← Back to list

Threads 上的隱形內容農場:無邊界集團的操作揭秘

台灣民主實驗室揭露與中共有關的中國內容農場無邊界集團在 Threads 的運作。該集團經營 549 個假帳號,發布逾 46 萬則貼文與回覆,83% 用於導流至旗下假新聞網域,並展現大量建帳、複製貼上、自動發文等協同性造假行為。內容多為八卦與病毒式素材,政治貼文占比極低且立場混雜。

Doublethink Lab in 台灣民主實驗室 · 2026-06-12 02:23 · 116 claps · 17.9 min read
#geopolitics #台灣 #china #mifi #內容農場
Open on Medium ↗
Wiki topics: SOC · Sociology & Politics 🏛️ · Politics

Threads 上的隱形內容農場:無邊界集團的操作揭秘

台灣民主實驗室數位情資組

特別感謝林雨蒼(Billy Zhe-Wei Lin)提供資料,協助我們識別出更多的無邊界集團的網域與 Threads 帳號。

*網域列表*

執行摘要

  • 本研究針對「無邊界集團」進行深入探討。這是一個已被證實與中共政府有關的中國內容農場,本報告旨在揭露其在 Threads 平台上的運作模式 。
  • 我們辨識出 1,217 個包含由無邊界集團經營的虛假新聞網站的網域,其中有 475 個網域至今仍處於活躍狀態。該網路發布的內容主要為繁體中文,但也設有日文(134 個網域)、葡萄牙文(70 個網域)等在地化的版本,以及少數英文、德文、芬蘭文與捷克文內容。這些網域的主要目的似乎是為了賺取廣告收入。
  • 我們歸納出 549 個隸屬於該網絡的 Threads 假帳號,這些帳號建立於 2023 年 7 月至 2026 年 2 月之間。這些帳號至少發布了 467,547 則貼文與回覆,其中 83% 的內容旨在引導流量至該公司的網域。分析顯示,這些帳號表現出強烈的「協同性造假行為」(CIB)指標,包括大量建立帳號、複製貼上(Copypasta)以及自動化發文。
  • 其發布的內容絕大多數是非政治性的,多為八卦與容易引起瘋傳的素材,部分內容甚至抄襲自合法的主流媒體。僅有極小比例的貼文涉及台灣政治議題,且其攻擊對象橫跨不同政治光譜,而非一味針對民進黨。這與典型中國對外資訊操弄與干預(FIMI)的模式有所不同。
  • 該網絡取得了顯著的觸及率,貼文平均獲得 65 個讚,其中有 4,338 則貼文獲得超過 1,000 個讚。曾有一則貼文達到 120 萬次觀看與 90,000 個讚。約有 566 名真實的 Threads 使用者分享過無邊界集團的網域,這顯示該操作已延伸至其自身的假帳號生態系統之外。
  • 無邊界集團利用大規模的協同性造假行為來污染台灣與日本的資訊環境。透過其網域、假帳號與自動化技術,無邊界集團已建立了一套運作架構,使其能接觸到大量的台灣與日本社群媒體用戶。鑑於該公司的過往紀錄以及與中共政府的關聯,這套運作架構極有可能被用於更公開的政治目的,成為了無法忽視的風險。

前言

無邊界集團是一個位於中國河北省秦皇島,且具有官方背景的大型內容農場 。它經營著數百個針對台灣、日本、英語及葡萄牙語受眾的「新聞」網站。在 2018 年與 2021 年,台灣日本的記者發現該公司曾提議付費給 Facebook 用戶以協助推廣其內容。在過去幾年中,王宏恩教授(Austin Wang)(1, 2, 3, 4, 5)與林雨蒼(Billy Lin)(1, 2, 3) 的研究已指出該公司如何經營針對台灣的 Facebook 專頁。台灣中央通訊社國家安全局以及無國界記者組織也都曾討論過此議題。

過往研究顯示,無邊界集團與中共政府有著密切的合作。它曾接待過高級政府官員的參訪,並與國營媒體「秦皇島市廣播電視台」簽署了合作協議。隨後,無邊界集團與該國營媒體在 2020 年至 2022 年間共同經營一家公司

該內容農場主要發布八卦與病毒式傳播的內容,但研究發現其在選舉期間會轉向發布政治內容與虛假訊息。王宏恩教授甚至發現,另一家註冊地址完全相同的中國公司,在 2024 年大選期間經營了一個支持特定總統候選人的 Facebook 專頁。

無邊界集團在多個社群媒體平台上經營大量假帳號,以分享連結並為其網域引入流量。上述研究大多集中在 Facebook,而本報告則揭露了該公司在 Threads 上的運作情況。Threads 是台灣的主要社群平台之一,根據近期資料,來自台灣的流量佔 Threads 總流量的五分之一以上。為了全面勾勒該公司在 Threads 上的運作藍圖,我們首先估算了該公司目前經營的「新聞」網域總數。

參與者

網域分析

根據網域註冊記錄、過往研究與社群媒體分析,我們識別出 1,217 個由無邊界集團營運的網域。其中約 475 個至今仍處於活躍狀態。幾乎所有網域的主網域(Apex domain)都託管著繁體中文網站。此外,有 134 個網域在「jp.」子網域下設有日文版本,70 個網域在「br.」子網域下設有葡萄牙文版本。我們也發現了少數英文德文芬蘭文捷克文網站。

為了找出這些網域,我們彙整了過往研究(如林雨蒼王宏恩教授及一名匿名日本研究者)中提到的網域。隨後,我們進行了調查以擴充網域清單。在 Whoxy 網域註冊記錄中,有 485 個網域登記在「wuweikeji」(該公司的舊名)名下。其他網域雖未出現在 Whoxy 註冊資料中,但與上述網域具有相同的鑑識指標。例如,部分網站在其「對於廣告商」頁面直接提及無邊界集團,或共享部分原始碼,如特定的檔案路徑、拼字錯誤或程式碼。我們也在社群媒體上搜尋了可疑連結。這些可疑連結被抓取下來,並以關鍵字搜尋其鑑識指標。失效連結的原始碼則是透過 Wayback API 收集而來。大多數新聞網站的排版符合下圖所示的格式,但我們確實發現了幾種不同的變體(1, 2, 3, 4, 5)。儘管排版不同,其底層的原始碼確實包含了無邊界集團的鑑識指標。關於收集過程與鑑識指標的更多資訊,可以參看附錄。

圖 1:這些網站中最常見的排版範例

圖 1:這些網站中最常見的排版範例

Threads 帳號

我們發現了 549 個虛假 Threads 帳號有提到 228 個已確認的網域。這些帳號建立於 2023 年 7 月至 2026 年 2 月之間,至今已發布了至少 467,547 則貼文或回覆。帳號以四種不同語言發文(繁體中文:352 個、日文:135 個、英文:35 個、葡萄牙文:27 個)。我們的資料集包含了 467,547 個資料點(261,029 則貼文;206,518 則回覆)。

我們幾乎可以肯定這些帳號是由無邊界集團經營的,因為它們發布了大量連向該集團網域的連結(佔觀察到貼文/回覆的 83%)。此外,大多數帳號的所在地點在香港,這與王宏恩教授和林雨蒼先前針對該公司在 Facebook 上經營類似帳號的發現相符。下圖顯示了根據 Threads 資料的「所在地」分佈情況。值得注意的是,許多帳號可能使用了 VPN 或代理 IP 地址。最後,這些帳號表現出高度的「協同性造假行為」(CIB),我們將在下方的行為模式章節中進行探討。

圖 2:顯示帳號依其「所在地」(Based In)分佈的圖表(左),以及兩個於香港與中國位置的帳號截圖(右)。

圖 2:顯示帳號依其「所在地」(Based In)分佈的圖表(左),以及兩個於香港與中國位置的帳號截圖(右)。

行為模式

下述的攻擊手法(TTPs)指出這是一個成熟且高度自動化的操作,主要目的是為了獲取廣告收入。虛假的 Threads 帳號利用腳本與 AI 技術,將流量導向運作廣告的網域。部分的運作架構被刻意透過代理註冊商、轉址鏈以及不尋常的網域設定來隱蔽數位痕跡。這些 Threads 帳號主要鎖定台灣與日本、葡萄牙語及英語的受眾。

  • 建立造假新聞網站 T0098我們的研究已識別出 1,217 個託管造假新聞網站的網域。
  • 網域資產 T0149.001單一網域可透過不同子網域託管多個網站。如前所述,部分網域使用「jp.」或「br.」子網域來提供不同語言的新聞內容(如 firstopdesign[.]comjp.firstopdesign[.]combr.firstopdesign[.]com)。無邊界集團還採用了一種不尋常的網域設定:在某些情況下,主網域(Apex domain)與其「www.」子網域提供的是完全不同的網站。例如,www.12beststar[.]com 會連向造假新聞網站,而 12beststar[.]com(無 ‘www.')則會連向線上小說網站。這很不尋常,因為在大多數網站上,主網域和「www.」子網域會提供相同的內容——通常其中一個會重新導向至另一個。我們不確定無邊界集團為何使用此設定,但這可能與降低成本或規避濫用偵測有關。
  • 隱匿運作架構 T0130 無邊界集團使用 GoDaddy 及其他代理服務來註冊其網域。然而,歷史網域資料顯示,過去至少有 488 個網域在轉至 GoDaddy 之前,曾登記在「wuweikeji」(該公司的舊名)名下。在過去幾年中,該公司已將 338 個網域從「wuweikeji」轉移到像 GoDaddy 這樣的代理服務。目前仍有 150 個網域登記在「wuweikeji」名下。其餘 729 個網站從一開始就未曾登記在該公司名下。
  • 進行伺服器重新導向 T0123.004 在許多案例中,Threads 帳號發布的連結會指向一個已確認的網域,該網域接著又會轉發到另一個已確認的網域。例如,帳號 threads.com/@lihaiwei2904 的一則貼文顯示網址為 wujfu[.]com。該連結會重新導向至 kolovers[.]com,隨後再跳轉至 vsdm8[.]com。這三個網域皆由無邊界集團營運。目前尚不清楚他們為何要透過不同的網頁來重新導向流量。最終目的地的連結包含了自定義的追蹤參數,很可能是用於該網路內部的流量歸因分析(連結)。
  • 賺取廣告收入 T0137.001 這些網站透過廣泛的程式化廣告技術棧(ad-tech stack)來運行廣告。他們的 ads.txt 檔案似乎聲明了與數百家廣告技術供應商的授權銷售關係。這項操作(包括網域網路以及為其引流的造假社群媒體帳號)的主要目的,很可能就是為了產生廣告收入。
  • 抄襲內容 T0084.002 發布在網站上的許多文章,似乎是抄襲或微調自台灣與中國的新聞報導及部落格(見下方範例)。這與早期的研究結果一致,該研究發現部分內容是從真實的部落客那裡複製而來。部分抄襲自中國新聞媒體的文章是基於中國的視角撰寫的。例如,下方第四個連結的標題為:「一旦中美開戰,美軍八百架戰機撲向中國,我們還能打敗美軍嗎」 ghostarchive.org/archive/ydyht -> CTWANT ghostarchive.org/archive/gSoaF -> SETN ghostarchive.org/archive/JOAlT -> 163.com ghostarchive.org/archive/L6ZqD -> 163.com
  • 機器人透過自動轉發與轉貼進行擴散 T0049.003 無邊界集團在社群媒體平台上經營大量虛假帳號,透過協同性造假行為來推廣並引導流量至其網域。
  • 大量建立資產 T0150.008 部分帳號是成批建立的。下圖顯示,2024 年 8 月建立了 176 個帳號,2024 年 9 月建立了 111 個,2025 年 6 月建立了 65 個

圖 3:顯示每月建立帳號數量的長條圖。

圖 3:顯示每月建立帳號數量的長條圖。

  • 複製帳號圖像 T0145.001,AI 帳號圖像 T0145.002 大多數帳號使用盜用來的個人檔案照片或網路上廣泛流傳的圖片。至少有一個帳號也同時使用了 AI 生成的帳號圖像。
  • 開發 AI 生成文本 T0085.001 這些帳號通常會在首篇貼文中發布新聞文章的摘要,然後在回覆中加入該文章的連結。我們認為部分摘要極可能是 AI 生成的,因為有些貼文在長度以及表情符號與標籤的使用上,表現出非自然的規律性。例如,有 171 個不同帳號發布的 6,438 則貼文,精確地包含六行文字,並在最後一行使用了表情符號與標籤。我們在幾篇日文貼文中也觀察到了相同的模式。

圖 4:三個由不同帳號發布、且帶有極可能為 AI 生成摘要的貼文。所有貼文均精確地包含 6 行文字、帶有表情符號,並且在最後一行包含主題標籤(1, 2, 3)。

圖 4:三個由不同帳號發布、且帶有極可能為 AI 生成摘要的貼文。所有貼文均精確地包含 6 行文字、帶有表情符號,並且在最後一行包含主題標籤(1, 2, 3)。

  • 對內容進行評論或回覆 T0116 帳號通常會將連結作為對自己貼文的回覆來發布。在 ThreadsFacebook 上皆可觀察到這種模式。
  • 使用複製貼上(Copypasta) T0084.001 97.72% 的造假 Threads 帳號曾與至少一個其他造假帳號發布重複的內容過。在某些案例中,這些內容也是在極短的時間內分享的。下圖展示了在 2025 年 8 月 30 日,32 個帳號如何在短時間內接連發布完全相同的內容

圖 5:顯示 32 個帳號間協同發文行為的圖表,這些帳號在 2025 年 8 月 30 日發布了完全相同的內容(每個點代表一則貼文)。

圖 5:顯示 32 個帳號間協同發文行為的圖表,這些帳號在 2025 年 8 月 30 日發布了完全相同的內容(每個點代表一則貼文)。

  • 建立在地化內容 T0101 如前所述,網站與 Threads 帳號存在繁體中文、日文、英文與葡萄牙文版本。如下圖所示,不同語言的帳號運作相對孤立。在 Threads 上被分享的 264 個網域 / 子網域中,有 94.3% 僅被特定的一個語言組別所分享。這是因為這些帳號主要發布對應其語言的網域(中文帳號連結中文網域,日文帳號連結日文網域等)。跨語言的分享似乎只是隨機發生。

圖 6: 顯示不同語言的 Threads 帳號分享不同網域的網路關係圖 。每個圓點代表一個 Threads 帳號;顏色代表其主要語言 。每個方塊代表一個被分享的網域/子網域 。

圖 6: 顯示不同語言的 Threads 帳號分享不同網域的網路關係圖 。每個圓點代表一個 Threads 帳號;顏色代表其主要語言 。每個方塊代表一個被分享的網域/子網域 。

內容分析

正如過往研究者所指出,這些網站上的內容幾乎全由非政治性、八卦類及病毒式傳播的內容組成。話雖如此,值得注意的是政治內容確實存在。許多網頁都設有「科技軍事」頁面,其中包含與軍事相關的文章。此外,其中一個帳號(threads.com/@lihaiwei2904)發布的政治貼文比其他任何帳號都多。

為了對政治內容有初步了解,我們針對 416 個繁體中文政治關鍵字進行了詳盡的搜尋。隨後,我們將搜尋結果透過 gemini-3-flash-preview 進行分析,來判斷其是否確實具備政治屬性。透過此方法,我們總共在 467,547 則貼文 / 回覆的資料集中,僅發現了 1,779 則政治貼文 / 回覆。這些貼文大多來自單一帳號(threads.com/@lihaiwei2904),該帳號表現得比其他帳號更具政治色彩 。

貼文範例包括:

  • 討論中國國台辦批評民進黨的聲明
  • 在 2025 年 9 月 23 日花蓮洪災後,批評民進黨政治人物吳思瑤的貼文
  • 評論公眾對柯文哲案看法之貼文
  • 關於國民黨政治人物顏寬恒貪污案之貼文
  • 取自三立新聞(SETN),討論民進黨政治人物黃捷參加高雄教師告別式之貼文

有趣的是,內容中也包含直接反對中共的貼文。例如,有一則貼文批評中共施壓捷克博物館展示台灣藝術品。另一則貼文提到曹興誠反對國民黨與中共的努力。這些範例顯示其政治內容在意識形態上是混合的,而非一致地反民進黨,這與典型中國境外資訊操弄與干預(FIMI)的模式有所不同。

影響力

無邊界集團的網域被虛假帳號分享於多個平台,包括 Facebook、Threads、X、TikTok、Dcard 及 Instagram。在 Threads 上,我們資料集中的 467,547 則貼文 / 回覆平均獲得了 65.43 個讚、1.55 則評論、1.22 次轉發以及 4.13 次分享。部分貼文成功引起瘋傳,其中一則貼文獲得了 120 萬次觀看、90,600 個讚、1,000 則評論、1,100 次轉發與 2,700 次分享。資料中包含 4,338 則獲得超過 1,000 個讚的貼文。

部分政治內容也獲得了一定的關注,例如一則關於柯文哲的貼文獲得了 53,000 次觀看、197 個讚、3 則評論與 3 次分享。另一則討論所謂日本護理師抗議的貼文也獲得了 51,000 次觀看。無邊界集團的網域也已被真實的 Threads 使用者所引用。我們的調查發現,大約有 566 個真實的 Threads 帳號曾至少分享過一次這些網域。這顯示無邊界集團有能力接觸到其假帳號同溫層以外的真實 Threads 使用者。

前述的過往研究也顯示該操作已取得成效。此外,基本的 Google 搜尋可回傳數萬筆分享這些連結的 Facebook 帳號記錄。我們最初的搜尋甚至發現一個擁有 110 萬粉絲的 Facebook 帳號會機械式地分享這些網域。因此,無邊界集團的操作在「突破量表」(breakout scale)為第三級(最高六級),代表內容成功在多個社群媒體平台發酵,並觸及了多個不同的群體。

結論

我們的研究顯示,無邊界集團在 Threads 上的活動已處於成熟狀態。該公司花了數年時間培養了至少 549 個帳號,並發布了數十萬則包含其網域連結的貼文。這些帳號經常成功引起病毒式傳播並觸及真實使用者。此外,真實使用者也已開始協助傳播這些網域。

對於無邊界集團而言,Threads 只是另一個推廣其網域的平台。根據過往研究與針對性的 Google 搜尋,我們估計該公司在 Facebook 上更加活躍,且我們也在 X、Instagram、TikTok 與 Dcard 等平台上發現了相關連結。

有些人可能會因為只有一小部分內容涉及政治,且因為政治內容未表現出一致的親中的意識形態觀點而忽視這些發現。然而,在多個社群媒體平台上擁有潛在數千個帳號與數百萬則貼文的情況下,即便只是一小部分,其貼文的總量依然非常顯著。此外,過往的研究也指出,該公司在先前的選舉週期中會開始分享更多的政治內容,我們認為類似的情況很可能在即將到來的 2026 年地方選舉中再次發生 。

本質上,無邊界集團利用大規模的協同性造假行為來污染台灣與日本的資訊環境。透過其網域、造假帳號與自動化技術,無邊界集團建立了一套運作架構,使其能接觸到大量的台灣與日本社群媒體用戶。該公司過往的紀錄以及與中共政府的關聯,構成了這套運作架構可能被用於政治目的等無法忽視的風險 。

附錄 — 鑑識指標

我們在網際網路和社群媒體上搜尋了其他無邊界集團的網站。也根據已知網域的鑑識指標,使用了Google 搜尋、Whoxy 和 PublicWWW 來尋找更多網站。此外,我們還檢查了在社群媒體上分享這些網域的帳號,是否可能分享了更多網域。我們整理成一份包含數千個可疑連結的清單,並透過抓取可疑連結的 HTML 程式碼尋找幾個鑑識指標,自動判斷這些連結是否符合無邊界集團的模式。該程式碼會針對每個網域抓取三個網頁:基本網域、/ads.txt 頁面,以及 /about/about-zh.html#for_advertisers 頁面。接著,它會檢查這些網頁是否包含以下指標。

範例

www.12beststar.com, www.12beststar.com/ads.txt, www.12beststar.com/about/about-zh.html#for_advertisers.

  • [website]/about/about-zh.html#for_advertisers 包含「無邊界集團」:在許多情況下,網站的「對於廣告商」部分會具體提到該網站的內容是由無邊界集團生成的。
  • 網站 HTML 程式碼包含「土屋千冬」:直到最近,許多網站的 HTML 程式碼中仍隱藏著一個日本姓名和地址(見下圖)。它不會顯示在實際的網站上。我們搜尋了日本的商業登記資料庫,但沒有找到相關公司。該地址可能是出於不明原因插入的虛假資訊。有趣的是,其商業登記的詳細資訊最近已從所有網站中移除。網站 HTML 包含「文章ID」:這在許多網站上都是一個常數,包括那些英文或葡萄牙文的網站。

圖 7:隱藏在網站 HTML 程式碼中的日本商業登記資訊 。

圖 7:隱藏在網站 HTML 程式碼中的日本商業登記資訊 。

  • *網站 HTML 包含「exp.setTime(exp.getTime() + 6 60 60 1000)」:**幾乎所有網站都有這段特定的程式碼。
  • 網站 HTML 包含 https://cdnjs.cloudflare.com/ajax/libs/jquery/3.4.1/jquery.min.js許多網站使用這個特定版本的 jQuery。
  • 網站 HTML 包含 「headling」:許多網站的 HTML 程式碼將「heading」(標題)拼錯為「headling」。
  • 網站 HTML 包含「src=”/Content/images/chakanwz.png」:許多網站會載入這個特定的標誌。PublicWWW 顯示有 423 個網站包含這個特定的檔案路徑,且幾乎所有網站都與無邊界集團有關。這也讓我們能夠發現到那些包含不同排版、以及原本可能被認為不相關的網域。在將這些網域歸因於該網路之前,我們確保了它們包含多個鑑識指標。
  • [website]/about/about-zh.html#for_advertisers 包含「function setemail()」:「對於廣告商」的 HTML 程式碼包含帶有不同電子郵件地址的 if 判斷式。

圖 8:用於為不同網域選擇正確電子郵件地址的函式。

圖 8:用於為不同網域選擇正確電子郵件地址的函式。

  • [website]/ads.txt 包含「BT-56265643」:這些網站似乎使用某種數位廣告運作架構來將其網站變現。這段程式碼出現在許多 /ads.txt 頁面上。
  • [website]/about/about-zh.html#for_advertisers 包含「香港皇後大道西 590–596號兆宜大廈3樓302室」:一些「對於廣告商」的頁面包含這個特定的香港地址。
  • 網站 HTML 包含「zhangmin56232931@gmail[.]com」:幾個網站(主要是較舊的網站)都有顯示這個電子郵件地址。這最初是由王宏恩教授(Austin Wang)指出。我們確定這個電子郵件地址與無邊界集團有關。pets-naivety[.]com 在頁面底部顯示了這個電子郵件地址,而且它也出現在 whoxy 的 wuweikeji 記錄中

메타데이터
post_id
e4c4ca8fcd87
slug
threads-上的隱形內容農場-無邊界集團的操作揭秘-e4c4ca8fcd87
url
https://medium.com/doublethinklab-tw/threads-%E4%B8%8A%E7%9A%84%E9%9A%B1%E5%BD%A2%E5%85%A7%E5%AE%B9%E8%BE%B2%E5%A0%B4-%E7%84%A1%E9%82%8A%E7%95%8C%E9%9B%86%E5%9C%98%E7%9A%84%E6%93%8D%E4%BD%9C%E6%8F%AD%E7%A7%98-e4c4ca8fcd87
canonical_url
https://medium.com/doublethinklab-tw/threads-%E4%B8%8A%E7%9A%84%E9%9A%B1%E5%BD%A2%E5%85%A7%E5%AE%B9%E8%BE%B2%E5%A0%B4-%E7%84%A1%E9%82%8A%E7%95%8C%E9%9B%86%E5%9C%98%E7%9A%84%E6%93%8D%E4%BD%9C%E6%8F%AD%E7%A7%98-e4c4ca8fcd87
author_url
https://medium.com/@doublethinklab
status
ok
fetched_at
2026-06-20 20:29:01