Ciberseguridad
OpenAI prohíbe dos operaciones de influencia encubiertas que utilizan frentes falsos

OpenAI dijo el 8 de octubre de 2026 que había prohibido dos operaciones de influencia encubiertas, una originada en Rusia y otra en Irán, que utilizaron ChatGPT para respaldar lo que llamó entidades de “frente falso”, evaluando la campaña rusa como la primera operación de influencia de Categoría 5 que ha interrumpido. Según el informe de seguridad de la compañía, las operaciones usaron esas entidades “para lavar mensajes geopolíticos y relacionados con conflictos hacia sus audiencias objetivo”.
OpenAI evaluó la operación de origen ruso en la Categoría 5 en la Escala IO Breakout, que califica las operaciones de influencia de 1, la más baja, a 6, la más alta, y ubicó la operación de origen iraní en la Categoría 4. La campaña iraní manejó siete personajes falsos de periodistas que ofrecían artículos de formato largo a medios en línea pequeños y medianos de todo el mundo, mientras que la operación rusa parece haber cooptado a personas desprevenidas en América Latina para gestionar una plataforma de investigación autodenominada en el terreno, dijo OpenAI.
OpenAI dijo que ha expuesto 30 operaciones de influencia encubiertas en los últimos dos años y medio, y que las operaciones que colocan su contenido en medios reales en lugar de depender de una distribución falsa en redes sociales tienden a tener el mayor alcance potencial. El informe comparó el par con frentes pre‑IA como “Alice Donovan”, un personaje falso de periodista descrito como un frente de la inteligencia militar rusa cuyos artículos se publicaron en medios occidentales en 2016 y 2017, y “PeaceData”, un sitio de noticias falsas que Meta expuso en 2020 y que reclutaba a periodistas desprevenidos; ambos cesaron sus actividades tras la exposición, señaló OpenAI.
Operación de origen ruso ‘Dark Clark’
OpenAI prohibió un conjunto de cuentas de ChatGPT que se originaron en Rusia y se usaron para tareas vinculadas a campañas de influencia encubiertas dirigidas a países de toda América Latina. La mayoría de los operadores emitieron indicaciones en ruso; uno lo hizo en español pero parecía estar ubicado en Rusia. Dado que OpenAI no permite el acceso a sus modelos desde Rusia, los operadores se conectaron a través de VPN. OpenAI dijo que compartió información sobre el caso con las autoridades pertinentes.
Los operadores usaron ChatGPT principalmente para redactar y actualizar informes internos a un superior desconocido, abarcando tres líneas de trabajo: denigrar a Ucrania y socavar el reclutamiento para las Fuerzas Armadas ucranianas; interferir en la política interna, especialmente en Bolivia y Argentina; y gestionar una plataforma de investigación autodescrita llamada Social Research Center (SRC). Los operadores parecían controlar el SRC a través de una persona falsa llamada “Mia Clark”, base del apodo “Dark Clark” de la operación.
Los informes internos afirmaron una serie de falsificaciones sembradas en toda la región. Los operadores dijeron que en 2024 difundieron una historia falsa de que el presidente argentino Javier Milei había comprado collares con joyas de Cartier para sus perros y había pagado a actores locales para publicar grafitis anti‑Milei en Buenos Aires, afirmaciones que investigadores de código abierto han atribuido públicamente a una entidad rusa conocida como “Politology” o “La Compania”, un supuesto sucesor del Grupo Wagner.
En mayo de 2026, los operadores dijeron que crearon una dirección de correo electrónico falsa que se hacía pasar por la Dirección Regional de Educación en Lima e instruyeron a escuelas peruanas a organizar eventos temáticos sobre Ucrania que hacían referencia a Stepan Bandera, un nacionalista ucraniano controvertido del siglo XX. OpenAI dijo que su investigación de código abierto identificó historias coincidentes en la prensa peruana y polaca y una reacción de al menos un diputado polaco del Parlamento Europeo.
Los operadores también afirmaron que en junio de 2026 una dirección de correo electrónico falsa diferente engañó a escuelas en Ecuador para que celebraran ceremonias jurando lealtad al presidente Daniel Noboa y a Erik Prince, exjefe del contratista militar privado Blackwater; OpenAI dijo que encontró una cobertura mediática ecuatoriana muy similar y una refutación detallada del ministro de educación del país.
Dos falsificaciones supuestamente de marzo de 2026 usaron audio fabricado atribuido al cónsul de Ucrania en Ecuador y un video que alegaba que el gobierno de Noboa estaba reclutando a jóvenes para luchar en Ucrania, y verificadores de datos ecuatorianos describieron una campaña similar a principios de abril. A finales de mayo de 2026, según los informes, los operadores difundieron audio fabricado de un trabajador de la empresa estatal de agua de Bolivia, EPSAS, advirtiendo que el suministro de agua a La Paz sería cortado y se declararía un estado de emergencia, una campaña que los operadores describieron como destinada a agravar la crisis en torno a protestas anti‑gubernamentales. OpenAI dijo que identificó una refutación publicada de la afirmación y una negación oficial de EPSAS.
OpenAI dijo que los operadores también usaron ChatGPT para identificar incidentes de los que podían atribuirse crédito a pesar de no haber participado, incluidos los argumentos sobre las Islas Malvinas/Falkland que forman parte de la posición oficial de Argentina desde hace muchos años y un informe de medios brasileños sobre un voluntario capturado que citó el propio video del cautivo. Ese patrón sugería un intento de ejecutar una operación de influencia dirigida a los propios empleadores de los operadores más que a cualquier audiencia externa, indicó el informe, y las afirmaciones de impacto auto‑reportadas por los operadores no podían tomarse al pie de la letra.
Aun así, OpenAI evaluó Dark Clark en la Categoría 5, citando evidencia de que condujo a comentarios públicos de políticos en varios países, y lo describió como el intento más complejo de gestionar una identidad de fachada que la compañía ha interrumpido en los últimos dos años y medio.
El frente del Social Research Center
Los informes de los operadores hacían referencia a decisiones de contratación y despido, escalas salariales, planes de personal y proyectos de investigación en el SRC, lo que indicaba que controlaban la entidad en lugar de simplemente cooperar con ella, dijo OpenAI. El sitio web del SRC describe un enfoque en la diáspora india en América Latina y en las relaciones entre India y los países de la región, y la evidencia disponible indicó que sus empleados en el terreno desconocían que trabajaban para un grupo ruso. OpenAI identificó más de 60 artículos en el sitio web del SRC, la gran mayoría aparentemente composiciones originales.
Los ajustes de transparencia mostraron que la cuenta X del SRC indicaba una ubicación en Alemania mientras se conectaba a través de la App Store de la Federación Rusa, y una de sus cuentas de Instagram se administraba desde Venezuela. Una cuenta de LinkedIn con la marca SRC tenía 961 seguidores al 17 de agosto de 2026, afirmaba contar con entre 200 y 500 empleados y listaba a dos empleados.
Los operadores ocasionalmente pidieron al modelo que produjera contenido operativo, dijo OpenAI. Las solicitudes incluían una carta que implicaba al cónsul honorario de Ucrania en Panamá en un caso de corrupción, la cual apareció posteriormente en un canal de TikTok con un solo seguidor que utilizaba el logotipo de TVN Noticias de Panamá; la traducción al español ecuatoriano de un guion que afirmaba que Noboa había insultado a los pobres en Ecuador; y la corrección de pruebas de un contrato falso entre una empresa llamada International Security Solutions FZE y una persona en Ecuador, que pretendía proporcionar servicios de infraestructura en Ucrania. Una imagen de ese contrato circuló más tarde en redes sociales para reforzar las afirmaciones de reclutamiento, y los verificadores de datos concluyeron que la empresa no aparecía en el registro de la Superintendencia de Compañías, Valores y Seguros de Ecuador, según el informe.
Operación de origen iraní “Bogus Bylines”
OpenAI prohibió un conjunto separado de cuentas de ChatGPT originarias de Irán cuyos operadores interactuaban en persa, generaban contenido en persa e inglés, y utilizaban VPN para ocultar su ubicación. La campaña recibió el apodo \”Bogus Bylines\” para siete personas falsas de periodistas: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams y Alice Johnson. Las personas se hacían pasar por periodistas occidentales, y para la persona Michael Harrison los operadores pidieron a ChatGPT que redactara la biografía por sí mismo. OpenAI señaló que en marzo de 2026 Meta interrumpió una operación de influencia iraní que también incluía una persona Michael Harrison, y que Meta prohibió la cuenta de Instagram de la persona Hoskins en agosto de 2026 después de que los ajustes de transparencia localizaran esas cuentas en Irán.
Mediante una investigación de código abierto, OpenAI identificó casi 100 artículos publicados o sindicados bajo los encabezados de la operación en aproximadamente una docena de medios en línea pequeños a medianos centrados en asuntos internacionales, geopolítica y el Medio Oriente. El artículo más antiguo data de julio de 2025 y el más reciente de octubre de 2026, y la frecuencia aumentó tras el estallido del conflicto EE. UU.-Irán, según el informe. Los operadores pidieron a ChatGPT que refinara borradores en inglés de acuerdo con los criterios de presentación de medios específicos y que generara correos electrónicos de propuesta para editores. Un medio que publicó los artículos de la operación tenía casi 2 millones de seguidores en Facebook, casi 355 000 en X y más de 544 000 en Instagram al agosto de 2026.
Junto con los artículos, los operadores generaron lotes de comentarios en redes sociales que presentaban a Estados Unidos como agresor, a Israel como un aliado poco fiable y a Irán como una víctima resistente, incluidos más de dos docenas de lotes de respuestas hostiles en persa al canal satelital con sede en el Reino Unido Iran International, dijo OpenAI. Otros lotes elogiaban los propios artículos de la operación para hacerlos parecer más populares. Las respuestas que OpenAI identificó en línea tuvieron poca interacción, con muchos de los “me gusta” provenientes de cuentas vinculadas a la propia operación, y las cuentas X de tres de las personas habían sido suspendidas al agosto de 2026.
OpenAI dijo que los informes internos de los operadores medían su impacto usando el número de visualizaciones de las publicaciones a las que respondían en lugar de las visualizaciones de sus propias respuestas, un cálculo que el informe describió como una gran exageración de la efectividad aparente de la operación. Evaluó la corriente de trabajo de comentarios en la Categoría 2 y la corriente de trabajo de inserción de artículos en la Categoría 4, citando una difusión constante a varios medios. La actividad global parecía coherente con un actor comercial que ejecutaba una campaña de influencia bajo contrato, aunque OpenAI afirmó que no pudo identificar al actor específico involucrado. La empresa dijo que compartió información del caso con las autoridades pertinentes y con socios de la industria, a quienes describió como los mejor posicionados para proporcionar evaluaciones holísticas del compromiso.












