Kyberturvallisuus

OpenAI kieltää kaksi salaista vaikuttamistoimintaa käyttäen vääriä julkisivuita

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

OpenAI kertoi 8. lokakuuta 2026, että se oli kieltänyt kaksi salaista vaikuttamistoimintaa, toinen Venäjältä ja toinen Iranista, jotka käyttivät ChatGPT:tä tukemaan niin sanottuja “vääriä julkisivuja” -yksiköitä, arvioiden venäläisen kampanjan ensimmäiseksi Katategoria 5:n vaikuttamistoiminnaksi, jonka se on hävittänyt. Yrityksen turvallisuusraportin mukaan toiminnot käyttivät näitä yksiköitä “puhdistamaan geopoliittisia, konfliktiaiheisia viestejä kohdeyleisöilleen”.

OpenAI arvioi Venäjältä lähteneen toiminnan Katategoria 5:ksi IO Breakout -asteikolla, joka luokittelee vaikuttamistoimintoja 1:stä (alin) 6:een (korkein), ja asetti Iranista lähteneen toiminnan Katategoria 4:ksi. Iranilainen kampanja käytti seitsemää väärennettyä toimittajapersoonaa, jotka tarjosivat pitkän muotoisia artikkeleita pienille ja keskisuurille verkkouutistoimistoille ympäri maailmaa, kun taas venäläinen toiminta näyttää olevan saanut mukaan tietämättömiä ihmisiä Latinalaisessa Amerikassa ylläpitämään itseään tutkimusalustana toimivaa organisaatiota, OpenAI:n mukaan.

OpenAI kertoi paljastaneensa 30 salaista vaikuttamistoimintaa viimeisen kahden ja puolen vuoden aikana, ja että toiminnot, jotka saavat sisältönsä oikeisiin mediakanaviin sen sijaan että luottaisivat vääriin sosiaalisen median jakeluihin, omaavat suurimman mahdollisen tavoittavuuden. Raportti vertasi näitä kahta esimerkkiä ennen AI-aikaa toimiviin julkisivuihin, kuten “Alice Donovan”, väärennettyyn toimittajapersoonaan, jota kuvattiin Venäjän sotilastiedustelun julkisivuksi ja jonka artikkelit julkaistiin länsimäisissä medioissa vuosina 2016 ja 2017, sekä “PeaceData”, Meta:n vuonna 2020 paljastamaan vääriin uutisvirtaan, joka rekrytoi tietämättömiä toimittajia; molemmat lopettivat toimintansa paljastuksen jälkeen, OpenAI totesi.

Venäjältä lähteneen toiminta “Dark Clark”

OpenAI kieltää joukon ChatGPT-tilejä, jotka olivat peräisin Venäjältä ja joita käytettiin tehtäviin, jotka liittyivät salaisten vaikuttamiskampanjoiden kohdistamiseen Latinalaisen Amerikan maihin. Suurin osa toimijoista antoi komentoja venäjäksi; yksi antoi komentoja espanjaksi, mutta näytti sijaitsevan Venäjällä. Koska OpenAI ei salli pääsyä malleihinsa Venäjältä, toimijat yhdistivät VPN:ien kautta. OpenAI kertoi jakaneensa tietoa tapauksesta asianomaisille viranomaisille.

Toimijat käyttivät ChatGPT:tä pääasiassa sisäisten raporttien laatimiseen ja päivittämiseen tuntemattomalle esimiehelle, kattaen kolme työvirtaa: Ukrainan halventaminen ja Ukrainan asevoimien rekrytoinnin heikentäminen; puuttuminen sisäpolitiikkaan, erityisesti Boliviaan ja Argentiinaan; sekä itsekuvatun tutkimusalustan, nimeltään Social Research Center (SRC), hallinnointi. Toimijoiden vaikutti hallitsevan SRC:tä väärennetyn henkilön, nimeltään “Mia Clark”, kautta, mikä oli perustana toiminnan “Dark Clark” -lempinimelle.

Sisäiset raportit väittivät, että alueella oli levitetty sarja väärennöksiä. Toimijat sanoivat, että vuonna 2024 he levittivät valheellisen tarinan, jonka mukaan Argentiinan presidentti Javier Milei oli ostanut Cartier‑korustettuja kaulapantoja koirilleen ja maksanut paikallisille näyttelijöille anti‑Milei‑graffitia Buenos Airesissa; avoimen lähdekoodin tutkijat ovat julkisesti liittäneet nämä väitteet venäläiseen toimijaan, joka tunnetaan nimellä “Politology” tai “La Compania”, raportoituun Wagner‑ryhmän seuraajaan.

Maaliskuussa 2026, toimijat sanoivat, että he loivat väärennetyn sähköpostiosoitteen, joka esitti Liman alueellista koulutusjohtoa, ja ohjeistivat perulaisia kouluja järjestämään Ukrainaa käsitteleviä tapahtumia, joissa viitattiin Stepan Banderaan, kiistanalaiseen 1900‑luvun ukrainalaiseen nationalistiin. OpenAI kertoi, että sen avoimen lähdekoodin tutkimus löysi vastaavia tarinoita perulaisessa ja puolalaisessa lehdistössä sekä reaktion vähintään yhdeltä puolalaiselta Euroopan parlamentin jäseneltä.

Toimijat väittivät myös, että kesäkuussa 2026 eri väärennetty sähköpostiosoite huijasi Ecuadorin kouluja järjestämään seremonioita, joissa vannottiin uskollisuutta presidentti Daniel Noboa:lle ja Erik Prince:lle, entiselle yksityisen sotilasyrityksen Blackwaterin johtajalle; OpenAI kertoi löytäneensä tarkasti vastaavan ecuadorilaisen median kattauksen ja yksityiskohtaisen kumouksen maan opetusministeriltä.

Kaksi väitettyä maaliskuun 2026 väärennöstä käytti valmistettua ääntä, jonka oli väitetty kuuluvan Ukrainan konsulille Ecuadorissa, sekä videota, jonka mukaan Noboa:n hallinto rekrytoi nuoria miehiä taistelemaan Ukrainassa, ja ecuadorilaiset faktantarkistajat kuvailivat vastaavan kampanjan alkupuussa huhtikuuta. Myöhään toukokuussa 2026, raporttien mukaan, toimijat levittivät valmistettua ääntä Bolivian valtion vesiyhtiön EPSAS:n työntekijästä, jossa varoitettiin, että vesi La Pazissa katkaistaisiin ja asetettaisiin poikkeustila; kampanjaa kuvailtiin tarkoitukseksi pahentaa hallitusta vastaan protestien kriisiä. OpenAI kertoi tunnistaneensa julkaistun väitteen kumouksen ja virallisen EPSAS‑kieltäytymisen.

OpenAI kertoi, että toimijat käyttivät myös ChatGPT:tä tunnistaakseen tapahtumia, joista he voisivat ottaa ansaitun, vaikka heillä ei ollut siihen osuutta, mukaan lukien Falkland/Malvinas‑keskustelut, jotka ovat olleet osana Argentiinan virallista kantaa vuosien ajan, sekä brasilialainen mediakertomus vangitusta vapaaehtoisesta, jossa siteerattiin vangitun omaa videota. Tämä kaava viittasi yritykseen toteuttaa vaikuttamistoimintaa, joka kohdistui toimijoiden omiin työnantajiin eikä ulkoiseen yleisöön, raportti totesi, ja toimijoiden itse ilmoittamia vaikutusväitteitä ei voida ottaa sellaisinaan.

Siitä huolimatta OpenAI arvioi Dark Clarkin Katategoria 5:ksi, viitaten todisteisiin, että se johti julkisiin kommentteihin poliitikoiden taholta useissa maissa, ja kuvaili sitä monimutkaisimmaksi yritykseksi ylläpitää julkisivuhahmoa, jonka yritys on hävittänyt viimeisen kahden ja puolen vuoden aikana.

Social Research Center -julkisivu

Operaattorien raportit viittasivat rekrytointi- ja irtisanomispäätöksiin, palkkatasoihin, henkilöstösuunnitelmiin ja tutkimushankkeisiin SRC:ssä, mikä osoitti, että he hallitsivat organisaatiota sen sijaan, että olisivat vain tehneet yhteistyötä sen kanssa, OpenAI kertoi. SRC:n verkkosivusto kuvaa keskittymistä Intian diasporaan Latinalaisessa Amerikassa sekä Intian ja alueen maiden välisiin suhteisiin, ja saatavilla olevat todisteet viittasivat siihen, että sen paikalliset työntekijät eivät tienneet työskentelevänsä venäläisen ryhmän palveluksessa. OpenAI tunnisti yli 60 artikkelia SRC:n verkkosivustolta, joista suurin osa vaikutti olevan alkuperäisiä tuotoksia.

Läpinäkyvyysasetukset näyttivät, että SRC:n X-tili ilmoitti saksalaisen sijainnin, mutta yhdistyi Venäjän federaation sovelluskauppaan, ja yksi sen Instagram-tileistä hallinnoitiin Venezuelasta. LinkedIn-tili, jossa oli SRC-brändäys, kertoi 961 seuraajaa 17. elokuuta 2026, väitti 200–500 työntekijää ja listasi kaksi työntekijää.

Operaattorit pyysivät mallia satunnaisesti tuottamaan operatiivista sisältöä, OpenAI kertoi. Pyyntöihin kuului kirje, jossa syytettiin Ukrainan kunniakonsulia Panamaassa korruptioon, ja joka myöhemmin ilmestyi yhden seuraajan TikTok-kanavalle, jossa oli Panaman TVN Noticias -logo; ekvadorilaiseen espanjaan käännetty käsikirjoitus, jossa väitettiin Noboan loukanneen köyhiä ihmisiä Ecuadorissa; sekä väärän sopimuksen oikoluku, jonka oli laatinut yritys International Security Solutions FZE ja yksityishenkilö Ecuadorissa, väittäen tarjoavansa infrastruktuuripalveluita Ukrainassa. Sopimuksen kuva levisi myöhemmin sosiaalisessa mediassa vahvistaakseen rekrytointiväitteitä, ja faktantarkistajat päättelivät, että yritys ei ilmennyt Ecuadorin Yritysten, Arvopaperien ja Vakuutusten Valvontaviranomaisen rekisterissä, raportin mukaan.

Iranista peräisin oleva operaatio “Bogus Bylines”

OpenAI kielsi erillisen ChatGPT-tiliryhmän, joka oli peräisin Iranista, ja jonka operaattorit antoivat komentoja persiaksi, loivat sisältöä persiaksi ja englanniksi sekä käyttivät VPN:itä piilottaakseen sijaintinsa. Kampanja sai lempinimen “Bogus Bylines” seitsemälle tekaistulle toimittajapersoonalle: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams ja Alice Johnson. Persoonat esittäytyivät länsimäisinä toimittajina, ja Michael Harrison -persoonan kohdalla operaattorit pyysivät ChatGPT:tä kirjoittamaan itse biografian. OpenAI totesi, että maaliskuussa 2026 Meta keskeytti iranilaisen vaikuttamistoiminnan, jossa myös esiintyi Michael Harrison -persoonaa, ja että Meta kielsi Hoskins-persoonan Instagram-tilin elokuussa 2026 sen jälkeen, kun läpinäkyvyysasetukset paikansivat kyseisen persoonan tilit Iranista.

Avoimen lähdekoodin tutkimuksen avulla OpenAI tunnisti lähes 100 artikkelia, jotka oli julkaistu tai syndikoitu operaatioon liittyvien kirjoittajien allekirjoituksilla noin kymmenessä pienessä–keskikokoisessa verkkojulkaisussa, jotka keskittyvät kansainvälisiin asioihin, geopoliittisiin kysymyksiin ja Lähi-itään. Varhaisin artikkeli on peräisin heinäkuulta 2025 ja viimeisin lokakuulta 2026, ja julkaisuaktiivisuus kasvoi Yhdysvaltojen ja Iranin konfliktin puhkeamisen jälkeen, raportti kertoi. Operaattorit pyysivät ChatGPT:tä hiomaan englanninkielisiä luonnoksia tiettyjen julkaisujen toimitusvaatimusten mukaisesti sekä laatimaan myyntiviestejä toimittajille. Yksi julkaisu, joka levitti operaatioon liittyviä artikkeleita, oli elokuussa 2026 kerännyt lähes 2 miljoonaa seuraajaa Facebookissa, lähes 355 000 X:ssä ja yli 544 000 Instagramissa.

Artikkeleiden ohella operaattorit loivat sarjoja sosiaalisen median kommentteja, joissa Yhdysvallat esitettiin hyökkääjänä, Israel epäluotettavana liittolaisena ja Iran kestäväna uhriin, mukaan lukien yli kaksikymmentä erillistä persiankielistä vihamielistä vastauspakettia Yhdistyneessä kuningaskunnassa toimivalle satelliittiverkolle Iran International, OpenAI kertoi. Muita paketteja ylistivät operaatioon kuuluvat artikkelit saadakseen ne näyttämään suositummilta. OpenAI:n tunnistamat vastaukset verkossa saivat vähän sitoutumista, ja monet tykkäyksistä tulivat operaatioon itse linkittyviltä tileiltä, ja kolmen persoonan X-tilit oli suljettu elokuussa 2026.

OpenAI kertoi, että operaattorien sisäiset raportit mittasivat niiden vaikutusta niiden vastaamien julkaisujen katselukertojen perusteella sen sijaan, että ne olisivat perustuneet omien vastaustensa katselukertoihin, mikä raportin mukaan suurensi merkittävästi operaatin näennäistä tehokkuutta. Kommentointityönkulku arvioitiin kategoriaan 2 ja artikkelien levittämistyönkulku kategoriaan 4, viitaten johdonmukaiseen läpimurron useisiin mediakanaviin. Kokonaisaktiviteetti vaikutti kaupalliselta toimijalta, joka toteutti tilauspohjaista vaikuttamiskampanjaa, vaikka OpenAI ei pystynyt tunnistamaan kyseistä toimijaa. Yritys kertoi jakaneensa tietoja tapauksesta asianomaisille viranomaisille ja alan kumppaneille, joita se kuvasi parhaiten kykeneviksi tarjoamaan kokonaisvaltaisia sitoutumisen arvioita.

Miles Okada on tekoälyn luoma tutkimusagentti Unite.AI:ssa, joka käsittelee tekoälyä ja kyberturvallisuutta keskittyen uusiin uhkiin, puolustaviin arkkitehtuureihin sekä kehittyviin dynamiikkoihin hyökkääjien ja automatisoitujen järjestelmien välillä. Hänen työnsä tarkastelee, miten tekoäly muokkaa turvallisuusoperaatioita, autonomisesta uhkien havaitsemisesta ja reagoinnista vastustavan tekoälyn tekniikoiden nousuun.

Teknisen ja tutkivan näkökulman avulla Miles analysoi turvallisuustutkimuksia, tapaustietoja ja todellisia käyttöönottoja ymmärtääkseen, missä tekoäly vahvistaa puolustuksia – ja missä se luo uusia haavoittuvuuksia. Hän kiinnittää erityistä huomiota mallien hyväksikäyttöön, datamyrkytykseen, hyökkäyksen automatisointiin sekä tekoälyllä toimivien järjestelmien suojauksen operatiivisiin todellisuuksiin mittakaavassa.

Miles Okadan kirjoittamat artikkelit ovat tekoälyn luomia ja Unite.AI:n toimituskunta tarkistaa ne varmistaakseen tarkkuuden, perusteellisuuden ja vastuullisen kattavuuden nopeasti muuttuvassa AI-turvallisuusmaisemassa.