在大众认知里,AI认知战无非是成千上万个机器人账号在社交平台上蜂拥回帖、散播劣质假图或编造情绪化谣言。但在真正的地缘政治博弈中,这种廉价把戏早已撞上了天花板。

OpenAI在2026年10月8日发布了一份调查报告,披露其在过去两年半内追踪处置的30起隐蔽影响力行动中,首次记录并封禁了突破度评级达到 Category 5 的顶级攻击。这份报告揭示了一个反常现实:真正撕开严肃舆论缺口的,不是社交平台上的无休止灌水,而是一套披着大模型外衣的传统特工手法——设立虚假门面。

布鲁金斯突破度矩阵:传播路径决定穿透上限 纯社交媒体灌水 常见手法:批量机翻、回帖轰炸、造假图 等级 1 - 3 平台算法与风控严打,传播局限在边缘闭环 伊朗行动回帖:仅获评 Category 2 结局:自娱自乐,几乎无真实外部引用 假门面借壳洗白 高级手法:虚构记者、空壳智库、雇佣不知情者 等级 4 - 5 穿透 攻破严肃媒体把关,进入官方议程 俄罗斯行动:首现 Category 5 记录 结果:政客公开演讲引用,媒体跟进报道

穿透壁垒:从假记者到实体智库

布鲁金斯学会建立的突破度量表,将外部影响行动分为1至6级。在OpenAI处置的历史案例中,纯粹依靠社媒扩散的内容从未突破过3级。但此次曝光的两起行动,不仅越过了社交平台的高墙,还堂而皇之登上了正规报刊的版面。

操盘团队虚构七个记者身份向十余家媒体投稿
操盘团队虚构七个记者身份向十余家媒体投稿

代号为“Bogus Bylines”的伊朗背景行动,精心运营了7个虚构的记者身份。他们不靠AI发推文,而是利用大模型批量撰写高质量多语种长文,定制投稿信,向全球约12家中小网络媒体投稿。这批长文成功刊登了近100篇,直接拿到 Category 4 评级。与此形成刺眼对比的是,该团队在社交媒体上的回帖操作极为乏力,扩散评级仅仅止步于 Category 2。

俄罗斯操盘的“Dark Clark”行动走得更远。幕后人员在拉美凭空捏造了一个名为“Mia Clark”的身份,并在当地实地注册运营了一家所谓的社会研究中心智库。操盘手利用大模型处理日常行政沟通、拟定工资标准与招聘解雇要求,雇佣了一批不知情的当地研究人员。这些本地学者以为自己在为合法研究机构撰写深度分析,产出的内容随后被植入地缘博弈叙事。

这套虚假门面伪造的材料甚至引发了秘鲁、厄瓜多尔等国政客的公开发言与引用,还掀起了波兰政界围绕乌克兰历史议题的激烈辩论。非营利调查组织 Forbidden Stories 的跨国调查与 openDemocracy 在2026年2月27日的独立报道,均印证了代号为“The Company”的相关网络在玻利维亚与阿根廷的离线渗透运作。

借壳洗白并不是今天才有的产物。早在2016至2017年,俄罗斯军情系统就虚构过名为 Alice Donovan 的自由记者,18个月内成功在独立媒体 CounterPunch 刊登了5篇专栏;2020年伪造媒体 PeaceData 甚至早早用上了对抗生成网络伪造编辑头像。

门面之计,在于假名托体;AI没有发明间谍术,它只是消除了文字代工的阻力。
假门面洗白链路:AI在特工战术中的降本增效节点 1. 虚构外壳 · 捏造专家档案 · 注册离线空壳智库 AI降本:多语种背书 2. 拉拢本地人 · 雇佣不知情研究员 · 产出本土原创分析 AI降本:日常人事管理 3. 借壳正规媒体 · 向十几家网媒投稿 · 避开社媒水军标签 AI降本:批量定制投稿信 4. 进入主流议程 · 政客公开引用演讲 · 主流新闻二次发酵 达成 Category 5

糊弄出资方:黑产的内部KPI泡沫

除了战术的演进,这两起行动最荒诞的一幕发生在操盘团队的汇报环节。

操盘团队剪切历史防务报道拼凑项目成果向上汇报(示意图)
操盘团队剪切历史防务报道拼凑项目成果向上汇报(示意图)

调查数据显示,这两伙黑产操盘手调用大模型频率最高的场景,根本不是向前线受众灌输仇恨,而是撰写内部汇报向背后的金主交差。在政治认知战的外包产业链中,同样充满了打工人的糊弄学与业绩注水。

伊朗团队在汇报社交媒体影响力时,采用了一种极其拙劣的手法:他们直接将自己所回复的那条热门推文的原生浏览量,截图冒充为自己回帖的传播效果。一条几乎无人问津的水军留言,在向上级交账时摇身一变成了数十万曝光的爆款战绩。

俄罗斯团队则要求大模型将公开媒体对瓦格纳集团等相关势力的历史报道翻译改写,随后打包塞进自己的项目总结中,以此向上级谎报其在拉美地区的运作成果。

  • 结论.政治外包产业内部存在着严重的代理人寻租,操盘团队使用AI编织虚假KPI向上交代,地缘黑产本身就是一条充斥着数字水分的产业链。

媒介防线坍塌与认知幻觉

我们必须认清这场较量的真正危险所在。

未经实名背调的外部来稿被传统媒体轻易审核放行
未经实名背调的外部来稿被传统媒体轻易审核放行

布鲁金斯学会的突破度量表只衡量传播跨度,即虚假信息是否跨过了媒介壁垒、有没有被政客在公共场合转述。它完全不代表公众认知的实际转变。政客的一句口误或媒体的一次误采,就能让评级跃升至 5 级,但这绝不等于选民的政治倾向真的被几篇AI文章彻底逆转。

真正被击穿的弱点从来不在模型本身,而在严肃媒体的核查机制。

新闻业长期的降本缩编,使得大量中小媒体失去了对自由撰稿人和外部稿件进行深度实名背景核查的能力。只要稿件文笔顺畅、观点对胃口且价格低廉,编辑部往往门户大开。操盘者正是踩中了这个制度性软肋,用大模型抹平了文字硬伤,轻易骗取了传统媒体几十年来积累的公信力背书。

  • 风险.当防守方的视线依然紧盯社交平台的刷屏水军时,以假智库、伪专家为跳板的借壳渗透已直插传统媒体心脏,如果不建立严格的作者实名与稿件溯源规范,公众媒介的信誉将持续失血。

这场博弈从未改变对抗的本质。技术的大步流星只是降低了掩蔽伪装的制作成本,却无法掩盖黑产生态内部的虚妄;而如果严肃媒体失守把关职责,技术带来的信息繁荣终将演变为一场由虚假门面主导的信誉浩劫。