
中国的开源模型第一次跑完影响行动全流程,用它开号的公司叫 IntelEye
纽约时报 9 月 18 日的调查说,伊朗、中国与以色列的三组行动第一次用中国的开源模型加 AI 智能体跑完了影响行动全流程;这篇把报道里三组行动的证据厚度摊开——被点名的公司、平台自己披露的数字,以及中国那部分仅有的一句话。
9 月 18 日,纽约时报发出一篇调查报道,标题直译过来是《伊朗与中国造出首例自主 AI 影响行动》。1 三位作者 Sheera Frenkel、Eli Tan 与 Dustin Volz 分别从旧金山和华盛顿发稿。5
报道的核心主张可以压成一句:伊朗、中国和以色列的一些团体,最近几个月用人工智能做出了一类新的社交媒体影响行动,速度和规模都超出人工能轻易做到的程度,而且几乎不需要人盯着。5
做法是四步。第一步,下载中国的「开源」AI 模型——报道给「开源」加上了引号,指的是那些可以免费下载、可以修改的系统。5 第二步,用这些模型造出「智能体」(agents),也就是能自己操作软件、自己把任务做完的机器人。5 第三步,几百个智能体被放出去,自己在 Instagram、Facebook、X 和 TikTok 上开出一片假账号。5 第四步,智能体自己往这些假账号里灌政治与时事的假帖子,用来拨动意见、放大矛盾。5
报道说,这是「最早出现的几次之一」:由中国模型支撑的 AI 智能体被用来处理影响行动的每一个环节,从开号一直到协调它们在网上说什么。5 在多数案例里,模型自带的护栏——本来会拦住它开假账号、操纵讨论的那部分——被操作这些系统的人关掉了。5
报道用「粗糙」形容这些行动,但美国情报机构、大型科技公司与安全研究者都因此注意到了它们,随后去查背后是谁、用的是什么方法。查到的是:中国的行动和伊朗的行动属于国家支持,两条以色列行动则追到了私营公司。5
这篇报道真正新的地方不是 AI 帮人写帖,而是 AI 自己开号、自己挑话题、自己跟真人说话。
被点名的那家公司在特拉维夫
两条以色列行动里,报道点名了一条:它由 IntelEye 在今年夏天做出来。这家公司 2023 年成立于特拉维夫,创始团队来自 NSO Group——一家被美国列入黑名单的间谍软件公司。5 这部分细节出自两名知情人士。5
账号分布在哪、在做什么,来自一位听取过情况通报的美国安全官员:AI 智能体在 Facebook、Instagram、TikTok 和 X 上建起数千个账号,这些账号去回复讨论下个月以色列全国选举的帖子和评论,发的内容同时支持、也同时反对总理内塔尼亚胡。5 报道在这里的用词是,这条网络站在了以色列政治讨论的多个方向上,而不是推动某一个立场。5
IntelEye 共同创始人 Maor Sellek 接受了纽约时报的采访,给出的是另一套说法和一组数字。5 他说公司确实用了 DeepSeek——一个中国的开源 AI 模型——来控制这些账号。5
他否认这是影响行动:「IntelEye 不做影响行动。」5 按他的说法,用 DeepSeek 做的是防御性研究与测试,目的是弄明白护栏不足的模型会被怎么用,并把这类行为识别出来。5
他给的数字是:公司买了 10,000 个社交媒体账号交给 AI 智能体控制,其中大约 1,000 个真的跑了起来。5 这些账号在视频和帖子下面留言、试着跟人对话,效果很小。5 他还说,发什么话题、用什么提示词,是 AI 系统自己选的。5 他承认事后看,IntelEye 本该把测试的事告诉这些平台。5
Meta 的回应出现在同一篇报道里,语气不同:「这看起来是一次跨多个平台、协同创建虚假账号的尝试。」5 Meta 说只有一小部分账号出现在它的平台上,绝大多数已经被自动化检测清除。5
Meta 自己的公开记录比这更细,只是没有点名。它 8 月 27 日发布的半年度威胁报告里写了一条以色列来源的协同虚假行为网络:Meta 说这更像一条「雇佣式影响行动」(influence-for-hire),可能同时替若干不同客户干活。2 Meta 说这条网络把「某个 AI 平台的 API」接进来,用来自动化地批量评论,为它自己的主页刷互动。6 它删掉的是 215 个 Facebook 账号、4 个主页和 1,044 个 Instagram 账号,另有约 32,500 个账号关注了这些主页、约 248,000 个账号关注了这些 Instagram 账号,运营方在广告上花了大约 100 美元。6 Meta 没有说这条网络是谁运营的。6
纽约时报写的是,Meta 在那份报告里点名了伊朗与以色列使用 AI 的行动,但「没有给出细节」。5 Meta 报告本身对那条以色列网络给出的数字,就是上面这些。两处信源都没有把它与被点名的 IntelEye 对上,报道里另一条以色列行动也没有名字。56
伊朗那条,数字来自平台自己
报道里伊朗那部分的细节,来自 Meta 的披露。行动瞄准的是美国受众,智能体生成的假账号装成住在大城市里的普通美国人,在评论里点名真的记者和政客,传播流行梗图和反共和党的内容。5 将近 8 万人关注了这些由 AI 创建的账号,它们在今年上半年处于活跃状态。5
Meta 在 8 月 27 日的报告里给的是精确版本:4 个 Facebook 账号加 31 个 Instagram 账号,约 79,400 个账号关注了其中一个或多个 Instagram 账号。6 这些账号扮成美国本地的活动人士、学生和平面设计师,自称住在华盛顿、圣迭戈和亚特兰大。6 它们点名真实的记者与政客,想跟对方合作做内容;Axios 从 Meta 处拿到的信息是,这些请求一个都没有成。3 它们全部的流量走美国和加拿大的代理与托管服务,好让来源不好查。6
Axios 先披露了这条网络,它同时记下 Meta 的两个判断:这次行动的触达是「中等」,互动是「有意义但有限」——而这类国家支持的行动,通常触达和互动都很低。7
近 4 万个关注、35 个账号、约 100 美元广告费,这几组数字来自两份公开文件,是这条新闻里少有的、读者可以自己去核的部分。67
中国那条:报道里只有一句话
关于中国的行动,报道给的是这样一句:情报与安全官员没有提供关于中国行动的更多细节,只说它试验了同样的 AI 手段。5
整篇报道里,中国部分公开的就到这。中国与伊朗的行动被认定为国家支持;中国那次行动「试验了同样的 AI 手段」。没有主体,没有平台,没有账号数,没有时间窗,没有被点名的模型。5
报道里唯一被点名的中国模型是 DeepSeek,而点名的人是一家以色列公司的共同创始人,不是美国官员。5 报道中也没有出现 DeepSeek 或中国官方对这件事的回应。5
这就是标题里的「中国」在这篇报道里的两层含义:一层是工具——中国的开源模型被多个方向的行动拿去用;一层是归因——一次国家支持的行动,但只停在这一句话上。
为什么这次用的是开源模型
报道给出的解释是结构性的。闭源模型——像 OpenAI 和 Anthropic 那些——底层的代码不公开;开源模型可以直接跑在私有硬件上。5 操作的人把护栏关掉之后,没有一家公司能介入,去关停这套系统。5
乔治城大学安全与新兴技术中心(CSET)研究员 Kyle Crichton 给报道补了另一半:风险不只在账号数量,「智能体可以相当老练,所以除了规模,它们还有能力混进去,看起来更像一个真人用户」。5
Meta 把同一件事写成了判断句。它在报告里说,这一轮观察到的「技术意义上最重要的进展」,是攻击方开始把先进的 AI 与软件工具接进自动化的内容生产和分发流程;6 这些进展指向一次转变:AI 从内容生成工具,变成基础设施——嵌在自动化系统里,让每单位产出只需要极少的人工介入。6

同一份报告也给了相反方向的一句话:行为检测仍然有效,这一轮被处置的网络是靠行为信号、技术指标和网络分析找出来的,这些信号即使有 AI 也很难完全掩盖。6
美国官员担心的下一站是 11 月的中期选举。纽约时报写,这些人担心同样的手段会被用来针对美国选民。5
原文直引
"It was one of the first times that A.I. agents backed by Chinese models were used to handle every stage of influence campaigns, from the creation of the fake accounts to coordinating their messaging online, said the U.S. officials, who were not authorized to speak publicly on sensitive issues."
纽约时报 2026 年 9 月 18 日调查报道,作者 Sheera Frenkel、Eli Tan、Dustin Volz。5
"Intelligence and security officials did not provide more details on the Chinese campaign, other than to say it experimented with the same A.I. tactics."
同一篇报道里,关于中国行动的全部内容。5
"Unlike closed A.I. models from companies like OpenAI and Anthropic, where the underlying code is not disclosed, open A.I. models can be run on private hardware, meaning no company can intervene to shut the systems down."
同一篇报道,开源模型与闭源模型的差别。5
"IntelEye does not operate influence campaigns. Our work with DeepSeek was conducted for defensive research and testing, to understand how models with insufficient safeguards could be misused and to improve detection of that activity."
IntelEye 共同创始人 Maor Sellek 对纽约时报的表态;以色列媒体 Ynet 的英文转述把这两句完整抄录下来。45
"These developments suggest a transition from AI as a content generation tool to AI as infrastructure, embedded within automated systems that can produce, adapt, and distribute content with minimal human intervention per unit of output."
Meta《H2 2026 Adversarial Threat Report》,2026 年 8 月 27 日。6
"Agents can be fairly sophisticated, and so in addition to just scale, they have an ability to blend in and look more like a human user."
Kyle Crichton,乔治城大学安全与新兴技术中心(CSET)研究员,对纽约时报的表态。5
把这批说法拆成四层
| 层次 | 内容 | 依据 |
|---|---|---|
| 媒体措辞 | 纽约时报把这件事写成首例自主 AI 影响行动;中国与伊朗的行动被称作国家支持,以色列的两条追到私营公司;报道同时写明多数案例中模型护栏是被操作者关掉的 | 纽约时报 5 |
| 官方与当事方自述 | 美国情报与安全官员匿名向纽约时报描述三类行动,关于中国只给出一句「试验了同样的 AI 手段」;IntelEye 否认做影响行动,称用 DeepSeek 是防御性研究;Meta 称那批账号是「跨多个平台协同创建虚假账号的尝试」 | 纽约时报 5;Ynet 转述 8 |
| 可核到的公开记录 | Meta 2026 年 8 月 27 日半年度威胁报告:伊朗网络 4 个 Facebook 账号加 31 个 Instagram 账号、约 79,400 关注;一条以色列来源的雇佣式网络,删号 215+4+1,044,两处关注数约 32,500 与 248,000,广告支出约 100 美元;以及那条关于自动化工作流的判断句 | Meta 报告 6;Axios 对伊朗网络的首发 7 |
| 仍待核实 | 中国那侧行动的主体、平台、账号规模与时间窗;IntelEye 的 10,000/1,000 两个数字与「防御性研究」说法均属公司自述;纽约时报说的第二条以色列行动是谁;Meta 报告里那条未点名的以色列网络是不是它;DeepSeek 与中方会不会有公开回应 | 纽约时报 5;Meta 报告 6 |
接下来能核的几件事
以色列的全国选举在下个月,报道里 IntelEye 那批账号回应的正是围绕这场选举的讨论。5
Meta 的下一份半年度威胁报告会覆盖今年下半年,从里面能看出同类网络是被压住了,还是换了做法。6
11 月的中期选举是报道里美国官员点名的担心所在。5
更深的一层问题由这篇报道自己留下:关于中国那次国家支持的行动,公开记录里现在只有一句话,而这句话背后的主体、规模和方法,还没有出现在任何一份可查的文件里。5
References
- 1
- 2Meta H2 2026 Adversarial Threat Report
transparency.meta.com
- 3
- 4
- 51
- 62
- 73
- 84
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
