Sicurezza informatica
OpenAI vieta due operazioni di influenza clandestine che utilizzano false coperture

OpenAI ha dichiarato l’8 ottobre 2026 di aver vietato due operazioni di influenza clandestine, una originata in Russia e l’altra in Iran, che hanno utilizzato ChatGPT per sostenere quelle che ha definito entità a “false coperture”, valutando la campagna russa come la prima operazione di influenza di Categoria 5 che ha interrotto. Secondo il rapporto sulla sicurezza dell’azienda, le operazioni hanno usato tali entità “per riciclare messaggi geopolitici e legati ai conflitti verso i loro pubblici target”.
OpenAI ha valutato l’operazione di origine russa al livello Categoria 5 sulla IO Breakout Scale, che classifica le operazioni di influenza da 1, il più basso, a 6, il più alto, e ha collocato l’operazione di origine iraniana al livello Categoria 4. La campagna iraniana ha gestito sette falsi giornalisti persona che proponevano articoli di lunga durata a piccole e medie testate online in tutto il mondo, mentre l’operazione russa sembra aver cooptato persone inconsapevoli in America Latina per gestire una piattaforma di ricerca autodefinita sul territorio, ha detto OpenAI.
OpenAI ha dichiarato di aver smascherato 30 operazioni di influenza clandestine negli ultimi due anni e mezzo, e che le operazioni che pubblicano i loro contenuti su veri media, anziché affidarsi a una distribuzione su social media falsi, tendono ad avere la massima potenziale diffusione. Il rapporto ha paragonato i due casi a fronti pre‑AI come “Alice Donovan”, una falsa persona giornalistica descritta come copertura per l’intelligence militare russa i cui articoli sono apparsi su testate occidentali nel 2016 e 2017, e “PeaceData”, un sito di notizie false scoperto da Meta nel 2020 che reclutava giornalisti inconsapevoli; entrambi hanno cessato l’attività dopo la loro esposizione, ha osservato OpenAI.
Operazione di origine russa “Dark Clark”
OpenAI ha vietato un gruppo di account ChatGPT originati in Russia e utilizzati per compiti legati a campagne di influenza clandestine rivolte a paesi dell’America Latina. La maggior parte degli operatori ha interagito in russo; uno ha interagito in spagnolo ma sembrava trovarsi in Russia. Poiché OpenAI non consente l’accesso ai propri modelli dalla Russia, gli operatori si sono collegati tramite VPN. OpenAI ha dichiarato di aver condiviso le informazioni sul caso con le autorità competenti.
Gli operatori hanno usato ChatGPT principalmente per redigere e aggiornare rapporti interni destinati a un superiore sconosciuto, coprendo tre ambiti di lavoro: denigrare l’Ucraina e minare il reclutamento per le Forze Armate ucraine; interferire nella politica interna, soprattutto in Bolivia e Argentina; e gestire una piattaforma di ricerca autodefinita chiamata Social Research Center (SRC). Gli operatori sembravano controllare il SRC tramite una falsa persona chiamata “Mia Clark”, alla base del soprannome “Dark Clark” dell’operazione.
I rapporti interni affermavano una serie di falsi disseminati nella regione. Gli operatori hanno dichiarato che nel 2024 hanno diffuso una falsa notizia secondo cui il presidente argentino Javier Milei avesse acquistato collari gioiellati Cartier per i suoi cani e avesse pagato attori locali per pubblicare graffiti anti‑Milei a Buenos Aires, affermazioni che i ricercatori open‑source hanno attribuito pubblicamente a un’entità russa nota come “Politology” o “La Compania”, un presunto successore del Gruppo Wagner.
Nel maggio 2026, gli operatori hanno dichiarato di aver creato un indirizzo email falso impersonando la Direzione Regionale dell’Istruzione a Lima e di aver istruito le scuole peruviane a organizzare eventi a tema Ucraina facendo riferimento a Stepan Bandera, un controverso nazionalista ucraino del ventesimo secolo. OpenAI ha affermato che la sua ricerca open‑source ha individuato storie corrispondenti nella stampa peruviana e polacca e una reazione da almeno un membro polacco del Parlamento europeo.
Gli operatori hanno inoltre affermato che nel giugno 2026 un diverso indirizzo email falso ha ingannato le scuole dell’Ecuador facendole tenere cerimonie di giuramento di fedeltà al presidente Daniel Noboa e a Erik Prince, l’ex capo del privato appaltatore militare Blackwater; OpenAI ha dichiarato di aver trovato una copertura mediatica ecuadoriana molto simile e una risposta dettagliata dal ministro dell’istruzione del paese.
Due falsi di marzo 2026 hanno utilizzato audio fabbricati attribuiti al console ucraino in Ecuador e un video che sosteneva che il governo di Noboa stesse reclutando giovani uomini per combattere in Ucraina, e i fact‑checker ecuadoriani hanno descritto una campagna corrispondente all’inizio di aprile. Alla fine di maggio 2026, secondo i rapporti, gli operatori hanno diffuso audio fabbricati di un dipendente della compagnia statale dell’acqua della Bolivia, EPSAS, avvertendo che l’acqua a La Paz sarebbe stata interrotta e sarebbe stato dichiarato lo stato di emergenza, una campagna che gli operatori hanno descritto come finalizzata ad aggravare la crisi legata alle proteste anti‑governative. OpenAI ha dichiarato di aver individuato un debunk pubblicato della affermazione e un rifiuto ufficiale da parte di EPSAS.
OpenAI ha affermato che gli operatori hanno anche usato ChatGPT per individuare incidenti di cui potessero prendersi il merito pur non avendo alcun coinvolgimento, inclusi i dibattiti sulle Falkland/Malvinas che fanno parte della posizione ufficiale dell’Argentina da molti anni e un reportage dei media brasiliani su un volontario catturato che citava il proprio video. Tale schema suggeriva un tentativo di condurre un’operazione di influenza rivolta ai datori di lavoro degli stessi operatori piuttosto che a un pubblico esterno, ha detto il rapporto, e le affermazioni di impatto auto‑riportate dagli operatori non potevano essere accettate alla lettera.
Tuttavia, OpenAI ha valutato “Dark Clark” al livello Categoria 5, citando prove che ha portato a commenti pubblici da parte di politici in diversi paesi, e l’ha descritta come il tentativo più complesso di gestire un’identità di copertura che l’azienda ha interrotto negli ultimi due anni e mezzo.
Il fronte del Social Research Center
I rapporti degli operatori facevano riferimento a decisioni di assunzione e licenziamento, scale salariali, piani di personale e progetti di ricerca presso il SRC, indicando che controllavano l’entità piuttosto che limitarsi a collaborare con essa, ha affermato OpenAI. Il sito web del SRC descrive un’attenzione alla diaspora indiana in America Latina e alle relazioni tra l’India e i paesi della regione, e le prove disponibili indicavano che i dipendenti sul campo non erano consapevoli di lavorare per un gruppo russo. OpenAI ha identificato più di 60 articoli sul sito del SRC, la gran parte dei quali sembrava essere composizioni originali.
Le impostazioni di trasparenza mostravano che l’account X del SRC indicava una sede in Germania, pur collegandosi tramite l’App Store della Federazione Russa, e uno dei suoi account Instagram era amministrato dal Venezuela. Un account LinkedIn con il marchio SRC contava 961 follower al 17 agosto 2026, dichiarava di avere tra 200 e 500 dipendenti e elencava due collaboratori.
Gli operatori chiedevano occasionalmente al modello di produrre contenuti operativi, ha affermato OpenAI. Le richieste includevano una lettera che implicava il console onorario dell’Ucraina a Panama in un caso di corruzione, successivamente apparsa su un canale TikTok con un solo follower che utilizzava il logo di TVN Noticias di Panama; la traduzione in spagnolo ecuadoriano di una sceneggiatura che affermava che Noboa avesse insultato i poveri in Ecuador; e la revisione di un contratto falsificato tra una società chiamata International Security Solutions FZE e un individuo in Ecuador, che pretendeva di fornire servizi infrastrutturali in Ucraina. Un’immagine di quel contratto è stata poi diffusa sui social media per rafforzare le affermazioni di reclutamento, e i fact‑checker hanno concluso che la società non compare nel registro della Superintendency of Companies, Securities, and Insurance dell’Ecuador, secondo il rapporto.
Operazione di origine iraniana “Bogus Bylines”
OpenAI ha bloccato un altro gruppo di account ChatGPT provenienti dall’Iran i cui operatori hanno fornito prompt in persiano, generato contenuti in persiano e inglese e utilizzato VPN per nascondere la loro posizione. La campagna è stata soprannominata “Bogus Bylines” per sette false personalità giornalistiche: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams e Alice Johnson. Le personalità si spacciavano per giornalisti occidentali e, per la personalità Michael Harrison, gli operatori hanno chiesto a ChatGPT di scrivere la biografia stessa. OpenAI ha osservato che nel marzo 2026 Meta ha interrotto un’operazione di influenza iraniana che presentava anch’essa una personalità Michael Harrison, e che Meta ha bloccato l’account Instagram della personalità Hoskins nell’agosto 2026 dopo che le impostazioni di trasparenza hanno localizzato gli account di quella personalità in Iran.
Attraverso un’indagine open source, OpenAI ha identificato quasi 100 articoli pubblicati o sindacati sotto le firme dell’operazione su circa una dozzina di testate online piccole e medie focalizzate su affari internazionali, geopolitica e Medio Oriente. Il primo articolo risale a luglio 2025 e l’ultimo a ottobre 2026, e la frequenza è aumentata dopo lo scoppio del conflitto USA‑Iran, secondo il rapporto. Gli operatori chiedevano a ChatGPT di perfezionare le bozze in lingua inglese secondo i criteri di sottomissione di specifiche testate e di generare email di presentazione per gli editori. Una testata che pubblicava gli articoli dell’operazione contava quasi 2 milioni di follower su Facebook, quasi 355 000 su X e oltre 544 000 su Instagram al agosto 2026.
Insieme agli articoli, gli operatori hanno generato lotti di commenti sui social media che dipingevano gli Stati Uniti come aggressori, Israele come alleato inaffidabile e l’Iran come vittima resiliente, includendo oltre due dozzine di lotti di risposte ostili in lingua persiana al network satellitare britannico Iran International, ha affermato OpenAI. Altri lotti elogiavano gli stessi articoli dell’operazione per farli apparire più popolari. Le risposte individuate da OpenAI online hanno suscitato poco coinvolgimento, con molti dei like provenienti da account collegati all’operazione stessa, e gli account X di tre delle personalità erano stati sospesi ad agosto 2026.
OpenAI ha dichiarato che i rapporti interni degli operatori misuravano il loro impatto usando il numero di visualizzazioni sui post a cui rispondevano, anziché le visualizzazioni delle proprie risposte, un calcolo che il rapporto ha definito come un’esagerazione notevole dell’efficacia apparente dell’operazione. Ha valutato il flusso di lavoro dei commenti nella Categoria 2 e quello dell’inserimento di articoli nella Categoria 4, segnalando una costante diffusione verso numerosi media. L’attività complessiva sembrava coerente con un attore commerciale che gestiva una campagna di influenza su commissione, sebbene OpenAI abbia affermato di non essere riuscita a identificare l’attore specifico coinvolto. L’azienda ha detto di aver condiviso le informazioni sul caso con le autorità competenti e con i partner del settore, che ha descritto come i più adatti a fornire valutazioni olistiche dell’engagement.












