当“博科圣地”开始用大模型:AI被用于策划袭击和设计爆炸物的第一份实证

这是一份来自战场一线的“AI安全压力测试”报告。2025至2026年间,研究人员对尼日利亚东北部27名前“博科圣地”成员进行了半结构化访谈,结果令人震惊:这家被多国列为恐怖组织的团体,已经在2024年系统性地将ChatGPT、Claude、Gemini、Grok、Meta AI和DeepSeek纳入其作战体系。这不是科幻电影的桥段,而是通过第一手访谈获得的实证。如果说此前AI安全领域的争论还停留在学术假设和红队测试层面,那么这份报告直接将问题推到了真实世界的战场前沿。

被“制度化”的AI应用

访谈揭示,两大派系均设有专门小组负责AI工具的评估与部署,并组织内部培训以提升成员的AI使用能力。这意味着,AI不再是零散的个人行为,而成为组织层面的作战资源。成员国绕过部分安全限制,将模型用于袭击策划、武器故障排查、甚至爆炸装置原理设计。通过跨国圣战网络,相关技术得以传播,“伊斯兰国”特工甚至提供了面对面培训——这构成了某种危险的“AI能力出口”链条。

安全栏杆的“漏网之鱼”

一个更令人不安的发现是:大多数主流闭源模型都存在被“越狱”的案例。成员通过精心设计的提示词或角色扮演,成功获取了本应被拦截的敏感信息。而开源模型如Meta AI和DeepSeek,虽然也存在一定的内容过滤,但本地部署带来的更大可控性,使其成为更难以监管的渠道。有趣的是,受访者对AI表现出强烈的热情,一些人甚至对使用AI开发大规模杀伤性武器持开放态度,尽管记录在案的使用仍集中于常规武器与战术层面。

行业视角:这不是“奇点”,而是“滑点”

相比起“AI觉醒”的宏大叙事,这份报告提供的信号更为具体和危险:AI正在显著降低高技术军事行动的准入门槛。过去,制造一个简易爆炸装置需要一定的化学和工程知识;如今,只需通过大模型获取原理,再结合当地易得材料,一个缺乏教育背景的个体也能在指导下完成。这与之前AI被用于生成深度伪造内容、钓鱼邮件等非物理攻击不同,它直接作用于物理世界的破坏力。

建议与警示

对于AI安全从业者,这份报告是一个明确的信号:护栏需要从“防君子”升级为“防实则”。单纯的黑名单式提示词过滤已不足以应对反复试探的攻击者。更根本的问题是,如果恐怖组织已经系统性地使用了所有主流模型,那么“不对齐”的开源模型与“被越狱”的闭源模型之间的安全鸿沟,正比业界想象中更早地被恶意行为者利用。AI治理不能只停留在技术博弈的层面,更需要地缘政治与情报机构的协同入场。

当“博科圣地”开始用大模型策划袭击,我们或许需要重新审视:AI时代的“不对称战争”,不再是强国对弱国,而是有组织意图对无约束工具。而后者,正在赢得时间。