DEEPDIVE / [SIGNAL] · AI 安全与治理 · 专题 DD · 0062 · 2026-07-17 · v1 · 源自 AI Buzzwords EP.94
剑桥大学 CASP 报告解读 · 首份实证案例研究

"神帮了我们,AI也会"
博科圣地的AI参谋部

剑桥大学 AI 科学与政策项目(CASP)研究员 Antonia Juelich 在尼日利亚东北部对 27 名博科圣地前成员做了 57 次面对面访谈,发现该组织两大派系 ISWAP 与 JAS 已经把 ChatGPT、Claude、Gemini、Grok、Meta AI、DeepSeek 系统性用于袭击策划、武器排障、爆炸装置设计乃至战后复盘——安全护栏没能持续拦住这些用法,know-how 还通过跨国圣战网络向外扩散。这是第一份有实证访谈支撑的"非国家武装团体系统化滥用前沿 AI"研究。

AI Buzzwords · DeepDive  |  源自 EP.94 分享 · 2026-07-17  |  原始报告:Frontier AI Working Paper Series No. 1/2026
27 人 · 57 次
前博科圣地成员受访
2025–2026 两轮田野访谈
6 款前沿模型
ChatGPT / Claude / Gemini /
Grok / Meta AI / DeepSeek
2 大派系
ISWAP(伊斯兰国西非省)
与 JAS 均设有专职 AI 小组
2023–2024
访谈覆盖的活跃使用期
部分账目延伸至 2025 年中
TL;DR / 30 秒

一份报告,
六个结论

一句话版:过去的研究认为圣战支持者用 AI 主要是做宣传、进度缓慢;这份基于一手访谈的报告证明,AI 已经被系统性嵌入武装组织从任务准备、执行到战后复盘的每一个环节

#
结论
要点
01
用途已全流程覆盖
攻击策划、爆炸装置设计、武器维护排障、行动安全,贯穿任务准备到战后分析
02
安全护栏未能持续拦截
受训人员用"拍电影"等说辞绕过限制,多账号分摊风险,护栏被形容为"可管理"而非"不可逾越"
03
跨国圣战网络传授方法
伊斯兰国("白人")向 ISWAP 提供现场培训与远程支持;JAS 通过独立渠道获得平行培训
04
两派系都设有专职 AI 小组
由炸弹专家、枪械专家、工程师等技术骨干组成,"不上战场,只负责传播信息"
05
成员认为 AI 提升了战斗力
"试错会死人,AI 给你精确度"——这种认知本身就在驱动组织加大投入
06
对大规模杀伤性武器不再一概排斥
部分受访者表示对生化武器持开放态度,但目前记录在案的实际使用仍属常规武器
重要限制 · 作者自己强调的边界

研究依赖自述访谈,无法完全排除夸大或隐瞒;受访者多为中层且已脱离组织,最新动向和最高层决策未必被捕捉到;这是单一组织的案例研究,不能直接推广到其他团体——但正因为漏洞是结构性、而非某个组织特有(工具本身公开可得),作者认为单一一个充分记录的案例,就足以把这当作当下的安全问题来对待。

§ 01 / 报告背景

谁写的、怎么写的:
CASP 与它的方法论

机构 · 剑桥大学 AI 科学与政策项目(CASP)

CASP(Cambridge Programme on AI Science & Policy)隶属剑桥大学,挂靠在莱弗休姆未来智能中心(Leverhulme Centre for the Future of Intelligence)之下,定位是为高风险的前沿 AI 决策提供研究支撑。这份报告是其"前沿 AI 工作论文系列"(Frontier AI Working Paper Series)第一期,作者 Antonia Juelich 此前的博士研究方向就是尼日利亚东北部的武装冲突。

报告标题取自受访者原话——"上帝帮了我们,AI 也会"("God has helped us, and so will AI")。全文 93 页,2026 年 7 月在《纽约时报》首发合作报道后公开发布。

方法论:两轮田野访谈

2025 年和 2026 年两轮实地访谈,在尼日利亚阿达马瓦州(Adamawa)和博尔诺州(Borno)的政府控制区完成,对象是 27 名已经脱离组织、经尼日利亚军方甄别、脱离武装数月以上、心理状态评估为稳定的前成员,累计访谈 57 次,部分个体访谈多达六次。访谈主要用豪萨语、卡努里语进行,由作者长期合作的本地研究助理担任翻译。作者刻意避开通过救助机构、去极端化项目或拘留设施招募受访者,以降低"被迫配合"的偏差。

访谈对象覆盖两大派系:ISWAP(伊斯兰国西非省,Islamic State West Africa Province)与 JAS(Jamā'at Ahl as-Sunnah lid-Da'wah wa'l-Jihād,谢考 Shekau 生前领导的一派),身份从指挥官、技术专家到普通武装人员、非战斗人员不等,报告附录完整列出了 27 人的编号、派系和角色(不含姓名、地点等可反推身份的信息)。

作者自己强调这不是一份"AI 帮武装组织提升了多少战斗力"的定量研究——报告反复说明,AI 是否真的构成"能力跃升"(uplift)无法被结论性证明。它证明的是制度化程度:AI 已经从零星尝试变成有专职小组、有内部培训、有跨国传授链条的常规操作流程,这一点本身,无论"提升"能否量化,都已经构成需要正视的安全问题。

§ 02 / 十二个案例

从摩托车跳战壕
提示词工程

报告最有冲击力的部分是原始访谈引语。以下按主题分成五组,逐一还原受访者的原话(英文原文 + 中文译文),并附报告中的补充背景。页码指向 CASP 报告全文 PDF。

A · 战术与武器创新
01

摩托车跳战壕

前 ISWAP 中级指挥官(munzir)
"We saw in a movie how motorcycles can jump over bridges. We used AI to learn how to do this. We gave it information, like what motorcycles we use and the distance we need to jump and so on and it gave us steps on what we have to do. We practiced a lot and kept asking questions. We dug holes and filled them with broken glass and fire to practice. 18 of us died in the process. Eight of us managed to do it. The next time we attacked, we could jump."Interview with ISWAP Commander-7, 2025 · 报告第 52 页

译文:我们在电影里看到摩托车怎么跳过桥。我们用 AI 来学这个。我们告诉它用什么摩托车、需要跳多远之类的信息,它就给了我们具体步骤。我们反复练习、不断追问细节,挖了坑填满碎玻璃和火来练习。过程中 18 人死亡,8 人练成。下一次进攻,我们就能跳过去了。

补充背景(第 52–53 页):娱乐影视在组织内部被视为"哈拉姆"(教法禁止),但战争片和纪录片是例外——武装人员会主动研究西方军事内容找灵感。"我们尤其喜欢看美国战争纪录片,比如阿富汗战争的,从中获得灵感、学新战术。"

02

拖鞋压力触发炸弹

ISWAP 指挥官-7
"You just bring two slippers together and connect both sides with wires. Before, we used fertilizer and bottles, and needed remote control to detonate. But this was completely new. We plant it somewhere and if even a mouse touches it, it goes boom and explodes."Interview with ISWAP Commander-7, 2026 · 报告第 50 页

译文:把两只拖鞋拼在一起,两端用电线连起来就行。以前我们用化肥和瓶子,还要遥控引爆。但这完全是新东西——埋在某处,哪怕一只老鼠碰到它,也会"砰"地炸开

03

罐头手榴弹

JAS 武装人员-25
"AI taught us about substances we can use to fill a can. Then you add some matches, seal it, and you got a hand bomb."Interview with JAS Fighter-25, 2026 · 报告第 50 页

译文:AI 教我们用什么材料填充罐头,再加一些火柴、封起来,就是一颗手榴弹。

08

化学涂层子弹

ISWAP 指挥官-7
"One respondent claimed that a foreign operative, guided by AI, instructed members on how to manufacture ammunition laced with a chemical that, once a target is shot, causes 'bleeding from nose and eyes,' which was a weapon whose use was restricted to senior commanders."Interview with ISWAP Commander-7, 2026 · 报告第 60 页

译文:一名受访者称,一名外籍武装人员在 AI 指导下,教成员制造涂有化学物质的弹药——一旦击中目标,会导致"鼻子和眼睛出血"。这种武器的使用权限被限制在高级指挥官范围内。

对照:报告同一章节指出,伊斯兰国此前也尝试过化学武器(而非投入生物或核项目),这与本案例中"外籍操作员"的介入路径相互印证。

B · 情报与指挥
04

胸前摄像头 + 实时 AI 指挥

ISWAP 指挥官-17
"In one account, a respondent even described wearing a chest camera that transmitted footage back to camp, where a commander followed the feed, 'uploaded the pictures to ChatGPT to analyze the situation,' and relayed tactical adjustments back to the field."Interview with ISWAP Commander-17, 2026 · 报告第 46–47 页

译文:一位受访者描述,士兵佩戴胸前摄像头把画面实时传回营地,指挥官跟着画面"把图片上传给 ChatGPT 分析局势",再把战术调整实时传回前线。

补充说明(脚注 112):到 2024 年年中,随着 Google Gemini 1.5 Pro 等模型通过标准浏览器界面引入原生视频理解能力,非技术用户上传录制画面做提示词驱动分析,已经变得可行。

10

战后复盘分析

ISWAP 武装人员-20(前枪手/警卫)
"I saw them using it when we went to war and lost. When they went home, they typed in what strategies they had used and learned why they had failed."Interview with ISWAP Fighter-20, 2026 · 报告第 53 页

译文:我看到他们打了败仗以后用这个。回到营地,他们把用过的策略输进去,搞清楚为什么会失败。

报告将这一环节归入"任务后分析与组织学习":AI 的使用不止于策划和执行阶段,还延伸到复盘——媒体小组拍摄的作战画面连同士兵自己的录像会被上传分析,"AI 分析了哪里出了问题,提出新策略"。

C · 装备维护与识别
05

缴获武器识别:从"绝望放弃"到"输入编号"

al-Barnawi 书信 → JAS 技术专家-10 / ISWAP 指挥官-21
"I am reminded of a funny story when about a year ago, we seized Dragunov rifles as war spoils and we had to make them work so we could use them. We checked many handbooks and specialized videos on this technical issue, but we eventually dropped it in despair after all our attempts failed."Abu Musab al-Barnawi 致"远方省份管理层"的信,2017年10月10日 · 报告第 49 页

译文(2017年对照案例):我想起一件趣事——大约一年前,我们缴获了德拉贡诺夫狙击步枪当战利品,得想办法让它能用起来。我们查了很多手册和专门教学视频,但最终还是绝望地放弃了,所有尝试都失败了。

"When we managed to seize a sophisticated weapon, the leaders took it to a room where they typed in the number of the weapon. It [AI] then tells you what model it is, how it will be loaded, used, and serviced."Interview with JAS Technical Specialist-10, 2025 · 报告第 49 页

译文(现在的流程):现在只要缴获一件精良武器,头目们就会把它带到一个房间,把武器编号输进去。AI 会告诉你这是什么型号、怎么装弹、怎么使用、怎么保养。

另一佐证(第49页):ISWAP 指挥官-21——"我们把所有装备带回营地,AI 小组会告诉我们怎么用、怎么射击。"从 2017 年"绝望放弃"到现在"输入编号即可",是报告里对比最强烈的一组案例。

06

柴油清洗枪支卡壳

ISWAP 指挥官-7(munzir)
"It happens all the time during attacks that the guns are jammed and the trigger gets stuck," ... AI provided both immediate technical fixes by teaching "how to uncouple the gun by washing it with diesel" and tactical guidance, in terms of "how to change the military formation so that fighters with jammed guns move to the back and others take their positions until the problem is solved."Interview with ISWAP Commander-7, 2025 · 报告第 49–50 页

译文:"袭击中枪支卡壳、扳机卡住的情况经常发生",这位前中级指挥官解释道。AI 既给出立即可用的技术修复方案——"用柴油清洗给枪解卡",也给出战术指导——"怎么调整战斗队形,让枪卡壳的人撤到后面,其他人顶上他们的位置,直到问题解决"。

07

未爆弹药回收:40 人死亡换来的新规矩

ISWAP 指挥官-21
"They argued about what to do with the bomb. Some fighters wanted to dig it out, others not. They touched it and it exploded. 40 people died. Now they have new rules. Everyone has to stay far away and only one person digs."Interview with ISWAP Commander-21, 2026 · 报告第 50–51 页

译文:他们当时在争论要怎么处理那颗炸弹。有的人想把它挖出来,有的人不想。结果他们碰了一下,炸了。40 个人死了。现在他们定了新规矩:所有人都要站得远远的,只能一个人挖。

补充(第51页):回收未爆弹药后,AI 小组里的爆破专家会先研究一遍,再开始拆解流程——目的是回收里面比自制炸药更强的军用级炸药,用于制造新装置。

D · 兵力与流程优化
09

兵力优化:从"200人打60人死"到"20人更合适"

前 ISWAP 枪手/警卫
"We used to rely on our traditional methods. We sent 200 fighters because we had a lot of strength, but then 60 got killed. With the help of AI, we learned that it sometimes makes sense to only send 20. We learned more about well-coordinated attacks and deployment of smaller units."Interview with ISWAP Fighter-20, 2026 · 报告第 51–52 页

译文:我们过去靠传统方法。因为兵力充足,我们派了 200 名武装人员出击,结果 60 人阵亡。有了 AI 的帮助,我们才明白,有时候只派 20 人反而更合适。我们学到了更多协同作战和小规模部队部署的方法。

报告将这类判断称为"从经验直觉转向数据驱动的规划"——AI 参与的不只是技术细节,也开始介入兵力分配这种更高层级的战术决策。

E · 突破护栏的方法论
11

提示词工程的重要性

ISWAP 指挥官-7(munzir)
"I went to the qaid to type a question about different ways to manufacture bombs. He said he could only get the answer if he knew exactly what the problem was. I told him about how the wires were connected in a way that seemed to prevent the bomb from going off. ChatGPT gave some explanations but they were not very clear. He contacted some people about how to put the question, and then it gave us useful information on how exactly to connect the wires, and it worked. I don't know what he typed that made it work. They call people in the network for this kind of help every day."Interview with ISWAP Commander-7, 2026 · 报告第 55 页

译文:我去找 qaid(组长),想问不同的造弹方法。他说,只有先搞清楚具体问题是什么,才能问出答案。我跟他描述了电线的连接方式——好像正是这种接法让炸弹没能引爆。ChatGPT 给了一些解释,但不太清楚。他联系了一些人,请教该怎么提问,之后就得到了怎么正确连接电线的有用信息,而且真的成功了。我不知道他到底输入了什么才让它起作用。他们每天都会联系网络里的人求助这种问题。

报告点评:这段访谈说明"精确描述问题"本身是一项分布不均、且部分依赖外部协助的技能——组织内部专设的 AI 小组,正是为了弥合"会提问的人"和"不会提问的人"之间的差距。

12

绕过安全限制

JAS 指挥官-3
"My boys that have received extensive training [...] then bypass the restrictions. They say they need it for a movie or something like that," while also admitting that "[w]hen you start asking something sensitive, it knows that you want to use the information for something different, and we know that it knows."Interview with JAS Commander-3, 2026 · 报告第 55–56 页

译文:"我手下那些受过充分训练的人……会绕过限制。他们会说自己是为了拍电影之类的理由。"但他也承认:"当你开始问一些敏感问题时,它知道你是想把这些信息用在别的地方,而我们也知道它知道。"

报告统计层面的印证:多数受访者说不清楚具体的越狱技巧,但普遍认为组织能获得所需内容,或能获得外部协助来获取;受访者也表示不清楚有账号因此被封——一旦被封,AI 小组负责提供替代账号。

§ 03 / 案例之外

护栏、跨国网络
大规模杀伤性武器的态度

跨国传授链条

两大派系都不是"自学成才"。伊斯兰国的"外籍操作员"向 ISWAP 提供过现场培训:"白人来教我们,把高层集合在一个房间里,用投影仪在大屏幕上演示怎么用。"他们提供配备 VPN 和加密软件的笔记本电脑,帮忙注册账号、支付订阅费用,并且日常性地就提示词技巧和绕过平台限制提供指导。受访者一致把伊斯兰国称为"真正的源头"。由于伊斯兰国一贯把技术能力在其各个"省份"之间统一扩散,报告推测类似培训很可能已经传到其他分支。JAS 则通过独立渠道获得了平行培训,说明这种扩散不局限于单一组织内部。

专职 AI 小组:技术骨干"不上战场"

两派系都设立了多个 AI 专职小组,成员抽调自炸弹专家、枪械专家、工程师等技术骨干——"他们不上战场,他们的角色是传播信息。"这些小组查询模型、生成指导意见并向下传达,管理跨多个平台的账号,并开展内部培训、让知识沿指挥链层层下沉。出于隐私和内部安全考虑,访问权限按军衔分级,只集中在受信任、受过训练的人手中:"我们不允许接触电脑……他们是主人,他们用 AI 做分析,把策略给我们去执行。"报告认为,一个资源有限的组织愿意把高级技术人才配置到这项工作而不是送去打仗,本身就说明了它对 AI 的重视程度。

护栏被形容为"可管理",而非"不可逾越"

报告明确区分了两类请求:一类是通用知识(比如车辆维修、后勤建议),获取这类信息本身不构成护栏失效;另一类是爆炸物设计、袭击策划这类本该被拦截的内容。对后一类,组织描述的是"限制可以绕过"而非"限制挡住了我们"。由于账号分散在多个平台、由多人管理,单次拒绝或封号影响有限。护栏更新是否在 2024 年之后变得更有效,报告没有掌握足够数据判断,但可以确认的是:在研究覆盖的 2024 年全年,限制并未有效阻止滥用

一名"元老级"受访者(20 世纪 2000 年代中期就加入组织)被问及是否使用过生化武器时,毫不犹豫地回答"是,当然"——但也说明这类武器"不容易搞到"。

报告第 57 页 · 对大规模杀伤性武器态度访谈

报告用整整一节讨论组织对大规模杀伤性武器(WMD)的态度,结论是"复杂且不固定":不同派系、不同时期的立场并不统一——是否可以攻击"叛教者"(takfir)之争,本身就是 JAS 与 ISWAP 分裂的导火索之一。多数受访者认为"毒药"被明令禁止(因为会不分青红皂白地伤及"支持我们理念的无辜者"),但也有人区分"毒药"与"粉末",认为经过"武器化"处理(比如涂在弹药或箭矢上)的化学、生物制剂属于被允许的"现代版毒药"。报告特别提到:一名受访者称一名外籍操作员在 AI 指导下,教授制造能致"鼻眼出血"的化学涂层弹药(见案例 08),但同时强调,两派系目前均不具备化学、生物、放射性或核(CBRN)能力,记录在案的实际使用仍属常规武器。

报告作者的判断是:一个对 AI 抱有强烈热情、且不排斥大规模杀伤性武器的组织,恰恰是安全护栏最应该起作用、也最容易被突破的那类对手——这一风险会随着模型能力持续增强而放大,而不是缩小。

§ 04 / 延伸阅读

CASP 报告之外
关键资料

CASP 报告本身的参考文献列出了大量相关研究——这份领域此前并非空白,只是缺少像本报告这样的一手实证。以下按类型精选,均可在网上公开检索。

学术与智库研究

Weimann, Pack, Sulciner, Scheinin & Rapoport(2024)《Generating Terror: The Risks of Generative AI Exploitation》,CTC Sentinel 17(1) —— 西点军校反恐研究中心的早期理论综述,正是 CASP 用实证推翻的"AI 应用缓慢、以宣传为主"评估的代表作之一。UNOCT & UNICRI(2021)《Algorithms and Terrorism: The Malicious Use of Artificial Intelligence for Terrorist Purposes》是国际组织层面最早的系统评估。RAND Corporation(Vasseur et al., 2022)《Understanding and Reducing the Ability of Violent Nonstate Actors to Adapt to Change》聚焦武装团体的技术适应能力。Houser & Dong(2025)在 Studies in Conflict & Terrorism 发表的系统性文献综述《The Convergence of Artificial Intelligence and Terrorism》梳理了这一领域此前的研究图景。

一手案例与媒体调查

《纽约时报》首发合作报道(2026-07-10)与 CASP 报告同步发布。Makuch(2025-07-08)《How Terrorist Groups Are Leveraging AI to Recruit and Finance Their Operations》,The Guardian。Palmer(2025)《FBI Says Palm Springs Bombing Suspects Used AI Chat Program to Help Plan Attack》,CNBC——美国本土案例,说明这不只是境外武装组织的问题。Wells(2026)《ChatGPT Wrestles With Its Most Chilling Conversation: How Do I Plan an Attack?》,Wall Street Journal。Solea(2025-06-12)《Prompted to Harm: Analysing the Pirkkala School Stabbing and Its Digital Manifesto》,GNET——芬兰未成年人持刀袭击案的数字宣言分析。Marzuk & Green(2025-05-13)《AI Through the Lens of ISIS: A Terrorist Organization's Guide to AI Tools》,ActiveFence。

政策与治理动向

美国众议院(2025)《Generative AI Terrorism Risk Assessment Act》(H.R. Rep. No. 119-373)。英国 AI 安全研究院(2025)《Frontier AI Trends Report》。这些文件代表了立法与国家级 AI 安全机构对这一议题的最新介入姿态。

§ 05 / 同类项

谁在研究这件事:
CASP 的国际、国内对照

CASP 的独特之处在于把"AI 安全政策研究"和"武装组织一手田野访谈"结合在一起——多数机构要么专注反恐(战术、情报层面),要么专注 AI 治理(政策、技术层面),两者交叉的实证研究目前仍然稀少。以下列出国际、国内在各自侧面与 CASP 定位相近的机构,供参照,而非严格意义上的"同一类"。

国际 · 反恐 + 科技交叉研究

GNET(Global Network on Extremism and Technology)
依托英国 King's College London / VOX-Pol 网络,专注极端主义与新兴技术交叉研究;CASP 报告引用的《Mapping Terrorist AI Use》即出自该机构。
Tech Against Terrorism
总部伦敦,受联合国安理会 CTED 授权的行业协作型 NGO,协助科技平台识别、下架恐怖主义内容,2023年发布过《Early Terrorist Experimentation with Generative AI Services》。
Combating Terrorism Center(CTC, 西点军校)
出版 CTC Sentinel,美军背景的反恐研究重镇,长期跟踪圣战组织的技术采用趋势。
MEMRI(中东媒体研究所)
长期监测圣战网络的宣传与技术使用,2025年发布过 AI 与"新恐怖主义时代"的专项评估报告。
UNOCT / UNICRI
联合国反恐怖主义办公室与联合国区域间犯罪和司法研究所,2021年联合发布的《Algorithms and Terrorism》是国际组织层面最早的系统性评估之一。
GIFCT(全球互联网反恐论坛)
由 Meta、Microsoft、YouTube、X 等平台联合发起的行业自律组织,聚焦内容审核与跨平台危机响应协议。
ICCT(海牙国际反恐中心)与 RAND Corporation
欧洲反恐政策研究枢纽,以及美国国防智库中长期研究暴力非国家行为体技术适应能力的团队。

国际 · AI 安全 / 治理侧(CASP 定位最近的一层)

Centre for the Governance of AI(GovAI)
与 CASP 同样扎根英国 AI 治理研究生态,CASP 报告引用了其关于 AI 使能计算机蠕虫的风险评估。
UK AI Security Institute(AISI)
英国政府设立的国家级 AI 安全机构,发布《Frontier AI Trends Report》,代表官方层面对前沿模型风险的持续追踪。
Centre for Emerging Technology and Security(CETaS, 图灵研究所)
英国国家级 AI 研究机构下设的新兴技术与安全交叉研究单元。

国内 · 结构对照(并非直接对等)

中国现代国际关系研究院(CICIR)安全与军控研究所
官方色彩最强的国际战略与反恐研究智库之一,长期跟踪境外恐怖组织动态。
中国人民公安大学 反恐怖主义法治研究中心
公安部直属院校,聚焦反恐立法与实务操作层面的研究。
上海合作组织地区反恐怖机构(SCO RATS,常设塔什干)
中国主导创设的多边反恐协调机制,聚焦中亚地区的跨境安全协作。
清华大学人工智能国际治理研究院(I-AIIG)
国内在"AI 治理"议题上与 CASP 定位最接近的学术机构,目前公开研究尚未专门覆盖恐怖组织滥用 AI 这一细分方向。

把这份清单摆在一起能看出一个空白:把"一手武装组织访谈"和"前沿模型安全评估"结合起来做实证研究的机构,目前无论国内外都非常少——大多数国际组织停留在文献综述、公开信息分析或行业政策层面,CASP 这类深入冲突地区做田野调查的路径,仍然是稀缺样本。

§ 06 / 结语

三类主体,
三个不同的要求

"单一一个有充分实证支撑的案例,就足以把这个问题定性为当下的安全议题"——这是 CASP 报告作者在结论部分给出的判断。理由很直接:博科圣地在资源和技术水平上都不算特殊,跨国网络加速了它的 AI 采用,但这种网络并非必要条件;工具本身公开可得,达到报告记录的这些用法所需的门槛并不高,一个有动机的团体完全可能独立摸索到同样的地步。

基于此,报告向三类主体分别提出了要求:

AI 开发者

需要评估现有安全架构是否能够抵御"有组织的对手",而不只是针对孤立的个体用户设计——账号分散、多平台切换、"拍电影"式的话术绕过,都是当前护栏设计没有充分考虑的攻击模式。

政策制定者

需要把恐怖组织采用 AI 当作当下、而非未来的国家安全议题来对待——报告覆盖的活跃使用期是 2023–2024 年,作者判断"现在的实际情况很可能更广泛"。

情报与执法界

需要监测和干扰这一持续演变的威胁,并与 AI 开发者、政策制定者建立共享方法、信息通报渠道和联合响应机制——作者提出的尖锐疑问是:这类跨部门协作,目前是否已经达到问题所需要的规模?

这份报告的价值不在于证明了"AI 让恐怖分子变得多么可怕"——它反复提醒读者,记录在案的用法仍属常规武器,能力跃升也无法被结论性证明。它的价值在于证明了制度化本身正在发生:从零星尝试到专职小组、内部培训、跨国传授链条,这个过程只用了两年左右。而这个过程一旦形成,就很难随模型厂商某一次护栏更新而逆转。