没有任何维吾尔人能逃出其掌控:人工智能与北京跨国镇压的新机器

散居海外的维吾尔人利用数字平台维系家庭和社群联系,但同样的通信也可能被转化为监控、画像和跨国镇压工具。本图由人工智能生成。

从WhatsApp群组和流亡媒体,到土耳其与叙利亚,Anthropic报告揭示技术如何扩大北京的镇压范围

作者: Asiye Uyghur(阿斯耶·维吾尔)

发布日期: 2026年9月18日

刊载媒体: 《寒冬》(Bitter Winter)— 中国见证

突厥斯坦时报翻译

对维吾尔人而言,离开故土从来不一定意味着逃离北京的触角。难民、记者、活动人士和普通家庭跨越的国界,并不能阻止监控、恐吓,或通过仍留在故土的亲属施加压力。流亡或许带来地理距离,却并不总能带来真正的安全。

Anthropic本周在《寒冬》讨论的最新威胁情报报告显示,这套本已覆盖广泛的跨国镇压体系正在进入新阶段。人工智能不仅为与北京立场一致的行为者提供另一种宣传工具,还能帮助其从整个社群收集信息,关联不同平台上的身份,识别个人弱点,确定现实世界中的人员位置,以其并不掌握的语言展开欺骗性对话,并筹划压制独立维吾尔声音的行动。

因此,这份报告不应仅被视为Anthropic人工智能模型Claude遭到滥用的故事,也不只是关于几名记者或叙利亚某一武装团体的故事。它揭示了一套正在形成的基础设施;这套体系能够把全球维吾尔人口视为一个受到持续监控的整体目标。

从社群对话到情报档案

根据Anthropic题为《发现并反制人工智能滥用:2026年9月》的报告,一名以中国为基地的行为者,从100多个受到监控的WhatsApp群组和数十个Telegram频道批量提取对话,随后利用Claude把这些材料转换成结构化的中文数据。

这些并非只是政治讨论的一般性摘要。该行动为一批被认为可因经济困难、家庭分离或思想幻灭而遭利用的人建立个人档案,并特别标记仍有亲属留在维吾尔故土东突厥斯坦的人。

这一细节至关重要。有关个人经济困境的信息可以被用于操纵;了解家庭分离状况可以制造情感压力;而确认哪些亲属仍处于北京统治之下,则提供了另一种胁迫手段。正如Anthropic所指出的,这种手段只有在与中华人民共和国国内安全体系协调的情况下,才能得到有效利用。

维吾尔人对这种方式并不陌生。故土上的亲属长期以来被当作工具,用于恐吓、压制海外维吾尔人,或迫使他们提供信息。人工智能改变的是这一过程的规模与效率。过去需要人工收集、审查的信息,如今可以由少数操作人员提取、翻译、分类、交叉比对,并转化为目标人物档案。

作为一名在欧洲生活多年的维吾尔记者,我曾直接听到这种胁迫如何侵入海外维吾尔人的私人生活。我认识的一名维吾尔人告诉我,他与故土上的父母视频通话时,一名警察就站在父母身旁。据这名维吾尔人讲,警察要求他在海外维吾尔社群中收集信息,并警告说,在参与当局认为“不当”的活动前,他应当考虑父母及其他故土亲属的安全。他不知该如何应对,便向我征求意见。我劝他拒绝这项要求,因为哪怕只合作一次,也可能把他拖入不断升级、越来越难以逃脱的胁迫循环。然而,在那次谈话后,我们之间的一切联系突然中断。直至今天,我仍不知道他后来发生了什么,也无法推断他最终作出了怎样的选择。

另一次,一名相识多年、但很久没有联系的熟人在深夜给我打电话。我接听时,对方哭得非常厉害,一度无法说话。后来,对方告诉我,其母亲在没有任何正当理由的情况下被关进拘禁营,随后患上癌症,而且病情已到末期。据这名熟人讲,警方把是否继续为母亲提供治疗当作筹码,要求其提供海外维吾尔人的信息,并警告说,如果拒绝合作,母亲可能会更早去世。我试图安慰对方,并建议公开此案,希望国际压力能够阻止当局继续把其母亲的生命当作胁迫工具。那通电话之后,这个人也陷入沉默。我不知道那位母亲后来怎样,也不知道我的熟人最终承受了什么。

两起事件中,联系都中断了。他们的沉默不能证明任何一人接受了当局的要求,却揭示了跨国镇压最残酷的特征之一:受害者往往被独自留在一个没有任何选项看似安全的抉择面前。拒绝可能使故土上的亲属遭到报复;服从则可能伤害自己的社群,并使自己越陷越深,进入一套难以脱身的体系。Anthropic报告揭示的危险在于,人工智能能够帮助施压者更迅速地识别谁在故土仍有亲属、谁正承受经济或心理压力,以及谁最容易受到这类胁迫。

私人对话由此变成原始情报,家庭关系变成数据库中的字段,而人的苦难则变成可量化的“弱点”。

Uyghurs in the Syrian Army. From X.

叙利亚军队中的维吾尔人。来源:X平台。

叙利亚成为试验场

这一案例中,在行动层面最为先进的部分涉及叙利亚维吾尔人。Anthropic评估认为,该行为者利用Claude追踪、分析并试图招募被认为能够接触维吾尔武装编队的人员;这些编队不久前已加入新组建的叙利亚军队。部分对象被许诺以金钱换取信息。

该操作人员并不会说阿拉伯语。然而,Claude仍使这项行动能够使用叙利亚阿拉伯语方言沟通、实时翻译回复、评估军事术语并分析目标人物的心理。系统甚至被要求扮演一名讲阿拉伯语的“专家”,检查欺骗话术是否可信。

然而,据报告,目标范围并不限于武装编队。该行为者还试图识别叙利亚境内的维吾尔平民、企业、地点及其他关注目标。Anthropic对目标范围的概述包括武装编队、伊德利卜省的维吾尔平民社群,以及世界其他地区的维吾尔媒体和活动人士。

这些类别不应被混为一谈。平民家庭、企业主、记者与武装编队成员,并不是可以相互替代的安全目标。然而,报告所描述的监控架构,却把他们全部纳入同一个宽泛的信息收集范围。

危险正在于此。长期以来,北京一直以恐怖主义和安全话语描述维吾尔身份、宗教生活、文化活动、政治表达及海外联系。人工智能辅助监控让这种逻辑更容易扩展到整个社群,其中包括那些唯一“可疑”之处可能只是民族身份、社会关系或出现在某个地点的平民。

叙利亚在地理上似乎远离维吾尔故土,但报告表明,距离正变得越来越无关紧要。一名不会阿拉伯语、只会说中文的操作人员,可以利用人工智能展开符合当地语境的接触,设计可信的掩护故事,实时跟进对话,通过地图和卫星图像定位人员,并整理结果,供情报链条的更高层级使用。

人工智能并未创造政治目标,但它消除了过去可能限制这一目标落实的许多语言、技术和人员障碍。

压制重建中的维吾尔媒体

与此同时,该行为者还计划针对维吾尔流亡记者发起另一场行动,重点瞄准与“Uyghur Post”有关的人员。拟议手段包括协调大规模举报、通过外国掩护组织进行污名化,以及利用机器人账号网络放大影响。

目标的选择具有重要意义。“Uyghur Post”是在自由亚洲电台维吾尔语部关闭后出现的。数十年来,该部门在报道北京试图掩盖的信息方面发挥了不可替代的作用。

作为自由亚洲电台维吾尔语部的前记者,我深知独立维吾尔语新闻的重要性。一个大型机构消失时,对可靠报道的需求不会随之消失。记者会尝试通过规模更小、更加脆弱的平台重建工作,而这些平台通常资金更少,制度性保护也更弱。

Anthropic描述的行动似乎已经识别出这种脆弱性。其目标并不只是质疑某些单篇文章。协调举报和机器人账号放大行动,可能试图使账号被停用,压垮小型媒体机构,制造公众反对的假象,并破坏记者与其社群之间的信任。

这不是一般性的批评,而是试图操纵一个受迫害民族周围的信息环境。

用于识别记者个人弱点的同一批数据,也可用于量身定制针对其声誉的攻击。一项虚假指控若被数百个协调账号反复传播,就可能获得一种人为制造的可信外观。受害者随后不得不投入时间和精力,为一场原本并非自然产生的争议进行自辩。

人工智能可以生成同一指控的多个版本,使其适应不同受众和语言,并通过看似互不相关的账号加以传播。它能够制造并不存在的公众共识假象。

Uyghur protest in Washington DC. Credits.

华盛顿特区的维吾尔人抗议活动。图片来源见原文。

这是一套全球体系,而非孤立行动

Anthropic报告记录的其他案例进一步印证了其更广泛的影响。以中国为基地的公安及国家安全行为者,在“维稳”和跨国镇压行动中使用Claude。据报,他们试图预先获取海外活动的地点与路线信息,包括土耳其的维吾尔文化活动、温哥华的示威,以及与奥斯陆自由论坛有关的放映活动。

维吾尔倡议组织被置于一种把其工作与恐怖主义相联系的安全框架中加以分类。社交媒体和新闻内容被加工成类似每日情报简报的报告。在一些案例中,Claude协助制作符合政府格式的文件,并提出只有国家机关才能执行的行动建议。

综合这些发现,可以看到一套清晰模式:

  • 社群通信遭到采集;

  • 不同平台上的身份被关联起来;

  • 个人及家庭弱点被绘制成图谱;

  • 个人和现实地点被识别;

  • 欺骗性接触被调整为当地语言;

  • 记者和组织被标记为污名化目标;

  • 结果被整理并提供给安全、宣传或商业客户。

这不只是监控,而是一条把收集、分析、锁定目标、操纵及可能的执行行动连接起来的生产链。

Anthropic以较低置信度评估,针对叙利亚维吾尔人的行为者,可能是为中华人民共和国国家安全部门服务的承包商,而非国家安全机关的直接行动单位。对于这一归因限制,应当予以尊重。现有证据不足以确定每一名操作人员的身份,也无法重建全部指挥关系。

尽管如此,其行动重点与中华人民共和国国家安全部门的重点高度一致。该行为者识别仍留在维吾尔故土的亲属,为局级政府客户制作材料,并使用了某些方法,而这些方法最具胁迫性的用途依赖于接入北京国内安全机器。无论是由政府机关直接实施,还是外包给承包商,这套体系服务的都是同一套压迫目标。

不能把外包误认为独立。

人工智能正在使现有镇压工业化

最重要的结论是,人工智能并未创造一种针对维吾尔人的新政策,而是在使既有政策走向工业化。

这些机制早已为人所知:监控、通过家属施压、渗透、政治标签、捏造指控,以及系统性摧毁独立的维吾尔声音。人工智能使这些做法能够以更快速度、跨越更多平台和语言,并由更少人员来实施。

一名操作人员可以完成过去需要翻译、研究人员、数据分析师、宣传文案人员和地区专家共同承担的工作。海量分散的个人信息可以被转化为一幅可搜索的社群地图。目标不再只是名字出现在国际媒体上的知名活动人士;任何人的私人信息、经济困境、家庭关系或社群联系,只要能使其对情报行动有利用价值,都可能成为目标。

Anthropic称已封禁相关账号,并在追踪其数字特征。这一干预十分重要,但停用几个账号无法消除更广泛的威胁。有关手法可以转移到其他商业或开源人工智能系统。

因此,科技公司应在保护敏感调查信息的同时,建立机制通知那些已被确认遭到特别针对的个人和组织。企业应与受影响社群、人权组织、数字安全专家及有关当局分享相关指标。被用于协调大规模举报和机器人账号放大的平台,也必须认识到,其投诉系统可能被武器化,用来打击脆弱媒体。

接纳维吾尔社群的各国政府,应把人工智能辅助监控、秘密招募、通过家属实施恐吓,以及有组织的媒体压制,视为跨国镇压形式,而不是普通的网络纠纷。

最重要的是,不应让维吾尔人只能等到某家科技公司决定发布一般性报告后,才发现自己遭遇了这些行动。

多年来,北京一直试图让地理距离对维吾尔人失去意义:故土上的一名亲属可以被用来压制欧洲的一个人;土耳其的一场文化活动可以被写进安全简报;WhatsApp群组里的对话可以被转化为情报档案;一名在流亡中重建维吾尔媒体的记者可能遭到“人工人群”的攻击;叙利亚的一名平民或武装人员,也可能被一个根本不会当地语言的人接近。

人工智能没有抹去边界,却使镇压能够更高效地跨越边界。

因此,Anthropic报告发出的警告,并不仅是Claude遭到了滥用,而是针对维吾尔人的机器正变得全球化、自动化并可大规模扩展。除非民主政府、科技公司和公民社会作出相应回应,否则任何维吾尔人——无论是记者、活动人士、企业主、难民,还是海外社群中的普通成员——都无法安全地认定,地理距离足以让自己摆脱北京的触角。

来源记录

Asiye Uyghur. “No Uyghur Is Beyond Reach: AI and Beijing’s New Machinery of Transnational Repression.” Bitter Winter, September 18, 2026.

原文语言:英语。内容类型:分析与见证。 原文链接。 访问日期:2026年9月18日。