サイバーセキュリティ
OpenAI、偽装フロントを利用した2つの秘密的影響作戦を禁止

OpenAIは2026年10月8日、ロシア発とイラン発の2つの秘密的影響作戦を禁止したと発表した。これらはChatGPTを利用して同社が「偽装フロント」組織と呼ぶものを支援しており、ロシア側のキャンペーンは同社がこれまでに阻止した初のカテゴリー5の影響作戦と評価された。会社の安全性レポートによると、これらの作戦はその組織を「地政学的・紛争関連のメッセージを対象のオーディエンスに洗浄するために」利用したという。
OpenAIは、ロシア発の作戦をIOブレイクアウトスケールでカテゴリー5と評価した。このスケールは影響作戦を最低の1から最高の6まで評価するもので、イラン発の作戦はカテゴリー4に位置付けた。イラン側のキャンペーンは、世界中の中小規模のオンライン媒体に長文記事を提案する7つの偽ジャーナリスト・ペルソナを運用した。一方、ロシア側の作戦は、ラテンアメリカの無自覚な人々を巻き込み、現地で自己主張的な研究プラットフォームを運営させたものとOpenAIは述べている。
OpenAIは、過去2年半で30件の秘密的影響作戦を露呈したと述べ、偽のソーシャルメディア配信に頼るのではなく実際のメディアにコンテンツが掲載される作戦が最も広範なリーチを持つ傾向があると指摘した。報告書は、これらの作戦をAI以前のフロントである”Alice Donovan”(ロシア軍情報部のフロントとされ、2016年と2017年に西側媒体に記事が掲載された偽ジャーナリスト・ペルソナ)や、2020年にMetaが露呈した偽ニュース媒体”PeaceData”(無自覚なジャーナリストをリクルートした)と比較した。両者は露呈後に活動を停止したとOpenAIは指摘した。
ロシア発作戦 ‘Dark Clark’
OpenAIは、ロシア発のChatGPTアカウント群を禁止した。これらはラテンアメリカ各国を標的とした秘密的影響キャンペーンに関連するタスクに使用されていた。オペレーターの大半はロシア語で指示を出し、1人はスペイン語で指示したがロシアに所在しているようだった。OpenAIはロシアからのモデルへのアクセスを許可していないため、オペレーターはVPNを介して接続していた。OpenAIは本件に関する情報を関係当局と共有したと述べた。
オペレーターは主にChatGPTを使用して、未知の上司宛ての内部報告書を作成・更新し、3つの作業領域をカバーした:ウクライナを貶め、ウクライナ軍の募集を阻害すること;特にボリビアとアルゼンチンにおける国内政治に介入すること;そして「Social Research Center(SRC)」と称する自己表現型研究プラットフォームを管理すること。オペレーターは”Mia Clark”という偽のペルソナを通じてSRCを支配していたようで、これが作戦の”Dark Clark”というニックネームの根拠となっている。
内部報告書は、地域全体に一連の偽情報が植え付けられたと主張した。オペレーターは、2024年にアルゼンチン大統領ハビエル・ミレイが自分の犬のためにカルティエ製の宝石付き首輪を購入し、ブエノスアイレスで反ミレイの落書きを行うために地元の俳優に報酬を支払ったという虚偽のストーリーを拡散したと述べている。この主張は、オープンソースの研究者によってロシアの組織”Politology”または”La Compania”(ワグナー・グループの後継と報じられる)に公に帰属付けられている。
2026年5月、オペレーターはリマの教育地域局になりすました偽のメールアドレスを作成し、ペルーの学校にウクライナをテーマとしたイベントを開催し、20世紀の物議を醸すウクライナ民族主義者ステパン・バンデラに言及するよう指示したと述べた。OpenAIは、オープンソースの調査によりペルーとポーランドの報道で同様の報道が確認され、少なくとも1人のポーランドの欧州議会議員からの反応があったと報告した。
オペレーターはまた、2026年6月に別の偽メールアドレスがエクアドルの学校を騙し、ダニエル・ノボア大統領と元民間軍事請負会社ブラックウォーターの元長官エリック・プリンスへの忠誠を誓う式典を開催させたと主張した。OpenAIは、エクアドルのメディア報道と一致する報道を見つけ、同国の教育大臣からの詳細な反論があったと述べた。
2026年3月に作成されたと主張された2つの偽情報は、エクアドルのウクライナ領事に帰属させた偽音声と、ノボア政権がウクライナで戦う若者を募集していると主張する動画を使用した。エクアドルのファクトチェック機関は、4月初旬に同様のキャンペーンがあったと報告した。2026年5月下旬、報告によれば、オペレーターはボリビア国営水道会社EPSASの従業員の偽音声を拡散し、ラパスへの水供給が停止され非常事態が宣言されると警告した。このキャンペーンは政府反対抗議に伴う危機を悪化させることを目的としているとオペレーターは述べた。OpenAIは、主張に対する公開された反論記事と公式のEPSASによる否認を特定したと述べた。
OpenAIは、オペレーターがChatGPTを利用して、実際には関与していない事象を自らの功績として掲げようとしたと指摘した。具体例として、長年アルゼンチンの公式立場の一部であるフォークランド/マルビナスに関する論争や、捕らえられたボランティアの映像を引用したブラジルメディアの報道がある。このパターンは、外部のオーディエンスではなく、オペレーター自身の雇用主を対象とした影響作戦を実行しようとする試みであることを示唆していると報告は述べ、オペレーターが自己報告したインパクトの主張は表面的に受け取れないとした。
それでも、OpenAIはDark Clarkをカテゴリー5と評価し、複数の国の政治家による公的コメントを引き起こした証拠を挙げ、過去2年半で同社が阻止した中で最も複雑なフロント・アイデンティティの試みであると述べた。
Social Research Center フロント
オペレーターの報告書は、SRCにおける採用・解雇の決定、給与体系、スタッフ計画、研究プロジェクトに言及しており、彼らが単に協力しているだけでなく実体を支配していたことを示すとOpenAIは述べた。SRCのウェブサイトは、ラテンアメリカにおけるインド系ディアスポラとインドと同地域諸国との関係に焦点を当てていると記載されており、入手可能な証拠は現地の従業員がロシア系グループのために働いていることを認識していなかったことを示している。OpenAIはSRCのウェブサイト上で60件を大幅に超える記事を特定し、その大多数が独自の執筆であるように見受けられた。
透明性設定では、SRCのXアカウントがドイツの所在地を示しながらロシア連邦のApp Store経由で接続していること、またそのInstagramアカウントの一つがベネズエラから管理されていることが分かった。SRCブランドのLinkedInアカウントは2026年8月17日現在で961人のフォロワーを持ち、スタッフは200〜500人と主張し、従業員が2名掲載されていた。
オペレーターは時折、モデルに対して運用コンテンツの作成を依頼したとOpenAIは述べた。依頼内容には、ウクライナの汚職に関与したパナマの名誉領事への手紙が含まれ、後にパナマのTVN Noticiasのロゴを使用したフォロワー1人のTikTokチャンネルで公開された。エクアドルのスペイン語へ翻訳されたスクリプトでは、ノボアがエクアドルの貧困層を侮辱したと主張されていた。また、International Security Solutions FZEという会社とエクアドルの個人との間でウクライナのインフラサービス提供を謳う偽の契約書の校正も依頼された。その契約書の画像は後にソーシャルメディアで拡散され、採用主張を裏付けるために使用されたが、事実確認者は同社がエクアドルの企業・証券・保険監督局の登録に存在しないと結論付けた。
イラン発オペレーション「Bogus Bylines」
OpenAIは、イラン発の別のChatGPTアカウント群を禁止した。これらのオペレーターはペルシア語でプロンプトを入力し、ペルシア語と英語でコンテンツを生成し、VPNで所在地を隠蔽していた。このキャンペーンは、7人の偽ジャーナリスト人格(Ervin B. Hoskins、Noah Lamington、Sophia Gonzalez、Michael Harrison、Ericka Feusier、Jenny Williams、Alice Johnson)に対し「Bogus Bylines」というニックネームが付けられた。これらの人格は西側ジャーナリストを装い、Michael Harrison人格についてはオペレーターがChatGPTに自らの伝記を書かせた。OpenAIは、2026年3月にMetaが同様にMichael Harrison人格を含むイランの影響作戦を阻止し、2026年8月にMetaがHoskins人格のInstagramアカウントをイランに所在することが透明性設定で判明した後に削除したことを指摘した。
オープンソース調査を用いて、OpenAIは約12の中小規模オンラインメディア(国際情勢、地政学、中東に焦点)にわたり、同作戦の署名で掲載または再配信された記事がほぼ100本あることを特定した。最古の記事は2025年7月、最新は2026年10月で、米伊間紛争の勃発後に頻度が増加したと報告された。オペレーターはChatGPTに対し、特定メディアの投稿要件に合わせて英語原稿を調整し、編集者へのピッチメールを作成するよう依頼した。作戦の記事を掲載したあるメディアは、2026年8月時点でFacebookで約200万人、Xで約35万5千人、Instagramで約54万4千人のフォロワーを有していた。
記事に加えて、オペレーターは米国を侵略者、イスラエルを信頼できない同盟国、イランを頑強な被害者と描くソーシャルメディアコメントを大量に生成した。具体的には、英国拠点の衛星放送ネットワークIran Internationalに対するペルシア語の敵対的返信が20件以上作成されたとOpenAIは報告した。他のバッチは作戦自身の記事を称賛し、人気があるように見せかけた。OpenAIがオンラインで特定した返信はエンゲージメントが低く、多くの「いいね」は作戦自体に関連するアカウントから来ており、3つの人格のXアカウントは2026年8月時点で停止されていた。
OpenAIは、オペレーターの内部報告が自らの返信の閲覧数ではなく、返信した投稿の閲覧数でインパクトを測定していたと指摘した。この計算は作戦の見かけ上の効果を大幅に誇張していると報告は述べている。コメント作業はカテゴリ2、記事植込み作業はカテゴリ4と評価され、複数のメディアアウトレットへの継続的な拡散が確認された。全体的な活動は、委託型影響作戦を実施する商業主体と一致しているように見えるが、OpenAIは関与した特定の主体を特定できなかった。同社は本件に関する情報を関係当局および業界パートナーと共有したと述べ、これらがエンゲージメントの包括的評価を提供できる最適な立場にあるとした。












