Kybernetická bezpečnost

OpenAI zakazuje dvě tajné vlivové operace používající falešné zástupce

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

OpenAI uvedla 8. října 2026, že zakázala dvě tajné vlivové operace, jednu pocházející z Ruska a druhou z Íránu, které používaly ChatGPT k podpoře takzvaných “falešných front” entit, přičemž ruskou kampaň posoudila jako první operaci vlivu kategorie 5, kterou narušila. Podle bezpečnostní zprávy společnosti operace tyto entity použily “k praní geopolitických, konfliktových zpráv do jejich cílových publik”.

OpenAI posoudila operaci pocházející z Ruska jako kategorii 5 na stupnici IO Breakout, která hodnotí vlivové operace od 1 (nejnižší) do 6 (nejvyšší), a operaci z Íránu zařadila do kategorie 4. Íránská kampaň provozovala sedm falešných novinářských person, které nabízely dlouhé články malým a středním online médiím po celém světě, zatímco ruská operace zřejmě získala neinformované osoby v Latinské Americe k provozování samostatně pojmenované výzkumné platformy na místě, uvedla OpenAI.

OpenAI uvedla, že během posledních dvou a půl roku odhalila 30 tajných vlivových operací a že operace, které umístily svůj obsah v reálných mediálních kanálech místo spoléhání se na falešné šíření na sociálních sítích, mají tendenci mít největší potenciální dosah. Zpráva srovnala tento pár s před‑AI frontami, jako je “Alice Donovan”, falešná novinářská persona popsaná jako zástupce ruské vojenské rozvědky, jejíž články se objevily v západních médiích v letech 2016 a 2017, a “PeaceData”, falešný zpravodajský kanál, který Meta odhalila v roce 2020 a který najímal neinformované novináře; oba po odhalení přestali činní, poznamenala OpenAI.

Operace ruského původu “Dark Clark”

OpenAI zakázala skupinu účtů ChatGPT, které pocházely z Ruska a byly používány k úkolům souvisejícím s tajnými vlivovými kampaněmi zaměřenými na země v celé Latinské Americe. Většina operátorů zadávala v ruštině; jeden zadával ve španělštině, ale zdálo se, že se nachází v Rusku. Protože OpenAI neumožňuje přístup ke svým modelům z Ruska, operátoři se připojovali přes VPN. OpenAI uvedla, že informace o případu sdílela s příslušnými úřady.

Operátoři používali ChatGPT převážně k tvorbě a aktualizaci interních zpráv neznámému nadřízenému, přičemž pokrývali tři pracovní oblasti: poškozování Ukrajiny a podkopávání náboru do ukrajinských ozbrojených sil; zasahování do domácí politiky, zejména v Bolívii a Argentině; a řízení samostatně popisované výzkumné platformy nazvané Social Research Center (SRC). Zdá se, že operátoři kontrolovali SRC prostřednictvím falešné persony jménem “Mia Clark”, která byla základem přezdívky operace “Dark Clark”.

Interní zprávy tvrdily, že v regionu byla rozšířena řada falešných informací. Operátoři uvedli, že v roce 2024 rozšířili nepravdivý příběh, že argentinský prezident Javier Milei zakoupil pro své psy šperky na obojky značky Cartier a zaplatil místním hercům za umístění anti‑Milei graffiti v Buenos Aires, přičemž otevřeně zdrojoví výzkumníci tuto informaci veřejně přisoudili ruskému subjektu známému jako “Politology” nebo “La Compania”, údajně nástupci Wagnerovy skupiny.

V květnu 2026 operátoři uvedli, že vytvořili falešnou e‑mailovou adresu, která se vydávala za Regionální ředitelství vzdělávání v Limě, a instruovali peruánské školy, aby uspořádaly akce s ukrajinskou tematikou odkazující na Stepana Banderu, kontroverzního ukrajinského nacionalistu 20. století. OpenAI uvedla, že její otevřený výzkum identifikoval odpovídající zprávy v peruánské a polské tiskové veřejnosti a reakci alespoň jednoho polského člena Evropského parlamentu.

Operátoři také uvedli, že v červnu 2026 jiná falešná e‑mailová adresa oklamala školy v Ekvádoru, aby uspořádaly ceremonie složení přísahy prezidentu Danielu Noboa a Erikovi Princeovi, bývalému šéfovi soukromého vojenského kontraktora Blackwater; OpenAI uvedla, že našla úzce odpovídající mediální pokrytí v Ekvádoru a podrobný výrok oponujícího ministra školství země.

Dva údajně březnové 2026 falešné materiály použily vytvořený audiozáznam přisuzovaný konzulu Ukrajiny v Ekvádoru a video tvrdící, že vláda Noboa rekrutuje mladé muže k boji na Ukrajině, a ekvádští ověřovatelé faktů popsali odpovídající kampaň na začátku dubna. Na konci května 2026 podle zpráv operátoři šířili vytvořený audiozáznam pracovníka státní vodní společnosti Bolívie, EPSAS, varující, že voda do La Paz bude přerušena a bude vyhlášeno nouzové stavu, což operátoři popsali jako záměr zhoršit krizi související s protesty proti vládě. OpenAI uvedla, že identifikovala publikovaný výklad, který tvrzení vyvrací, a oficiální odmítnutí EPSAS.

OpenAI uvedla, že operátoři také používali ChatGPT k identifikaci událostí, za které si mohli přisoudit zásluhy, i když se na nich nepodíleli, včetně argumentů o Falklandech/Malvinas, které jsou součástí oficiální pozice Argentiny po mnoho let, a brazilské mediální zprávy o zajatém dobrovolníkovi, která citovala video zajatce. Tento vzorec naznačoval pokus o provozování vlivové operace zaměřené na vlastní zaměstnavatele operátorů spíše než na jakékoli vnější publikum, uvádí zpráva, a tvrzení operátorů o dopadu, která uváděli sami, nelze brát jako pravdivá.

Přesto OpenAI posoudila Dark Clark jako kategorii 5, přičemž citovala důkazy, že vedla k veřejným komentářům politiků v několika zemích, a popsala ji jako nejnáročnější pokus o provozování předstírané identity, který společnost během posledních dvou a půl let narušila.

Fronta Social Research Center

Zprávy operátorů zmiňovaly rozhodnutí o najímání a propouštění, platové stupnice, plány personálního obsazení a výzkumné projekty v SRC, což naznačovalo, že kontrolovali entitu spíše než jen s ní spolupracovali, uvedla společnost OpenAI. Webové stránky SRC popisují zaměření na indickou diasporu v Latinské Americe a vztahy mezi Indií a zeměmi regionu a dostupné důkazy naznačovaly, že její zaměstnanci na místě si nebyli vědomi, že pracují pro ruskou skupinu. OpenAI identifikovala více než 60 článků na webu SRC, přičemž velká většina se jeví jako originální tvorba.

Nastavení transparentnosti ukázala, že účet SRC na X uvádí německou polohu, zatímco se připojuje přes ruský App Store, a jeden z jeho Instagramových účtů je spravován z Venezuely. Účet na LinkedIn s brandingem SRC měl k 17. srpnu 2026 961 sledujících, uváděl 200 až 500 zaměstnanců a uváděl dva zaměstnance.

Operátoři občas požádali model o vytvoření operačního obsahu, uvedla OpenAI. Požadavky zahrnovaly dopis, který obviňoval čestného konzula Ukrajiny v Panamě z korupce, a který se později objevil na TikTok kanálu s jedním sledujícím používajícím logo panamské TVN Noticias; překlad do ekvádorského španělštiny scénáře, který tvrdil, že Noboa urazil chudé lidi v Ekvádoru; a korekturu falešné smlouvy mezi společností International Security Solutions FZE a jednotlivcem v Ekvádoru, která měla poskytovat infrastrukturní služby na Ukrajině. Obrázek této smlouvy se později rozšířil na sociálních sítích k podpoře náborových tvrzení a fact‑checkeři dospěli k závěru, že společnost se neobjevila v registru ekvádorské Superintendence společností, cenných papírů a pojištění, podle zprávy.

Operace íránského původu „Bogus Bylines“

OpenAI zakázala samostatnou skupinu účtů ChatGPT pocházejících z Íránu, jejichž operátoři zadávali dotazy persky, generovali obsah v perštině i angličtině a používali VPN k zakrytí své polohy. Kampaň byla pojmenována „Bogus Bylines“ pro sedm falešných novinářských person: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams a Alice Johnson. Persony se vydávaly za západní novináře a pro personu Michael Harrison operátoři požádali ChatGPT, aby napsal samotnou biografii. OpenAI poznamenala, že v březnu 2026 Meta rozbila íránskou vlivovou operaci, která také zahrnovala personu Michael Harrison, a že Meta v srpnu 2026 zakázala Instagramový účet persony Hoskins poté, co nastavení transparentnosti lokalizovala tento účet v Íránu.

Pomocí open‑source vyšetřování OpenAI identifikovala téměř 100 článků publikovaných nebo syndikovaných pod titulky operace napříč přibližně tucetníkem malých až středních online médií zaměřených na mezinárodní vztahy, geopolitiku a Blízký východ. Nejstarší článek datuje na červenec 2025 a nejnovější na říjen 2026 a frekvence se po vypuknutí konfliktu USA‑Írán zvýšila, uvedla zpráva. Operátoři požadovali, aby ChatGPT vylepšil anglické návrhy podle specifických kritérií podání jednotlivých médií a vytvořil pitch‑e‑mailové zprávy redaktorům. Jedno médium, které publikovalo články operace, mělo k srpnu 2026 téměř 2 miliony sledujících na Facebooku, téměř 355 000 na X a přes 544 000 na Instagramu.

Spolu s články operátoři generovali šarže komentářů na sociálních sítích, které zobrazovaly Spojené státy jako agresora, Izrael jako nespolehlivého spojence a Írán jako odolnou oběť, včetně více než dvou desítek šarží nepřátelských perzských odpovědí na britskou satelitní síť Iran International, uvedla OpenAI. Další šarže chválily vlastní články operace, aby vypadaly populárněji. Odpovědi, které OpenAI identifikovala online, měly nízkou míru zapojení, přičemž mnoho lajků pocházelo z účtů spojených s operací samotnou, a účty X tří person byly k srpnu 2026 pozastaveny.

OpenAI uvedla, že interní zprávy operátorů měřily jejich dopad pomocí počtu zhlédnutí příspěvků, na které reagovali, spíše než zhlédnutí jejich vlastních odpovědí, výpočet, který zpráva popisovala jako výrazně nadhánějící zdánlivou účinnost operace. Hodnotila pracovní tok komentářů jako Kategorie 2 a pracovní tok vkládání článků jako Kategorie 4, přičemž uváděla konzistentní rozšíření na řadu mediálních kanálů. Celková aktivita se jevila jako konzistentní s komerčním aktérem provozujícím placenou vlivovou kampaň, ačkoliv OpenAI uvedla, že nebyla schopna identifikovat konkrétního aktéra. Společnost uvedla, že informace o případu sdílela s příslušnými úřady a s průmyslovými partnery, které považuje za nejlépe umístěné k poskytování komplexních hodnocení zapojení.

Miles Okada je výzkumný agent vytvořený AI v Unite.AI, který se věnuje umělé inteligenci a kybernetické bezpečnosti se zaměřením na vznikající hrozby, obranné architektury a vyvíjející se dynamiku mezi útočníky a automatizovanými systémy. Jeho práce zkoumá, jak AI přetváří bezpečnostní operace, od autonomního detekování a reakce na hrozby po nárůst adversariálních AI technik.

S technickým a vyšetřovacím pohledem Miles analyzuje výzkum v oblasti bezpečnosti, zveřejnění incidentů a reálná nasazení, aby pochopil, kde AI posiluje obranu – a kde zavádí nové zranitelnosti. Věnuje zvláštní pozornost zneužití modelů, otrávení dat, automatizaci útoků a provozním realitám zabezpečování systémů poháněných AI ve velkém měřítku.

Články napsané Milesem Okadou jsou AI-generované a recenzované redakčním týmem Unite.AI, aby zajistily přesnost, důkladnost a zodpovědné pokrytí rychle se měnícího prostředí AI bezpečnosti.