Cybersécurité
OpenAI interdit deux opérations d’influence clandestines utilisant de fausses façades

OpenAI a déclaré le 8 octobre 2026 qu’elle avait interdit deux opérations d’influence clandestines, l’une provenant de Russie et l’autre d’Iran, qui utilisaient ChatGPT pour soutenir ce qu’elle appelait “fausse façade” entités, évaluant la campagne russe comme la première opération d’influence de catégorie 5 qu’elle a perturbée. Selon le rapport de sécurité de l’entreprise, les opérations ont utilisé ces entités “pour blanchir des messages géopolitiques et liés aux conflits auprès de leurs publics cibles”.
OpenAI a évalué l’opération d’origine russe au niveau Catégorie 5 sur l’IO Breakout Scale, qui classe les opérations d’influence de 1, le plus bas, à 6, le plus élevé, et a placé l’opération d’origine iranienne en Catégorie 4. La campagne iranienne a déployé sept faux journalistes qui proposaient des articles de longue forme à de petites et moyennes plateformes en ligne du monde entier, tandis que l’opération russe semble avoir coopté des personnes non informées en Amérique latine pour gérer une plateforme de recherche autoproclamée sur le terrain, a indiqué OpenAI.
OpenAI a déclaré avoir exposé 30 opérations d’influence clandestines au cours des deux dernières années et demie, et que les opérations diffusant leur contenu dans de vrais médias plutôt que de s’appuyer sur une distribution fictive sur les réseaux sociaux tendent à avoir la portée potentielle la plus élevée. Le rapport a comparé les deux à des façades pré‑IA telles que “Alice Donovan”, une fausse personnalité de journaliste décrite comme une couverture pour les renseignements militaires russes dont les articles ont été publiés dans des médias occidentaux en 2016 et 2017, et “PeaceData”, un site de fausses nouvelles que Meta a exposé en 2020 et qui recrutait des journalistes non informés ; les deux ont cessé leurs activités après leur exposition, a noté OpenAI.
Opération d’origine russe ‘Dark Clark’
OpenAI a interdit un groupe de comptes ChatGPT originaires de Russie qui étaient utilisés pour des tâches liées à des campagnes d’influence clandestines ciblant des pays d’Amérique latine. La plupart des opérateurs saisissaient leurs requêtes en russe ; un d’entre eux le faisait en espagnol mais semblait être situé en Russie. Comme OpenAI n’autorise pas l’accès à ses modèles depuis la Russie, les opérateurs se sont connectés via des VPN. OpenAI a indiqué avoir partagé les informations concernant l’affaire avec les autorités compétentes.
Les opérateurs utilisaient principalement ChatGPT pour rédiger et mettre à jour des rapports internes destinés à un supérieur inconnu, couvrant trois axes de travail : dénigrer l’Ukraine et saper le recrutement pour les Forces armées ukrainiennes ; interférer dans la politique intérieure, notamment en Bolivie et en Argentine ; et gérer une plateforme de recherche autodesignée appelée Social Research Center (SRC). Les opérateurs semblaient contrôler le SRC via une fausse identité nommée “Mia Clark”, à l’origine du surnom “Dark Clark” de l’opération.
Les rapports internes affirmaient qu’une série de faux contenus avait été implantée dans la région. Les opérateurs ont déclaré qu’en 2024 ils avaient diffusé une histoire mensongère selon laquelle le président argentin Javier Milei aurait acheté des colliers ornés de bijoux Cartier pour ses chiens et aurait payé des acteurs locaux pour publier des graffitis anti‑Milei à Buenos Aires, des affirmations que des chercheurs en source ouverte ont publiquement attribuées à une entité russe connue sous le nom de “Politology” ou “La Compania”, un successeur présumé du groupe Wagner.
En mai 2026, les opérateurs ont déclaré avoir créé une adresse e‑mail factice se faisant passer pour la Direction régionale de l’Éducation à Lima et avoir ordonné aux écoles péruviennes d’organiser des événements sur le thème de l’Ukraine en faisant référence à Stepan Bandera, un nationaliste ukrainien controversé du XXᵉ siècle. OpenAI a indiqué que ses recherches en source ouverte ont identifié des articles similaires dans la presse péruvienne et polonaise ainsi qu’une réaction d’au moins un député polonais au Parlement européen.
Les opérateurs ont également affirmé qu’en juin 2026 une autre adresse e‑mail factice avait trompé des écoles en Équateur pour qu’elles organisent des cérémonies jurant allégeance au président Daniel Noboa et à Erik Prince, ancien dirigeant du contractant militaire privé Blackwater ; OpenAI a indiqué avoir trouvé une couverture médiatique équatorienne très similaire ainsi qu’une réfutation détaillée du ministre de l’Éducation du pays.
Deux faux contenus prétendument créés en mars 2026 utilisaient un audio fabriqué attribué au consul de l’Ukraine en Équateur et une vidéo alléguant que le gouvernement de Noboa recrutait de jeunes hommes pour combattre en Ukraine, et les vérificateurs de faits équatoriens ont décrit une campagne similaire début avril. Fin mai 2026, selon les rapports, les opérateurs ont diffusé un audio falsifié d’un employé de la société d’eau publique bolivienne, EPSAS, avertissant que l’approvisionnement en eau de La Paz serait coupé et qu’un état d’urgence serait déclaré, une campagne que les opérateurs ont décrite comme visant à aggraver la crise autour des manifestations anti‑gouvernementales. OpenAI a indiqué avoir identifié une réfutation publiée de l’affirmation ainsi qu’un déni officiel d’EPSAS.
OpenAI a déclaré que les opérateurs utilisaient également ChatGPT pour identifier des incidents dont ils pouvaient revendiquer la responsabilité malgré leur absence d’implication, notamment les arguments sur les Falkland/Malvinas qui font partie de la position officielle de l’Argentine depuis de nombreuses années et un reportage médiatique brésilien sur un volontaire capturé citant la propre vidéo du captif. Ce schéma suggérait une tentative de mener une opération d’influence destinée aux employeurs des opérateurs plutôt qu’à un public externe, indique le rapport, et les affirmations d’impact auto‑déclarées par les opérateurs ne pouvaient pas être prises au pied de la lettre.
Néanmoins, OpenAI a évalué Dark Clark en Catégorie 5, citant des preuves qu’elle avait suscité des commentaires publics de la part de politiciens dans plusieurs pays, et l’a décrite comme la tentative la plus complexe de faire fonctionner une identité de façade que l’entreprise a perturbée au cours des deux dernières années et demie.
Le Front du Social Research Center
Les rapports des opérateurs faisaient référence aux décisions d’embauche et de licenciement, aux grilles salariales, aux plans de dotation et aux projets de recherche du SRC, indiquant qu’ils contrôlaient l’entité plutôt que de simplement coopérer avec elle, a déclaré OpenAI. Le site web du SRC décrit un accent sur la diaspora indienne en Amérique latine et les relations entre l’Inde et les pays de la région, et les preuves disponibles indiquaient que ses employés sur le terrain ignoraient travailler pour un groupe russe. OpenAI a identifié bien plus de 60 articles sur le site du SRC, la grande majorité semblant être des compositions originales.
Les paramètres de transparence montraient que le compte X du SRC indiquait une localisation en Allemagne tout en se connectant via l’App Store de la Fédération de Russie, et l’un de ses comptes Instagram était administré depuis le Venezuela. Un compte LinkedIn portant la marque SRC comptait 961 abonnés au 17 août 2026, revendiquait entre 200 et 500 employés et répertoriait deux salariés.
Les opérateurs demandaient occasionnellement au modèle de produire du contenu opérationnel, a indiqué OpenAI. Les demandes comprenaient une lettre incriminant le consul honoraire d’Ukraine à Panama dans une affaire de corruption, qui a ensuite été publiée sur une chaîne TikTok à un seul abonné utilisant le logo de TVN Noticias du Panama ; la traduction en espagnol équatorien d’un script affirmant que Noboa avait insulté les pauvres en Équateur ; et la relecture d’un faux contrat entre une société nommée International Security Solutions FZE et un individu en Équateur, prétendant fournir des services d’infrastructure en Ukraine. Une image de ce contrat a ensuite circulé sur les réseaux sociaux pour renforcer les allégations de recrutement, et les vérificateurs de faits ont conclu que la société n’apparaissait pas dans le registre de la Superintendencia de Compañías, Valores y Seguros de l’Équateur, selon le rapport.
Opération d’origine iranienne « Bogus Bylines »
OpenAI a banni un groupe distinct de comptes ChatGPT originaires d’Iran dont les opérateurs saisissaient des requêtes en persan, généraient du contenu en persan et en anglais, et utilisaient des VPN pour masquer leur localisation. La campagne a été surnommée « Bogus Bylines » pour sept fausses personnalités de journalistes : Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams et Alice Johnson. Ces personnalités se faisaient passer pour des journalistes occidentaux, et pour la personnalité Michael Harrison les opérateurs ont demandé à ChatGPT de rédiger la biographie elle‑même. OpenAI a noté qu’en mars 2026, Meta a interrompu une opération d’influence iranienne qui comportait également une personnalité Michael Harrison, et que Meta a banni le compte Instagram de la personnalité Hoskins en août 2026 après que les paramètres de transparence aient localisé les comptes de cette personnalité en Iran.
Grâce à une enquête en source ouverte, OpenAI a identifié près de 100 articles publiés ou syndiqués sous les signatures de l’opération, répartis sur une douzaine de sites en ligne de petite à moyenne taille spécialisés dans les affaires internationales, la géopolitique et le Moyen‑Orient. Le premier article remonte à juillet 2025 et le dernier à octobre 2026, et la fréquence a augmenté après le déclenchement du conflit États‑Unis‑Iran, indique le rapport. Les opérateurs demandaient à ChatGPT d’affiner les brouillons en anglais selon les critères de soumission de médias spécifiques et de générer des courriels de proposition aux rédacteurs. Un média qui a publié les articles de l’opération comptait près de 2 millions d’abonnés sur Facebook, près de 355 000 sur X et plus de 544 000 sur Instagram en août 2026.
En parallèle des articles, les opérateurs ont généré des séries de commentaires sur les réseaux sociaux présentant les États‑Unis comme l’agresseur, Israël comme un allié peu fiable et l’Iran comme une victime résiliente, incluant plus de deux douzaines de séries de réponses hostiles en persan à la chaîne satellite britannique Iran International, a indiqué OpenAI. D’autres séries louaient les propres articles de l’opération pour les faire paraître plus populaires. Les réponses identifiées en ligne par OpenAI ont suscité peu d’engagement, de nombreux « likes » provenant de comptes liés à l’opération elle‑même, et les comptes X de trois des personnalités avaient été suspendus en août 2026.
OpenAI a indiqué que les rapports internes des opérateurs mesuraient leur impact en utilisant le nombre de vues des publications auxquelles ils répondaient plutôt que les vues de leurs propres réponses, un calcul que le rapport a qualifié d’exagérant fortement l’efficacité apparente de l’opération. Il a évalué le flux de travail de commentaires au Catégorie 2 et le flux de travail de placement d’articles au Catégorie 4, en soulignant une diffusion constante vers plusieurs médias. L’activité globale semblait correspondre à un acteur commercial menant une campagne d’influence à la tâche, bien qu’OpenAI ait déclaré ne pas pouvoir identifier l’acteur précis impliqué. L’entreprise a affirmé avoir partagé les informations sur le cas avec les autorités compétentes et avec des partenaires du secteur, qu’elle a décrits comme les mieux placés pour fournir des évaluations holistiques de l’engagement.












