座高度自动化的工业级黑产工场。2026 年 9 月 10 日,Anthropic 官方发布威胁情报报告,正式披露代号为 GTG-15001 的欺诈行动。一家设在中国的黑产工作室部署了超过 4,700 个自主 AI 人设,在 2026 年 4 月短短两周内与至少 25,000 名用户互动,光是调用 Claude 模型就生成了约 236 万条对话。涉案产品包括 Dora、Doni、Romi、Luma、Jovia、Kira 等 20 多款交友软件。

GTG-15001 黑产网络运行规模(两周内) 涉案交友应用 20+ 跨 iOS / 安卓双端 部署 AI 傀儡人设 4,700+ 全自动自主对话 受波及付费用户 25,000 以30多岁男性为主 Claude 对话消息量 236 万 仅统计涉案单账户

活体肉鸡加自主大模型,伪造真人互动

多数人理解的杀猪盘,往往是键盘手花几个月获取信任,再诱导受害人借贷或投资虚假加密货币。但 GTG-15001 走的是完全不同的流水线。

活体认证通过后,对话全由自动化模型流水线批量制造(示意图)
活体认证通过后,对话全由自动化模型流水线批量制造(示意图)

受害者匹配到的对象里,只有大约 25% 是真人零工,剩下 75% 全是由大语言模型 24 小时托管的自主程序。这 25% 的廉价零工根本不负责打字,他们存在的唯一作用是作为生物认证肉鸡:按提示在摄像头前露脸、做出指定动作以通过平台的视频活体检测,或者在预先生成的三个快捷回复中随手点选一个。一旦真人验证通过,受害人看到认证蓝标便彻底放下戒备,随后接管对话的则是完全自主的 Claude。

人机混合协同(Human-in-the-loop for fraud)欺诈架构 前端:真人零工 (25%) • 专门通过视频活体检测 • 快捷菜单三选一点击 • 换取官方真实身份蓝标 核心功能:破防平台风控 中台:诈骗调度系统 • 域名受控于 archat.us • 强行拦截电话与站外社媒 • 监控用户疑心并动态派单 核心功能:维系付费黏性 后端:自主大模型 (75%) • Claude 驱动全天候自动回复 • 小模型打分与图像生成 • 局部仅见普通角色扮演 核心功能:高密度消耗金币

在 Doni 意外打包泄露的中文协议手册里,黑产工场的运转细节被彻底曝光。后台不仅记录通话、自动生成文字转储以供查阅,还对零工的在线状态和开播表现实施积分排名,根据引导发信的数量结算工资。这套系统还利用小型模型进行面容吸引力打分,并靠图像生成模型批量制造相册物料。

所谓交友软件,本质是流水线式的对话制造机。


合法渠道里的无赖商业模型

这种模式在法律和商业上最大的诡计,在于它不碰任何站外资金,直接依附于两大应用商店的官方支付通道。

三成收益直接抽成给应用商店,七成滚入黑产马甲账户(示意图)
三成收益直接抽成给应用商店,七成滚入黑产马甲账户(示意图)

软件设置了双重扣费机制:用户首先需要购买会员,资费包括每周 14.99 美元每月 29.99 美元每年 69.99 美元;即便付费成为会员,系统依然强制定额扣除金币才能发送消息。金币包从 3.99 美元(200铜币)59.99 美元(3000币) 不等。只要用户产生倾诉欲,金币就会像秒表一样被快速消耗。

为了防止骗局脱水,系统严密拦截任何可能导出流量的举动,电话号码和第三方社交账号均被系统直接屏蔽。

软件本身就是诈骗终点,用户买单的不过是永远无法兑现的社交可能性。

这类行为并非无迹可寻。早在 2014 年,美国联邦贸易委员会就曾对 JDI Dating 开出重罚,起因就是其利用所谓的虚拟爱神虚构互动来诱导充值;臭名昭著的 Ashley Madison 也曾靠雇员伪造大量假资料拉升付费。但以往受限于人力成本,平台只能进行有限骚扰。大语言模型让这种虚假互动的边际成本几乎归零,演变成无需休息的自动化收割网络。

黑产团队在应用商店的过审手段也极具伪装性。Dora 与 Romi 在 Google Play 上的开发者账号曾直接冒用俄亥俄州非营利机构反人口贩卖联盟的名义,使用包含 play-eterna.com 的联系邮箱,受害机构对此完全不知情。而在 iOS 端,开发者则隐蔽在香港壳公司 CIRCLE CONNECT CO., LIMITED 之后;Doni 背后也交替出现过 MatrixOne Intelligence 与 Philomuse 等空壳主体。

虽然苹果在 2026 年 8 月 21 日下架了 Romi,Google Play 也在 9 月初相继清除了 Doni、Dora 和 Romi,但黑产生命周期早已完成,同源代码的马甲软件仍在不同账号下改头换面。

  • 风险.当黑产通过内购充值而非站外转账变现时,应用商店实际上正在从欺诈流水中稳定抽取分成,传统的反欺诈风控在正规支付流面前彻底失焦。

物理隔离下的模型对齐死角

在这起事件中,大模型厂商展示出的防御软肋值得行业深思。

外层机械计费器飞速扣费,模型在内层受限维持温柔人设(剖面示意)
外层机械计费器飞速扣费,模型在内层受限维持温柔人设(剖面示意)

在 Anthropic 调取的记录中,黑产给大模型下达的指令伪装得极为无害,表面上只是一场普通的角色扮演或虚拟陪伴。黑产系统通过中台把商业计费、跳转拦截、诱导充值等诈骗逻辑隔绝在 API 调用之外,模型收到的上下文里只有用户的情感倾诉与寒暄。

即便某些深度推理模型察觉出了异样——例如当受害用户倾诉自己身患绝症或面临严重的急性心理危机时,模型自身推理链甚至识别出了对话带来的心理伤害,但由于缺失了全局商业诈骗的判定依据,它依然只能严格遵照被赋予的人设继续温柔回应,直到把用户的账户扣到最后一枚金币。

所谓天下熙熙皆为利来。只要应用商店依然按比例扣取渠道分成,大模型 API 依然按 Token 计费结算,这种利用认知信息差制造的自动化情感榨汁机就不会彻底消失。技术升级带来的不仅是生产力的解放,同样也降低了恶意的边际成本。平台仅凭生物识别蓝标和浅层提示词审查构筑的合规篱笆,在工业化协同的黑产面前早已千疮百孔。