劍橋大學一項研究帶來值得警惕的實地證詞:博科聖地的兩個派系——「伊斯蘭國西非省」(ISWAP)及「宣教與聖戰遜尼派人民組織」(JAS)——前成員據報曾把市面可取得的 AI 聊天機械人,用作戰鬥及日常運作的技術支援工具。重點不在於 AI 單獨創造了全新武力,而是這類人人可接觸的系統,可能令有組織的暴力團體更快取得技術資訊,並減少對稀缺專家的依賴。
4
23
研究查到甚麼?
研究人員於 2025 年及 2026 年在尼日利亞東北部,與 27 名前博科聖地成員進行 57 次面對面訪問;受訪者包括中層指揮人員及技術專才。報告把這些訪談形容為活躍恐怖組織使用 AI 的首批實地證據之一。
4
受訪者點名提到六個系統:ChatGPT、Claude、Gemini、Grok、Meta AI 及 DeepSeek。按其說法,這些工具並非只屬一次性的試驗,而是被用於戰鬥相關工作及組織日常事務。
23
據報的用途:由技術疑難到行動支援
前成員稱,團體曾利用 AI 系統輔助襲擊策劃、爆炸裝置設計、武器維修及故障排查,以及改善行動保安;亦有人提到在行動過程中尋求技術和戰術意見。
4
23
如果這些說法屬實,最值得留意的改變是組織層面:聊天機械人可成為快速、可重複查詢的結構化資訊來源,令某些解難流程縮短,對專門技術人員的依賴亦可能下降。
但證據的界線同樣要講清楚。研究沒有證明 AI 促成了任何一宗特定襲擊,也沒有量度它實際提升了多少暴力行動能力或成功率。
並非人人直接用:據報設有專責 AI 能力
報告指,兩個派系據報均在高層領導下建立專門的 AI 能力。受訪者描述,受信任的技術人員——例如爆炸裝置製作人員、武器專家及工程人員——負責使用系統、判讀回覆,並把認為有用的資訊傳達至組織內其他人。
4
這種安排與「每個成員隨手問 AI」的印象不同。由於內部保安考慮,接觸權據報受到控制;專業使用者充當商用 AI 系統與較廣泛組織之間的中介。
4
研究亦指,相關知識與訓練會經跨國聖戰網絡流通。其執行摘要稱,與「伊斯蘭國」有聯繫的網絡曾協助傳播相關知識,連同裝置、網絡連線及帳戶等資源的取得。
4
安全防護被視為障礙,而非終點
前成員描述過嘗試隱藏有害意圖,或以提示詞規避方式繞過模型限制;亦據報同時使用多個供應商的服務,以便其中一個服務拒絕回答或採取帳戶行動後,仍可轉到其他工具。
4
23
這不應被解讀為對現時 AI 防護措施的全面測試。訪談講述的是過往經驗,研究亦沒有證明相同要求在後來的模型版本或現行執法機制下仍然會成功。不過,這些說法突顯一個核心難題:當相近能力分布在多個服務,單一供應商的防護未必足以應對有組織的濫用者。
為何對 AI 安全尤其重要?
討論極端組織與科技平台時,大眾較熟悉的憂慮通常是宣傳、招募和散播內容。這項研究的受訪者卻描述 AI 被納入行動支援:協助處理技術問題、規劃及組織層面的解難。
4
23
這令 AI 公司和政策制定者面對更棘手的問題。平台政策可以禁止武器研發及暴力不法行為,但執行時要分辨用途含糊、同時具有合法與非法用途的提問;亦要應付刻意隱瞞意圖,以及可隨時改用另一服務的使用者。報告認為,前沿 AI 的易得性,加上網絡可迅速分享方法和專業知識,令這個挑戰更為迫切。
4
證據有何限制?
這是嚴肅的田野研究,但其證據範圍不能忽略。研究主要依據 27 名前成員的回顧性敘述,並非直接觀察每一項聲稱的使用情況,亦沒有以獨立鑑證方式把某次襲擊歸因於某個特定模型。
4
所以,最穩妥的結論比部分聳動標題更窄:前成員描述 ISWAP 與 JAS 曾有系統、有組織地採用商用 AI 工具。這些訪談是對潛在行動濫用,以及單一平台安全防護局限的重要警號;但它們並未提供 AI 對暴力行動影響的量化因果證據。
對開發者、服務供應商及政府而言,訊息很清楚:防止濫用不能只靠書面禁令或一次拒答,還需要持續評估現實世界的濫用模式、改善偵測和應對機制,並在不同服務之間協調,減少濫用者「轉平台」後繼續取得相近能力的空間。
4