← All posts / Policy

以色列出資的假智庫九天狂發 56 萬字,只為了操縱 AI 聊天機器人

《衛報》調查揭露:一個名為 Hanover Institute 的假美國智庫,實際由以色列政府資金透過多層外包運作,九天內發布 124 篇、超過 56 萬字的研究報告,目的在於讓 AI 聊天機器人引用其親以色列論述。

以色列出資的假智庫九天狂發 56 萬字,只為了操縱 AI 聊天機器人

《衛報》於 2026 年 8 月 26 日發布的獨家調查,揭露了一個前所未見的資訊操作案例:一個掛著不存在的智庫名義、由以色列政府資金資助的網站,在短短九天內發布了超過 56 萬字的內容,而它鎖定的讀者不是人類,而是 AI 聊天機器人。這可能是迄今為止最清晰、有完整金流與文件證據的國家級行動——目標是生成式 AI 系統本身。

這個網站以「漢諾威公共政策研究院」(Hanover Institute for Public Policy)之名運作。根據《衛報》調查,該機構在任何司法管轄區都不存在法人實體、沒有實體地址、沒有具名員工,所有報告也從不署名。它的使用條款聲明受「研究院所在州」的法律管轄——卻拒絕說明那是哪一州。在網站存在於 8 月 14 日首次被媒體揭露後,站方新增了一個「資金」頁面,上面出現了一個耐人尋味的更正:早期版本聲稱研究院「無外部資金」運作,而新版文字承認「在撰寫當時,那是真的」。

九天 124 篇報告,每篇約 4,500 字,全是聊天機器人會問的問題

這場行動的規模與節奏本身就說明了一切。《衛報》分析發現,8 月 6 日至 14 日之間,Hanover Institute 發布了 124 篇報告、總計超過 56 萬字,平均每篇約 4,500 字。光是 8 月 12 日與 13 日兩天就產出了 73 篇、近 35.4 萬字。而在首批關於該網站的媒體報導出現後,網站就再也沒有更新過。

內容格式更是精心設計。124 篇報告中,有 123 篇的標題以問句開頭,而且句式酷似使用者會直接輸入聊天機器人的問題:「反錫安主義等於反猶太主義嗎?」「以色列是否把巴勒斯坦人趕出他們的土地?」「以色列是否在加薩進行種族滅絕?」這些報告以準學術風格呈現、引用嚴謹,來源包括世界銀行、聯合國機構、巴勒斯坦中央統計局、國際特赦組織,以及《防止及懲治滅絕種族罪公約》條文。曾研究該網站的昆西研究所(Quincy Institute)研究員 Nick Cleveland-Stout 表示,他的第一印象是「偽裝得非常學術——網站設計、標誌,一切都很好看。但你讀得越多,就越發現很多內容根本不通」。

資料來源是真的;框架才是真正 payload。當人權組織認定以色列正在實施種族滅絕或種族隔離時,這些報告必然指出「沒有任何法院對此作出判決」——《衛報》統計,這個句式出現在 124 篇報告中的 20 篇。傷亡與援助數字一律標註為「事件當事方的說法」,這個但書出現在 55 篇報告中,而且對以色列自己的統計與巴勒斯坦方的數字一視同仁。累積效果是讓讀者——或正在摘要該頁面的語言模型——得到一種印象:關於加薩,幾乎沒有什麼事情是可以確立的。

一個數字尤其醒目:一篇 2022 年針對英、法、德媒體 Facebook 專頁反猶留言的研究,在 124 篇報告中的 88 篇裡被引用了 454 次,包括與之毫不相關的主題——佔領區土地登記、AIPAC 對美國媒體的影響力、加薩死亡人數、1948 年大驅離、加薩封鎖。Cleveland-Stout 指出,幾乎每篇文章的結論都是「談論這件事本身就可能助長反猶太主義」,然後再補上那篇英國 Facebook 留言研究。

跟著錢走:FARA 申報與法蘭克福中間人

這條紙本線索貫穿美國司法部的《外國代理人登記法》(FARA)——一部 1938 年制定、要求任何為外國政府工作者正式披露身份的法律。紐約媒體製作公司 Piro Inc 本月將 Hanover Institute 的內容申報為「為以色列政府分發的資料」,合約金額為兩張工單共 100 萬美元。

但這個數字與整場行動相比微不足道。Piro 是 Havas Media Germany GmbH(一家位於法蘭克福、經 Havas 西班牙子公司持股、最終隸屬阿姆斯特丹上市公司 Havas NV 的公司)的下包商。司法部文件記錄,Havas 在 2025 年 10 月至 2026 年 3 月間,分六期支付了 1,500 萬美元給 Clock Tower X——由前川普競選總幹事 Brad Parscale 經營的公司——並在 2025 年 10 月至 12 月間支付 Targeted Communications Global 989 萬美元。在以色列,政府採購紀錄顯示政府廣告機構 LaPam 未經競標即與 Havas 集團簽約,包括 2023 年 3 月一筆 5,830 萬美元的海外媒體採購合約——然而在 Havas 支付 2,490 萬美元給美國廠商的期間,公開紀錄中找不到任何相對應的 LaPam 標案。

這個結構有個方便的副作用。在 Havas 首筆付款給 Clock Tower X 的七天後,Havas 自己的美國子公司終止了以色列政府代理人登記。一旦德國實體開始直接付款給美國承包商,揭露義務隨之消失,公開紀錄裡只剩下個別承包商零碎的申報,看不出整場行動的全貌。

GEO 層:一個為了「被 LLM 引用」而生的產業

技術上最值得注意的細節,或許是網站底層的平台。《衛報》分析發現,該站最初掛著一份 llms.txt 檔案——一種告訴 AI 系統「這個網站有什麼內容、該怎麼讀」的機器可讀清單——但它根本不是為 Hanover Institute 寫的,而是 Res 這家「AI 原生內容平台」的標準檔案。Res 自稱「協助 B2B 團隊被 ChatGPT、Perplexity、Claude 與 Gemini 引用」,銷售的正是業界所謂的「生成引擎最佳化」(generative engine optimization,GEO)。Res 創辦人 Hai Tran 已於 7 月 22 日向司法部登記為 Piro 以色列專案的下包商,職稱是「數位策略師」。在《衛報》於 8 月 13 日封存該檔案後,它被換成了一份量身訂製的版本,而 Res 這個名字已從網站上完全消失。

Piro 自己的網站則宣傳一項名為「AI Story Optimization」的服務:他們會「撰寫針對 LLM 評估可信度方式而工程化的內容」,而且成品可以「發布在你的網站上,或我們搭建的可信第三方網站上」。換句話說,這場資訊操作的供應鏈有一部分是現成商品:一家媒體製作公司、一個 GEO 平台、一份 FARA 申報。

Cleveland-Staut 認為,後果更嚴重的目標不是即時搜尋的引用,而是訓練資料本身。手法有兩種:第一種是發布網站、期待有連網功能的聊天機器人引用它們;第二種——「更令人擔憂、也可能更有效的」——是把內容塞進 Common Crawl 這類供應商業模型底層訓練資料的儲存庫。「當聊天機器人複述它被訓練進去的敘事時,它連來源都不會標,」他告訴《衛報》,「你根本無法查證。」前例已經存在:Clock Tower X 經營的七個網站,在 Common Crawl 七月索引中出現了 294 次。Hanover Institute 的報告發布於該輪爬取結束之後——它正站在同一條生產線的起點。

有效嗎?

早期證據顯示,輿論審查已經產生作用。當《衛報》請 ChatGPT 的連網版列出 Hanover Institute 發布的新研究時,它給出了四篇報告的連結,但同時警告該機構「在資金來源與存在目的上存在重大爭議」,並附上昆西研究所報導的摘要與連結。Perplexity 被問及該網站的外國代理人揭露時,則表示使用者可以自行造訪網站、自己判斷其可信度——Cleveland-Stout 對此回應:「但有多少人真的會這麼做?」

這場行動在以色列國內也受到質疑。以色列官員 7 月向 Ynet 簡報時承認公關戰失敗,有人說政府「花了很多錢,但情況只變得更糟」。以色列公關體系的一位前資深人士稱之為「規模堪比 Pollard 事件的可怕騙局」。外交部長 Gideon Sa’ar 上任時為國際公關編列了 1.816 億美元預算,隨後又為 2026 與 2027 年追加了 6.663 億美元。

為什麼這件事的意義遠超過單一衝突

剝離地緣政治之後,結構性教訓是通用的。影響力操作的經濟學已經位移:搜尋引擎最佳化(SEO)爭的是排名;GEO 爭的是引用、以及在訓練語料庫中的存在感。一個看起來學術、引用真實來源、以問答頁面形式組織的網站,正是大型語言模型被訓練成「高品質參考資料」的那種格式。而防禦手段——頁尾一句依 88 年前法律申報的外國代理人揭露、加上聊天機器人一句含糊的警告——面對九天 56 萬字的產能,薄弱得可以。

對 AI 開發者而言,這個案例具體展示了「來源訊號」(FARA 申報、資金頁面、llms.txt 清單)如今本身就是攻擊面。對所有人而言,這是一個提醒:下次當聊天機器人以異常篤定的口吻、附上一條整潔引用來摘要某個爭議議題時,那條引用本身可能就是被設計出來的——它的寫作對象從來不是你,而是模型。