OpenAI Silver Lining Playbook:針對美國人士的中國來源活動
TL;DR
OpenAI 識別並封鎖了一小部分可能從中國大陸運作的 ChatGPT 帳號,這些帳號利用該模型收集美國人士的資料並生成具有說服力的網路釣魚風格電子郵件草稿,展示了 AI 賦能的外國情報招募所帶來的具體威脅。
行為者識別
- 來源:這些帳號以簡體中文向模型發出提示,在中國大陸工作時間內活躍,並透過 VPN 存取平台,顯示其位於中國大陸。
- 虛假門面:電子郵件被偽裝成來自一家名為 Nimbus Hub Consulting 的香港公司;然而,使用簡體中文字而非繁體中文,顯示操作者並非位於香港。
- 命名:OpenAI 將此行動命名為「Silver Lining Playbook」,取自公司名稱「Nimbus」(雨雲或光環)。
- 證據:與 Nimbus Hub Consulting 連結的 LinkedIn 個人檔案截圖,與該公司公開的「我們的團隊」頁面上列出的人員相符。

行為模式
- 電子郵件草稿生成:這些帳號要求 ChatGPT 撰寫簡潔、專業的英文電子郵件,收件人為美國州級官員或政策分析師,並將外聯內容包裝為地緣政治與政策方面的付費諮詢。
- 社交工程結構:
- 建立合法性 – 將「Nimbus Hub」呈現為一家擁有網站連結的權威諮詢公司。
- 個人化與奉承 – 引用目標的公共部門背景,有時使用上傳的 LinkedIn 截圖來提供客製化細節。
- 堆疊誘因 – 承諾豐厚的績效獎金,同時對實際工作內容保持模糊。
- 降低感知風險 – 將職位描述為輕鬆、保密且薪資穩定。
- 轉移至平台外 – 將對話引導至 WhatsApp、Zoom 或 Teams 進行視訊通話。
- 資訊檢索:這些帳號向模型查詢:
- 美國聯邦辦公室的位置,以及聯邦機構高度集中的州排名清單。
- 美國聯邦人員按州的分布情況。
- 美國人士(例如美國之音主持人)的公開檔案及其採訪主題。
- 熱門的美國經濟/金融專業論壇與求職網站。
- 惡意軟體工具指導:其中一個帳號要求提供換臉軟體 FaceFusion 的逐步非技術性安裝說明,並提供了其硬體規格的截圖。模型回應了公開可用的文件。
完成細節
- 電子郵件草稿遵循已知的國外情報社交工程劇本(參見 FBI 參考資料)。每份草稿都結合了合法性、個人化、誘因堆疊、風險緩解語言以及快速遷移至平台外通訊的特徵。
- 現已封存的 Nimbus Hub Consulting 首頁截圖被包含在虛構的合法性證明中。

影響評估
- 技術複雜度:互動並不高度複雜;它們看起來像普通的招募外聯或基本的軟體安裝查詢。
- 戰略意圖:使用虛構的企業身分並專注於地緣政治主題,顯示了對抗性的招募動機。
- 結果不明:OpenAI 沒有發現證據顯示這些草稿郵件已被發送,也沒有發現任何目標做出回應。
- 更廣泛的背景:美國、英國和澳洲的情報機構已警告,外國情報部門經常偽裝成諮詢公司來招募現任或前任政府僱員。區分真正的招聘與這些隱蔽手段,取決於可驗證的僱主詳細資訊、現實的薪酬以及透明的職位發布。
給防禦者的建議
- 對於顯得過於豐厚、緊急或模糊的未經請求的諮詢邀約,應保持懷疑態度。
- 透過獨立來源驗證僱主的合法性;合法的公司會提供明確的職位描述、可信的網站以及可驗證的職位列表。
- 監控 AI 平台的使用情況,尋找非母語提示、VPN 存取以及重複查詢公職人員個人資料等模式。
- 實施自動化偵測,識別結合了合法性、個人化與誘因堆疊的社交工程模板。
本案例研究源自 OpenAI 2026 年 2 月的報告「破壞惡意使用 AI 的行為」。