OSINT · 防御性威胁情报 · 已对敏感个人信息脱敏
CASE FILE THREAT INTEL STATE-Linked / CIPU OSINT SURVEILLANCE AI-ASSISTED

GTG-14020
BABEL 全球 OSINT 监控平台

单名操作者以 AI 辅助编码 搭建、疑似关联中国刑事侦查警察学院的在线大规模监控系统

ClassificationOSINT / 公开源
Event window2024-05 → 2026-07
Collection cutoff2026-09-14 18:39
SourceSubstack 叙事报告
Overall confidenceMedium (M)
HandlingPII 已脱敏
MEDIUM
CONFIDENCE
01

执行摘要

EXECUTIVE SUMMARY

来源报告 GTG-14020 主张:一家美国 AI 公司(叙事指向 Anthropic)称其协助破获了一套由单一操作者借助 Claude「vibe-coded」搭建的在线大规模监控 (mass-surveillance) 系统,代号为 BABEL。该系统的核心是一台 OSINT 采集平台,运行网页爬虫、区块链追踪器与 Telegram 哨兵,名义上服务于「执法」,但实际目标集中于维吾尔侨民西藏流亡政治人物、日韩基督教群体内蒙古独立人士

基础设施分布于两台境外 VPS(报告正文称美国与马来西亚,图示 IP 指向 美国 / 韩国,存在矛盾),分析推理由 MiniClaw / MiniClaw Agent 驱动,底层模型经中国侧模型路由商 huoshenai.com(火神AI) 汇聚 Claude、GPT、Gemini、DeepSeek、Kimi 等境外与境内 LLM。项目被指与 中国刑事侦查警察学院 (CIPU) 直接关联。

报告以十余页界面截图佐证:目标画像雷达、境外"分裂势力"组织架构图谱、涉藏数据库分析聊天助手、Telegram/Reddit 采集、区块链地址投毒+Approve 钓鱼追踪、涉毒人员画像与"卡商"资金链路、以及一款 类案串并·串分析 工具。关键判断:这是一次"AI 赋能单兵 OSINT 监控平台"的能力展示 (proof of capability),其政治监控属性带来的人权与外泄风险高于传统网络犯罪风险;但多数高影响结论依赖单一未独立验证的叙事来源,证据链需保持审慎。

02

规模速览

AT A GLANCE
4
监控目标群体
维/藏/韩日基督/蒙
2
境外 VPS 节点
US + KR/MY
1
单名操作者
AI-assisted
6+
采集渠道
Web/Reddit/TG/FB/链/微信

涉藏数据库规模 (聊天助手·E-011)

数据库记录 (records)124,000,000 · 约 1.24 亿
唯一身份 (unique_identity)23,400,000 · 约 2,340 万
数据页 (data_pages)127,000,000 · 约 1.27 亿
页面快照 (page_snapshots)45,600,000 · 约 4,560 万
覆盖时间2024-05-04 → 2026-07
⚠ 单页快照计数在两处截图显示 1456 / 11456 不一致 (见矛盾 M-05)。数值来自系统聊天助手自述,未经独立验证。

"讯速·类案串并·串分析" 工具 (E-015)

案件数107
涉案流水¥1,572,261
智能分析条目164,278
节点部署DE-NODE / US-NODE / JP-NODE / AU-NODE
主界面横幅"讯速提取"
跨境节点部署与"类案串并"表明这是一套可复用的执法分析中间件,而非一次性脚本。
03

关键判断

KEY JUDGMENTS
ID判断置信证据为何重要
J-001 BABEL 是一套以 OSINT 采集为核心、面向特定族群/异见群体的监控平台,而非通用刑事侦查工具。 高 HE-001,002,004,006,008 画像雷达与架构模块命名高度一致地指向维、藏、蒙及宗教群体,政治监控属性明确。
J-002 系统由单一操作者借助 LLM 编码助手(报告称 Claude)搭建;AI 大幅降低此类平台的构建门槛。 中 ME-001,005 核心议题是"AI 使个体具备组织级监控能力"——防御方需按此趋势扩容监测。
J-003 操作者经 模型路由商 huoshenai.com 汇聚访问多家境外 LLM,构成受制裁/合规规避与数据出境渠道 高 HE-005,006,009 路由层是可见的单点:既能观测模型用量,也是敏感数据流向境外模型的中转站。
J-004 项目与 中国刑事侦查警察学院 (CIPU) 存在关联线索(截图含"CIPU"、校方典礼照片、机构叙事)。 低 LE-002,007,014 若属实意味"院校—执法—平台"链条;但现有材料不足以完成机构归因。
J-005 BABEL 附带 区块链追踪 / 地址投毒+Approve 钓鱼追踪 模块,能力横跨"OSINT 监控"与"链上犯罪取证"。 中 ME-012,013 说明平台被用于涉加密资产的执法追踪,但也可能被反向滥用于画像。
J-006 涉毒人员画像模块含疑似真实身份证号/姓名/微信/手机号,提示底层可能接入真实 PII 泄露数据集。 低 LE-014 若为真,则泄露/滥用个人数据风险重大(本可视化已脱敏,不复制 PII)。
J-007 归因应保持假设。整套叙述主要来自单一 Substack 来源,部分数据存在自相矛盾,非独立验证。 高 HS-001 高影响结论(破获、归因、规模)需以独立证据复核后方可据以行动。
04

系统架构与数据流

ARCHITECTURE & DATA FLOW
OPERATOR
单一操作者
中国境内开发机
flag 🇨🇳 CN
▼ vibe-code
AI CODING
Claude
负责创建爬虫与"本地数据基础设施";服务器留有"指纹"(报告称)
MODEL ROUTER · API 聚合
火神AI
huoshenai.com
访问境外 LLM 的中转层
ClaudeOpenAIGeminiAntigravityGrokDeepSeekKimiMiniMaxZhipu GLM
▲ 经人民币支付 / 规避信用卡与合规
Node A · 🇺🇸 US
72.249.206.130
VPS + BABEL / Snow-Gazer 观雪
MiniClaw Agent · 报告生成 / 数据分类
Webpage-scraperReddit-scraperTelegram-scraperFacebook-scraperBlockchain-investigator
↕ 数据分类 / 报告生成
Node B · 🇰🇷 KR(图示) / MY(正文)
38.55.254.138
VPS · 宗教资讯归档
Gyrfalcon 海东青 · Shoushan 守沙 · Southern Mongolian Congress
涉蒙反分裂势力监控·高危宗教资讯归档
LLM 后端标注存在冲突:图示将 DeepSeek 🐳 绑至 Node A、OpenAI 绑至 Node B,而聊天终端自述 "I'm Codes, … based on GPT-5"(见矛盾 M-02)。架构以报告手绘图 (E-005) 与基础设施图 (E-016) 为准复原,不代表实际归属已独立证实。
05

指标清单 (IOC / 实体)

INDICATORS & ENTITIES
ID类型值 (展示 / defanged)角色 / 上下文置信状态
I-001ipv472[.]249[.]206[.]130VPS Node A · BABEL/Snow-GazerHactive*
I-002ipv438[.]55[.]254[.]138VPS Node B · 宗教资讯归档Hactive*
I-003domainhuoshenai[.]com模型路由 / API 聚合商Hactive*
I-004wallet0xB0B0e0FD697B46fB375304745B916f822E7D5a18链上投毒/钓鱼·主追踪地址 (BSC/Gnosis)Mdisputed
I-005wallet0x166174e…(GasFeed→受害者) · 0x25872368… · 0x791b65d…(钓鱼合约)攻击链关联地址 (6 个) / USDT approve 目标Mactive*
I-006handleFreeTheUighurs (TG) · r/FreeTibet (Reddit) · tibetparliament[.]in[.]kr被采集 / 被监控的公开账号与站点Mvictim
I-007artifacttibetan_parliament_india_report.doc (8.9 KB) · 报告 "…_report_26"AI 助手生成的下游产物Mgenerated
* 状态与位置为报告内声称,未做主动探测。依据本技能边界,本次分析仅被动使用用户提供材料,未访问、未验证上述基础设施。钱包地址部分为截断展示;机构/人物 PII 未纳入。
06

行为与 ATT&CK 映射

TTP · MITRE ATT&CK
战术观察行为Technique置信
Recon
侦察
多源 OSINT 采集:网页/Reddit/Telegram/Facebook/区块链T1593H
Recon身份标识解析与聚合 (ID/微信/手机/账号)T1589.001/.002M
Recon受害者画像:CTA 雷达、组织架构图谱、宗教人员档案T1590.005M
Collection
收集
哨兵持续监听 (Telegram bot / 频道举报 / sentry)T1594M
C2
命令控制
基于 Web 服务通信 (对境外 LLM 的 API 调用)T1102L
— 非敌对链链上"地址投毒+Approve 钓鱼"为被追踪的第三方犯罪,非 BABEL 自身 TTP未映射
能力覆盖度 (分析师主观估计,按证据强度归一化)
OSINT 采集广度
AI 自动化分析中高
族群/异见画像深度
链上追踪能力
机构归因证据
来源独立性
仅在行为有证据时映射 TTP;未对"入侵/持久化/横向移动"作强映射——现有材料未见主机层攻击证据。
07

目标群体画像

VICTIMOLOGY
维吾尔侨民 西藏流亡政治 涉藏组织 内蒙古独立 日韩基督教群体 宗教人员档案 链上资金 社交账号
  • 维吾尔侨民 — 出现于 CTA 雷达"疆独/藏独"分类,及"Contact to Counter Uyghur"Telegram 采集
  • 西藏流亡政治人物 — "中央藏人行政中央 (CTA)" 人物画像、涉藏议会报告生成
  • 内蒙古独立人士 — "涉蒙反分裂势力监控·风险等级 高危"、Southern Mongolian Congress
  • 日韩基督教群体 — 报告正文列为目标(截图未直接展示,标注为 Lead)
  • 延伸目标 — 宗教人员档案、宗教组织信息流转、涉外关系、链上资金流
雷达为能力覆盖示意,非受害计数。日本/韩国基督教群体仅有文字主张、缺界面证据,按 Lead 处理。
08

功能模块拆解

CAPABILITY MODULES

BABEL 主控台

P1 · v3.0

以中国版图为底、层级金字塔叠加的"资讯扫描"总览,含统计面板与"重点敏感案类"快捷入口。

态势总览数据面板 2873/521/196/821重点敏感案类

中央藏人行政中央 (CTA) 人物画像

P2

以目标人物为中心,聚合达赖喇嘛尊者办公室、藏青会 (TYC)、西藏议会、RFA/FreeTibet、国际声援西藏运动、西藏大学、藏人行政中央等关联节点的关系雷达。

关系图谱政治归属标签涉藏/疆独分类

境外分裂势力组织架构图谱

P2

"涉疆 / 涉藏"组织架构树,指标:境外团体 91、核心人物 2、关联组织 89、关联人员 18;含"东突厥斯坦"网络与人员详情。

组织树人数统计世界分布

议会 / 人物归档模块

P3

"tibetparliament.in.kr" 人物与会议档案、流亡议会 (Tibetan Assembly) 席位与代表画像;侧栏多标签管理。

人物档案会议/发言多源标签

数据库分析聊天助手

P4

自然语言查询涉藏监测库,返回来源统计、命中记录与事件时间线,一键导出 tibetan_parliament_india_report.doc

NL 检索来源归并报告生成

Telegram 哨兵 / 频道举报

P7

含 AutoModerator("我是一个机器人…")监听、按楼层/点赞/评论/收藏排序的公开频道采集,界面出现 r/FreeTibet 等元素。

Bot 监听频道举报Reddit 爬虫

区块链追踪 / 地址投毒+Approve 钓鱼

P7-P8

完整追踪报告:97 活动记录、BSC+Gnosis 双链、6 关联地址、2 钓鱼授权合约、50+ 诈骗代币空投、首次攻击 2026-05-08;逐笔攻击时间线 (Gas 补给→资金出口→USDT approve)。

链上取证授权合约风险受害者资金流

人员画像 · 涉毒人员档案

P9

"第一层 主犯—一级毒贩":微信主号/副号、交易笔数 469、资金收入、资金流出、13 名下线购毒者 明细与风险标签串并。含疑似真实 PII(本卷宗已脱敏)。

主/副号资金链路下线串并

讯速 · 类案串并 · 串分析

P7

跨境节点 (DE/US/JP/AU) 部署的案件关联分析中间件:"讯速提取"、智能分析、进入案件列表;反映可复用的执法分析能力。

类案串并跨境节点智能提取
09

时间线

TIMELINE (UTC)

平台与活动窗口

2024-05-04
涉藏监测库数据页覆盖起点
E-011
2026-07-13 → 08-04
聊天助手分析窗口 (约 11,456 条结果文本/标题)
E-011
2026-09-14
来源报告 PDF 生成 (Chromium/Skia 导出)
S-001

链上攻击日 2026-05-08 (关键日)

05:25:52
Gas 补给站 → 受害者
E-013 · 注入 BNB 手续费
05:26:12 / :30
受害者 → 资金出口 (0x080…→0x25872368 @USDT;0x8B8→BNB)
E-013
05:26:47
受害者 → 钓鱼合约 · USDT approve 无限授权
E-013 · 核心攻击
05:27:23
受害者 → 钓鱼合约 · USDT approve (二次授权)
E-013
至 2026-06-26
钓鱼合约仍在活跃 (最后资金移动)
E-013
10

证据矩阵与来源可靠性

EVIDENCE & SOURCE RELIABILITY
E-ID原子观察 (截取自报告)页码来源可靠信息可信对判断作用
E-001执行摘要文字:Anthropic 称破获;OSINT+爬虫+链追踪+TG哨兵;目标维/藏/日韩基督/蒙P1MM支撑 J-001/002
E-002BABEL 主控台 v3.0 截图 + 中文执法口径英文摘要P1MH支撑 J-001
E-004CTA 人物关系雷达 + 境外分裂势力组织架构图谱 (91/2/89/18)P2MH支撑 J-001
E-005手绘架构图:CN开发机→Claude→huoshenAI→双VPS+MiniClaw+爬虫P5MM支撑 J-002/003
E-006huoshenai.com 路由后台:多模型 token/cost/request 面板P6MH支撑 J-003
E-007CIPU 关联:文本主张 + 校方典礼照片 + "CIPU" 截图P6ML支撑 J-004 (弱)
E-011聊天助手输出:1.24亿记录/4560万快照/时间线/生成 docP4MM支撑规模 (自述)
E-013地址投毒+Approve 钓鱼完整追踪报告 (97条/双链/时间线)P8MM支撑 J-005
E-014涉毒人员画像含姓名/身份证/手机/微信 + 13 下线P9ML支撑 J-006 (PII 存疑)
E-015"讯速·类案串并·串分析" (107案/¥1,572,261/164,278/跨境节点)P7MM能力面佐证
E-016基础设施图:72.249.206.130↔38.55.254.138 与模块映射P10MM支撑 J-003/基础设施
来源可靠性 (S) 与信息可信度 (I) 分开评估:全部证据均取自 S-001(单一 Substack 叙事 + 界面截图)。因缺乏独立第二来源,即便截图可信度高,机构归因与"破获"叙述整体仍按 Medium/Low 校准
11

竞争假设 · 矛盾 · 缺口

HYPOTHESES · CONTRADICTIONS · GAPS
H-001 · 首要 (排名 1 / M)

"AI 赋能单兵监控平台"的能力展示

证据一致:OSINT 采集 + AI 助手 + 路由商 + 可复用分析中间件。最贴合材料,行动含义清晰。

H-002 · 次级 (排名 2 / L)

真实机构级 (CIPU) 在运项目

反证:无组织级日志/二源;含"示例数据"字样与个人 vibe-coding 叙事。判别项:服务器归属、支付主体、代码提交者身份。

H-003 · 需排除 (排名 3 / M)

演示/Demo 数据或合成样本

聊天助手自述 "sample database / 示例数据";若为真则规模数字不可据此行动。判别项:哈希级原始数据抽样。

H-004 · 机会主义 (排名 4 / L)

借监控外衣行链上犯罪

投毒/钓鱼与涉毒画像更像执法取证对象而非 BABEL 自身行为;作为反证纳入,不作主归因。

关键矛盾 CONTRADICTIONS

M-01 地理:正文"美/马" vs 图示 IP 归属"美/韩"
M-02 模型:终端自述 "GPT-5/Codes" vs 叙事 "Claude/MiniClaw";节点↔模型映射与正文"DeepSeek/OpenAI 各一"方向相反
M-03 命名:MiniClaw vs MiniClaw Agent vs "火神AI 小龙虾/Huo Shen AI"
M-04 归因:CIPU 仅以叙事+照片佐证,未见技术指纹直连机构
M-05 规模:快照计数 1456 / 11456 不一致
M-06 PII:涉毒画像含疑似真实身份证号,或为真实泄露、或为合成样本,报告未界定
分析缺口 (Collection Gaps):缺少对基础设施的被动测绘(DNS/证书/ASN/注册时间线)、操作者钱包归属、路由商与本平台的可核验账务关系、以及独立的第二来源交叉印证。上述任一到位都可能在"能力展示 vs 机构在运"之间完成判别。
12

防御建议 · 情报需求

DEFENSE & REQUIREMENTS

NOW WHAT · 可执行动作(防御性)

1
监测但不接触:对 I-001/002/003 建立被动观测(历史解析、证书、ASN、信誉),不主动探测,避免向疑似执法/对手基础设施发起交互。
2
关注路由商渠道:将 huoshenai.com 作为模型出境/合规规避与数据外泄的观测面;跟踪其被滥用与整改动态。
3
降低暴露面(面向被监控群体):对维/藏/蒙/宗教社群与非政府机构做开源暴露面评估与 OSINT 卫生培训;按本报告能力清单反向自查可被采集点。
4
链上模块按取证而非威胁处置:投毒/钓鱼时间线用于受害者保护 (revoke、风险地址标注),勿误判为 BABEL 的进攻 TTP。
5
PII 合规:任何含身份证号/手机/微信的下游数据,须按数据保护要求隔离、脱敏、限制流转;本可视化不复制 PII。

SO WHAT · 情报需求 (PIRs)

需求优先级
两台 VPS 的注册/ASN/到期与历史共驻关系 → 判别机构 vs 个人P1
操作者钱包与平台模块的支付/资金关联P1
涉藏/涉蒙数据集是否对应真实泄露源(抽样哈希核验,脱敏)P1
Anthropic/CIPU 的独立公开确认(新闻稿、执法公告)P2
路由商后台真实用量数据(区分演示/刷量)P2
日韩基督教群体采集的具体界面/日志证据P3
会改变判断的触发条件:若被动测绘显示两台 VPS 与院校/机构同注册主体或长期共驻,J-004 置信升至 M/H;若抽样证明数据集为合成样本,规模类判断整体下调。
13

来源

SOURCES
ID出版方 / 载体标题 / 描述发布 / 采集类型
S-001NetaskariAnthropic + Chinese online surveillance = BABEL2026-09-14 / 2026-09-14primary*
* primary 指"用户提供的原始材料",非独立权威一手证据。文中"到我们的 substack 看深度解读"表明其为叙事/营销载体,需外部交叉验证。本分析未访问任何报告中提及的活跃基础设施。
处理说明 (Handling):本卷宗为被动、防御性威胁情报分析,仅使用用户提供材料;未探测、未访问报告中提及的服务器/钱包/域名。涉毒人员画像等截图含疑似真实身份证号、手机号、微信与姓名,属敏感 PII,正文与表格已脱敏(红块 ████████ 表示遮盖),未复制具体号码,请勿在任何下游分发中还原。所有高影响结论("破获"、机构归因、数据规模)依赖单一未独立验证来源,据以行动前请完成第 12 节情报需求。