中國用 AI 瞄準台灣:Anthropic 威脅報告中的三個台灣案例

Anthropic 威脅報告 ・ 台灣篇 ・ 2026.09
美國 AI 公司 Anthropic 於 2026 年 9 月 10 日發布的威脅情報報告《Detecting and countering misuse of AI: September 2026》,全文 154 頁、涵蓋七大領域數十個案例。其中有三個案例直接點名台灣,分別落在軍事、宗教公民社會與政治輿論三個面向。本文逐一拆解這三個案例,說明報告寫了什麼、沒寫什麼,以及它們對台灣的意涵。
報告整體介紹請見本站另一篇導讀:Anthropic 最新 AI 濫用威脅報告導讀。以下事實均出自 Anthropic 的調查,本站未獨立查證;「編者分析」段落則為本站觀點,與報告原文分開標示。文中「p.」為報告 PDF 原檔頁碼,方便讀者對照查找。
一、三個案例一覽
| 面向 | 報告編號 | 行為者(報告評估) | 與台灣的關聯 | 頁碼 |
|---|---|---|---|---|
| 軍事 | GTG-17002 | 中國國防與軍工研究者,與解放軍軍事科學院等機構有關聯 | 電子戰與防空壓制模擬系統的預設情境,改為台灣境內 12 個軍事目標 | p.119–122 |
| 宗教 | GTG-14020 | 與中國宗教事務、統戰體系優先事項一致的情報作業 | 台灣基督長老教會領導層遭建立人物檔案,並對宗教場所進行偵察 | p.89–93 |
| 政治 | GTG-14022 | 替中國政府客戶服務的承包商(中等信心) | 台灣政治人物與台灣媒體報導被納入每日「輿情簡報」監控 | p.98–101 |
二、軍事:台灣 12 個軍事目標成為電子戰模擬情境(GTG-17002,p.119–122)
報告怎麼說
一名位於中國的行為者,利用 Claude 的對話、程式與代理工具,設計並打造一套中文的軟體套件,約 16 個模組,專門用於電子戰(以電磁頻譜偵測、干擾或欺騙對手的雷達與通訊)與壓制敵方防空(SEAD)。從底層邏輯到使用者介面都由 Claude 協助完成,前後迭代 12 個版本(p.119)。
依報告描述,這套軟體能做到(p.119–120):
- 分析對手的雷達、地對空飛彈陣地、指揮所與通訊節點,計算其偵測涵蓋範圍;
- 實作並最佳化雷達偵測與干擾的物理模型,評估干擾成效,並產出弱點分析模組;
- 依價值與脆弱度為目標排序,決定優先壓制哪些防空資產;
- 規劃多日作戰中,干擾機架次該如何分派到各個目標;
- 模擬愛國者(Patriot)與薩德(THAAD)等級系統的交戰範圍;
- 撰寫中文的目標選定指令。
關鍵在於:開發進行到一半時,行為者把模擬的預設情境改成台灣境內 12 個目標,包括一處指揮碉堡、一處預警雷達站、愛國者與天弓飛彈連、主要空軍基地,以及一處區域作戰指揮部(p.120)。報告另指出,此人同時在內部網路上運行一套自架的模型,並透過工具串接與這套軟體連動(p.120)。
報告依帳號資料與安全機制攔截到的內容判斷,此人是中國的國防與軍工研究人員,與包括解放軍軍事科學院在內的中國研究機構有關聯(p.120)。Anthropic 已停權相關帳號。報告將這套軟體對應到軍事上的「聯合目標選定週期」,說明 AI 參與了從目標分析到兵力分派的多個環節(p.122 圖 5)。
報告沒有說的
報告沒有指出這套軟體是否已交付部隊或實際部署,也沒有公開 12 個目標的具體名稱與位置。報告在同章節也強調,其統計的是行為者「關注什麼」,而非其「達成了什麼能力」(p.121 圖 4 說明)。
編者分析
壓制敵方防空是空中作戰的開場環節:先弄瞎雷達、癱瘓防空飛彈,後續的空襲與登陸才能展開。這名研究者把預設情境設在台灣,而且目標清單正好是台灣防空體系的骨幹,也就是預警雷達、愛國者與天弓、空軍基地與指揮節點,說明解放軍相關研究單位正以台灣為具體情境,運用 AI 加速作戰規劃工具的開發。對台灣而言,這提醒我們:對手不只在演習中模擬封鎖,也在實驗室裡用 AI 反覆推演如何拆解我們的防空網。
三、宗教:台灣基督長老教會遭建檔與場所偵察(GTG-14020,p.89–93)
報告怎麼說
Anthropic 停權了一群帳號,評估它們屬於一個位於中國、立場與中國政府一致的情報作業。其目標選定對應中國宗教事務與統戰體系的優先事項(p.89–90),報告點名的相關機關包括中共中央統戰部、國家安全部,以及前國家宗教事務局(p.92)。其中一名使用者自承是中國官方的資訊安全人員(p.90)。
這個作業由一名操作者同時經營多條工作線,把 Claude 當作一整個分析團隊的替代品,依內部模板產出中文文件,包括「人物調研底稿」、「線索報」與「態勢感知」摘要(p.90、p.93)。模板的固定欄位包括目標的涉華活動、「負面情況」,以及統戰術語中的「工作抓手」,也就是可被利用施壓的把柄。行為者還在提示中要求 Claude「站在中方立場」撰寫(p.90)。
其中一條工作線專門針對台灣的宗教公民社會,對象是台灣基督長老教會的領導層,產出內容包括(p.91 工作線表):
- 多名目標人物的檔案;
- 宗教場所的偵察資料。報告指出此作業會繪製宗教場所的平面圖、外觀與結構圖(p.90);
- 工作節奏為「事件驅動」,也就是有特定事件發生時就啟動蒐整(p.91)。
報告指出,這個作業蒐集的個資包括特定人士的出生日期、出生地、移民日期與社群帳號,監控範圍橫跨微信、小紅書、抖音、微博,以及 LinkedIn、Instagram、Threads、X、Facebook 等平台,並維持每日回報(p.90)。其他工作線的目標包括亞洲資深天主教樞機主教、西藏流亡政府與藏人團體、法輪功及其相關媒體,以及連結新加坡、香港與中國的基督教宣教網絡(p.90–91)。
編者分析
台灣基督長老教會長期關注台灣人權與民主發展,自 1970 年代起陸續發表《國是聲明》、《人權宣言》等主張台灣前途應由台灣人民決定的公開文件,因此成為中共宗教統戰的重點對象並不意外。值得警惕的是作業的性質:「工作抓手」與「負面情況」欄位,意味著蒐整的目的不是了解,而是尋找施壓與分化的切入點;而場所平面圖與結構圖這類資料,已超出一般輿情研究的範圍。報告也顯示,監控範圍涵蓋台灣人日常使用的 Facebook、Instagram、Threads 等平台,公開貼文本身就可能成為建檔素材。
四、政治:台灣政治人物與媒體納入中共「輿情簡報」(GTG-14022,p.98–101)
報告怎麼說
一個被 Anthropic 以中等信心評估為替中國政府客戶服務的承包商,把 Claude 當成自動化的「輿情監測」與情報分析系統。報告評估其客戶可能與國安體系,或統戰與宣傳體系有關(p.98)。行為者要求 Claude 扮演「服務於中華人民共和國政府的資深應急輿情分析師」,產出只供官員閱讀的《輿情簡報》(p.98)。
這套流程已高度制度化:有一份版本控管到 v2.6 的「輿情監測」框架、主控表與附錄,帳號名稱就叫「Daily Report 1」(p.101),每天處理 15 至 30 篇以上的文章,來源涵蓋微博、X、YouTube、Telegram 與 Facebook(p.98),並透過程式執行環境自動生成文件(p.99)。報告列出的監控對象中,與台灣直接相關的有兩類(p.99–100 監控對象表):
- 台灣的政治活動與政治人物:兩岸與文化外交相關活動,被框定為對「主權」的威脅;
- 台灣媒體:西方與台灣媒體的報導,被重新包裝為「敵對敘事」。
簡報還會依政治敏感度為每則內容評分,並套用統一的用語規則,例如把「台灣政府」改寫為「台灣當局」、替「人權侵害」等詞加上引號(p.99)。部分文件直接援引中共「三戰」準則(心理戰、法律戰、輿論戰),並向特定部會建議只有國家才能執行的處置措施(p.99)。
編者分析
這個案例揭示了台灣的新聞與政治動態,如何在對岸被即時轉化成內部情報產品。報告特別指出,此案真正的特殊之處不在技術,而在於它已嵌入官僚體系的日常運作(p.99)。用語改寫規則看似細節,卻正是認知作戰的基本功:先在體制內部統一「台灣當局」等框架,再向外輸出。台灣媒體的報導被系統性標記為「敵對敘事」,也提醒我們,媒體與公眾人物的公開言論,正被對手逐日整理、評分,作為後續輿論戰與法律戰的素材。
五、綜合觀察:軍事、社會、輿論三線並進
三個案例分屬不同行為者,報告並未指出它們彼此協調。但放在一起看,呈現出中共對台工作的完整光譜:
- 軍事面:以台灣防空體系為情境,開發打擊規劃工具;
- 社會面:對台灣宗教團體領袖建檔、尋找「工作抓手」,延續統戰分化的傳統手法;
- 輿論面:每日監控台灣政治人物與媒體,套上「台灣當局」等框架,為三戰提供素材。
三者的共同點是:AI 讓原本需要一整個團隊的工作,壓縮成一個人就能完成。報告在監控章節即指出,過去需要多組分析人員的宗教情報工作,已縮減為一名操作者搭配 AI 助手(p.81、p.90);電子戰軟體也由一名研究者在 AI 協助下迭代了 12 個版本(p.119)。
同時也必須記得報告的侷限:它只呈現 Anthropic 在自家平台上看到的行為,行為者被停權後很可能轉用其他模型,包括中國自家或自架的模型(GTG-17002 本身就同時使用自架模型)。報告所見,應視為冰山露出水面的一角。
六、編者建議:台灣可以怎麼應對
- 國防:應假設對手已掌握並持續更新我方防空體系的模型化資料,強化防空資產的機動、偽裝、欺敵與備援,並將 AI 輔助目標選定納入兵棋推演的對手設定。
- 宗教與公民團體:意識到自身可能是建檔對象,檢視活動資訊、場地資訊與成員個資的公開程度,強化帳號與通訊的資安防護;遇到可疑接觸或監控跡象,可向國安與調查單位通報。
- 媒體與政治工作者:理解公開言論會被逐日蒐整與評分,辨識對岸將「台灣政府」改寫為「台灣當局」等框架如何回流到台灣的資訊環境中。
- 政府與 AI 產業:與 AI 業者建立威脅情報分享管道。這份報告證明,AI 公司掌握了政府難以取得的早期訊號。
七、原始報告與下載
- 原始報告網頁(Anthropic 官方):https://www.anthropic.com/threat-intelligence-report-september-2026
- PDF 全文下載(英文,154 頁)— 本站備份:Anthropic-Detecting-and-countering-091026.pdf
- PDF 全文下載 — Anthropic 原檔:Anthropic-Detecting-and-countering-091026.pdf
- 三個案例在報告中的位置:GTG-17002 見「Conventional weapons」章節(章節起於 p.111,本案 p.119–122);GTG-14020、GTG-14022 見「Surveillance operations」章節(章節起於 p.81,本案分別為 p.89–93、p.98–101)。
資料來源:Anthropic, Detecting and countering misuse of AI: September 2026, 2026 年 9 月 10 日發布。本文為台灣安保協會之中文整理與分析,事實內容以報告原文為準。
