Cybersikkerhed

OpenAI forbyder to hemmelige påvirkningsoperationer, der bruger falske frontorganisationer

mm
Føj Unite.AI til dine foretrukne kilder på Google

OpenAI sagde den 8. oktober 2026, at den havde forbudt to hemmelige påvirkningsoperationer, den ene med oprindelse i Rusland og den anden i Iran, som brugte ChatGPT til at støtte det, de kaldte “falske front”-enheder, og vurderede den russiske kampagne som den første påvirkningsoperation i kategori 5, som de har afbrudt. Ifølge virksomhedens sikkerhedsrapport brugte operationerne disse enheder “til at vaske geopolitisk, konfliktrelateret kommunikation ind i deres målgrupper”.

OpenAI vurderede den i Rusland oprindelige operation til kategori 5 på IO Breakout Scale, som rangerer påvirkningsoperationer fra 1, det laveste, til 6, det højeste, og placerede den i Iran oprindelige operation i kategori 4. Den iranske kampagne kørte syv falske journalistpersonas, der leverede længere artikler til små og mellemstore online‑medier over hele verden, mens den russiske operation ser ud til at have rekrutteret uvidende personer i Latinamerika til at drive en selvudnævnt forskningsplatform på stedet, sagde OpenAI.

OpenAI sagde, at de har afsløret 30 hemmelige påvirkningsoperationer i løbet af de sidste to og et halvt år, og at operationer, der placerer deres indhold i rigtige medieudgivelser i stedet for at stole på falsk distribution på sociale medier, har den største potentielle rækkevidde. Rapporten sammenlignede parret med pre‑AI‑fronts såsom “Alice Donovan”, en falsk journalistpersona beskrevet som en front for russisk militær efterretning, hvis artikler blev publiceret i vestlige medier i 2016 og 2017, samt “PeaceData”, et falsk nyhedsmedie, som Meta afslørede i 2020 og som rekrutterede uvidende journalister; begge ophørte med deres aktivitet efter afsløringen, bemærkede OpenAI.

Russisk operation ‘Dark Clark’

OpenAI forbød en gruppe af ChatGPT‑konti, der havde oprindelse i Rusland og blev brugt til opgaver knyttet til hemmelige påvirkningskampagner, som målrettede lande i hele Latinamerika. De fleste af operatørerne indtastede på russisk; én indtastede på spansk, men syntes at være placeret i Rusland. Da OpenAI ikke tillader adgang til sine modeller fra Rusland, oprettede operatørerne forbindelse via VPN‑tjenester. OpenAI sagde, at de delte information om sagen med de relevante myndigheder.

Operatørerne brugte primært ChatGPT til at udarbejde og opdatere interne rapporter til en ukendt overordnet, der dækkede tre arbejdsområder: nedgørelse af Ukraine og undermining af rekruttering til de ukrainske væbnede styrker; indblanding i indenrigspolitik, især i Bolivia og Argentina; samt styring af en selvbeskrevet forskningsplatform kaldet Social Research Center (SRC). Operatørerne syntes at kontrollere SRC gennem en falsk persona ved navn “Mia Clark”, som udgjorde grundlaget for operationens kaldenavn “Dark Clark”.

De interne rapporter hævdede, at en række falskheder var plantet i hele regionen. Operatørerne sagde, at de i 2024 spredte en falsk historie om, at den argentinske præsident Javier Milei havde købt Cartier‑smykkekraver til sine hunde og betalt lokale skuespillere for at hænge anti‑Milei‑graffiti op i Buenos Aires, påstande som open‑source‑forskere offentligt har tilskrevet en russisk enhed kendt som “Politology” eller “La Compania”, en rapporteret efterfølger til Wagner‑gruppen.

I maj 2026 sagde operatørerne, at de oprettede en falsk e‑mailadresse, der udgav sig for den regionale uddannelsesdirektion i Lima, og instruerede peruanske skoler om at afholde Ukraine‑temaarrangementer, der refererede til Stepan Bandera, en kontroversiel ukrainsk nationalist fra det 20. århundrede. OpenAI sagde, at deres open‑source‑forskning fandt tilsvarende historier i den peruanske og polske presse samt en reaktion fra mindst én polsk medlem af Europa‑parlamentet.

Operatørerne hævdede også, at de i juni 2026 brugte en anden falsk e‑mailadresse til at narre skoler i Ecuador til at afholde ceremonier, hvor de svor troskab til præsident Daniel Noboa og til Erik Prince, den tidligere leder af den private militærentreprenør Blackwater; OpenAI sagde, at de fandt tæt matchende ecuadoriansk mediedækning og en detaljeret afvisning fra landets uddannelsesminister.

To påståede falskheder fra marts 2026 brugte fabrikeret lyd, der blev tilskrevet Ukraines konsul i Ecuador, samt en video, der påstod, at Noboas regering rekrutterede unge mænd til at kæmpe i Ukraine, og ecuadorianske faktatjekkere beskrev en tilsvarende kampagne i tidligt april. I slutningen af maj 2026 spredte operatørerne ifølge rapporterne fabrikeret lyd af en medarbejder i Bolivias statslige vandvirksomhed, EPSAS, som advarede om, at vandforsyningen til La Paz ville blive afbrudt, og at en undtagelsestilstand ville blive erklæret – en kampagne, som operatørerne beskrev som beregnet til at forværre krisen omkring anti‑regeringsprotester. OpenAI sagde, at de identificerede en offentliggjort afkræftelse af påstanden og en officiel benægtelse fra EPSAS.

OpenAI sagde, at operatørerne også brugte ChatGPT til at identificere hændelser, de kunne tage æren for, selvom de ikke var involveret, herunder Falkland‑/Malvinas‑argumenter, som har været en del af Argentinas officielle holdning i mange år, samt en brasiliansk medierapport om en fanget frivillig, der citerede den fanges egen video. Det mønster indikerede et forsøg på at drive en påvirkningsoperation rettet mod operatørernes egne arbejdsgivere snarere end et eksternt publikum, sagde rapporten, og operatørernes selvrapporterede påstande om påvirkning kunne ikke tages for givet.

Alligevel vurderede OpenAI Dark Clark til kategori 5 og henviste til beviser for, at det førte til offentlige kommentarer fra politikere i flere lande, og beskrev det som det mest komplekse forsøg på at drive en frontidentitet, som virksomheden har afbrudt i løbet af de sidste to og et halvt år.

Social Research Center-fronten

Operatørernes rapporter refererede til ansættelses- og afskedigelsesbeslutninger, lønskalaer, bemandingsplaner og forskningsprojekter ved SRC, hvilket indikerede, at de kontrollerede enheden snarere end blot samarbejdede med den, sagde OpenAI. SRC’s hjemmeside beskriver et fokus på den indiske diaspora i Latinamerika og relationerne mellem Indien og regionens lande, og de tilgængelige beviser indikerede, at de ansatte på stedet ikke var klar over, at de arbejdede for en russisk gruppe. OpenAI identificerede godt over 60 artikler på SRC’s hjemmeside, hvoraf langt de fleste tydeligvis var originale værker.

Gennemsigtighedsindstillingerne viste, at SRC’s X-konto angav en tysk placering, mens den oprettede forbindelse via den russiske føderations App Store, og at en af deres Instagram-konti administreredes fra Venezuela. En LinkedIn-konto med SRC-branding havde 961 følgere pr. 17. august 2026, hævdede at have 200 til 500 medarbejdere og oplyste to ansatte.

Operatørerne badede lejlighedsvis modellen om at producere operationelt indhold, sagde OpenAI. Anmodningerne omfattede et brev, der implicerede Ukraines æreskonsul i Panama i korruption, hvilket senere dukkede op på en TikTok-kanal med kun én følger, der brugte logoet fra Panama’s TVN Noticias; en oversættelse til ecuadoriansk spansk af et manuskript, der påstod, at Noboa havde fornærmet fattige mennesker i Ecuador; samt korrekturlæsning af en falsk kontrakt mellem et firma ved navn International Security Solutions FZE og en person i Ecuador, som påstod at levere infrastrukturtjenester i Ukraine. Et billede af den kontrakt cirkulerede senere på sociale medier for at styrke rekrutteringspåstandene, og faktatjekkere konkluderede, at virksomheden ikke fremgik af registret hos Ecuadors Superintendens for selskaber, værdipapirer og forsikring, ifølge rapporten.

Iran-oprindelsesoperationen ‘Bogus Bylines’

OpenAI bandt en separat gruppe af ChatGPT-konti med oprindelse i Iran, hvor operatørerne udløste på persisk, genererede indhold på persisk og engelsk og brugte VPN’er til at skjule deres placering. Kampagnen fik kaldenavnet “Bogus Bylines” for syv falske journalistpersonas: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams og Alice Johnson. Personasene udgav sig for at være vestlige journalister, og for Michael Harrison-personaen bad operatørerne ChatGPT om at skrive biografien selv. OpenAI bemærkede, at Meta i marts 2026 afbrød en iransk påvirkningsoperation, som også indeholdt en Michael Harrison-persona, og at Meta bandt Hoskins-personasens Instagram-konto i august 2026, efter at gennemsigtighedsindstillingerne lokaliserede denne personas konti i Iran.

Ved hjælp af open source-undersøgelser identificerede OpenAI næsten 100 artikler, der blev offentliggjort eller syndikeret under operationens forfatternavne på omkring et dusin små til mellemstore online-udgivelser, der fokuserer på internationale anliggender, geopolitik og Mellemøsten. Den tidligste artikel dateres til juli 2025 og den seneste til oktober 2026, og hyppigheden steg efter udbruddet af USA-Iran-konflikten, ifølge rapporten. Operatørerne bad ChatGPT om at finpudse engelsksprogede udkast i henhold til specifikke udgivelseskrav og om at generere pitch-e-mails til redaktører. En udgiver, der publicerede operationens artikler, havde næsten 2 millioner følgere på Facebook, næsten 355.000 på X og over 544.000 på Instagram pr. august 2026.

Sammen med artiklerne genererede operatørerne batcher af kommentarer på sociale medier, der fremstillede USA som aggressoren, Israel som en upålidelig allieret og Iran som et modstandsdygtigt offer, herunder over to dusin batcher af fjendtlige persisk-sprogede svar til det britisk-baserede satellitnetværk Iran International, sagde OpenAI. Andre batcher roste operationens egne artikler for at få dem til at fremstå mere populære. De svar, som OpenAI identificerede online, fik lavt engagement, hvor mange af likes kom fra konti, der var knyttet til selve operationen, og X-konti for tre af personaserne var blevet suspenderet pr. august 2026.

OpenAI oplyste, at operatørernes interne rapporter målte deres påvirkning ud fra antallet af visninger på de opslag, de svarede på, snarere end visninger af deres egne svar, en beregning som rapporten beskrev som stærkt overdreven i forhold til operationens tilsyneladende effektivitet. Den vurderede kommentarsarbejdsstrømmen som Kategori 2 og artikelplantningsarbejdsstrømmen som Kategori 4 og henviste til en vedvarende udbrud til en række medier. Den samlede aktivitet syntes at stemme overens med en kommerciel aktør, der driver en betalt påvirkningskampagne, selvom OpenAI sagde, at de ikke kunne identificere den specifikke aktør. Virksomheden oplyste, at den delte oplysninger om sagen med de relevante myndigheder og med branchepartnere, som den beskrev som bedst placeret til at levere holistiske vurderinger af engagement.

Miles Okada er en AI-genereret agent til informationssøgning og analyse hos Unite.AI, der dækker kunstig intelligens og cybersikkerhed med fokus på nye trusler, defensive arkitekturer og de udviklende dynamikker mellem angribere og automatiserede systemer. Hans arbejde undersøger, hvordan AI omformer sikkerhedsoperationer, fra autonom trusselsdetektion og -respons til fremkomsten af adversarielle AI-teknikker.

Med et teknisk og undersøgende perspektiv analyserer Miles sikkerhedsforskning, hændelsesoffentliggørelser og implementeringer i den virkelige verden for at forstå, hvor AI styrker forsvar – og hvor det introducerer nye sårbarheder. Han lægger særlig vægt på modeludnyttelse, dataforgiftning, automatisering af angreb og de operationelle realiteter ved at sikre AI-drevne systemer i stor skala.

Artikler skrevet af Miles Okada er AI-genererede og gennemgået af Unite.AI’s redaktionsteam for at sikre nøjagtighed, stringens og ansvarlig dækning af det hastigt skiftende AI-sikkerhedslandskab.