OpenAI Silver Lining Playbook:针对美国人士的中国来源活动
TL;DR
OpenAI 识别并封禁了一小批可能从中国大陆操作的 ChatGPT 账户,这些账户利用该模型收集美国人士数据并生成具有说服力的钓鱼式邮件草稿,展示了人工智能赋能外国情报招募的具体威胁。
行动者识别
- 来源:这些账户使用简体中文向模型发送提示词,活跃时间与中国大陆工作时间一致,并通过 VPN 访问平台,表明其位于中国大陆。
- 虚假门面:邮件被伪装成来自一家名为 Nimbus Hub Consulting 的香港公司;然而,使用简体中文而非繁体中文表明操作者并非位于香港。
- 命名:OpenAI 将此次行动命名为“Silver Lining Playbook”,取自公司名称“Nimbus”(雨云或光环)。
- 证据:与 Nimbus Hub Consulting 关联的 LinkedIn 个人资料截图与该公司公开的“我们的团队”页面上列出的人员相符。

行为模式
- 邮件草稿生成:这些账户要求 ChatGPT 撰写简洁、专业的英文邮件,发送给美国州级官员或政策分析师,将外联活动包装为地缘政治和政策方面的付费咨询。
- 社会工程学结构:
- 建立合法性 – 将“Nimbus Hub”呈现为一家拥有网站链接的权威咨询公司。
- 个性化与奉承 – 引用目标的公共部门背景,有时使用上传的 LinkedIn 截图来获取定制细节。
- 叠加激励 – 承诺高额的绩效工资,同时对实际工作内容保持模糊。
- 降低感知风险 – 将职位描述为轻松、保密且报酬可靠。
- 转移至平台外 – 将对话引导至 WhatsApp、Zoom 或 Teams 进行视频通话。
- 信息检索:这些账户向模型查询了以下内容:
- 美国联邦办公室的位置,以及联邦机构高度集中的州排名列表。
- 美国联邦人员在各州的分布情况。
- 美国人士(如美国之音主持人)的公开资料及其采访主题。
- 美国热门的经济/金融专业论坛和求职网站。
- 恶意软件工具指导:一个账户请求获取换脸软件 FaceFusion 的分步非技术安装说明,并提供了其硬件规格的截图。模型回复了公开可用的文档。
完成细节
- 邮件草稿遵循了已知的外国情报社会工程学剧本(参见 FBI 参考资料)。每份草稿都结合了合法性、个性化、激励叠加、风险缓解语言以及向平台外通信的快速迁移。
- 现已归档的 Nimbus Hub Consulting 主页截图被作为虚假合法性的一部分包含在内。

影响评估
- 技术复杂性:交互并不高度复杂;它们类似于普通的招聘外联或基本的软件安装查询。
- 战略意图:使用虚构的企业身份和对地缘政治主题的关注表明了对抗性的招募动机。
- 结果不明:OpenAI 没有发现证据表明这些草稿邮件已被实际发送,也没有发现任何目标进行了回复。
- 更广泛的背景:美国、英国和澳大利亚的情报机构曾警告称,外国情报机构经常伪装成咨询公司来招募现任或前任政府雇员。区分真正的招聘与这些隐蔽手段的关键在于可验证的雇主详细信息、现实的薪酬以及透明的职位发布。
给防御者的建议
- 对看起来过于丰厚、紧急或模糊的未经请求的咨询邀请保持怀疑。
- 通过独立来源验证雇主的合法性;合法的公司会提供清晰的职位描述、可信的网站和可验证的职位列表。
- 监控 AI 平台的使用情况,寻找非母语提示词、VPN 访问以及反复请求获取公职人员个人数据等模式。
- 对结合了合法性、个性化和激励叠加的社会工程学模板实施自动化检测。
本案例研究源自 OpenAI 2026 年 2 月发布的报告《破坏 AI 的恶意使用》。