Cyberbezpieczeństwo
OpenAI zakazuje dwóch tajnych operacji wpływu wykorzystujących fałszywe fronty

OpenAI poinformowało 8 października 2026 r., że zakazało dwóch tajnych operacji wpływu, jednej pochodzącej z Rosji i jednej z Iranu, które wykorzystywały ChatGPT do wspierania tak zwanych “fałszywych frontów”, oceniając rosyjską kampanię jako pierwszą operację wpływu kategorii 5, którą przerwało. Zgodnie z raportem bezpieczeństwa firmy, operacje wykorzystywały te podmioty “aby wyprać geopolityczne, konfliktowe komunikaty do ich docelowych odbiorców”.
OpenAI oceniło operację pochodzącą z Rosji jako kategorię 5 w skali IO Breakout, która klasyfikuje operacje wpływu od 1 (najniższa) do 6 (najwyższa), a operację pochodzącą z Iranu umieściło w kategorii 4. Iranska kampania prowadziła siedem fałszywych postaci dziennikarzy, które proponowały długie artykuły małym i średnim portalom internetowym na całym świecie, podczas gdy rosyjska operacja wydaje się wykorzystywać nieświadomych ludzi w Ameryce Łacińskiej do prowadzenia własnej platformy badawczej, jak poinformowało OpenAI.
OpenAI poinformowało, że ujawniło 30 tajnych operacji wpływu w ciągu ostatnich dwóch i pół roku oraz że operacje, które publikują swoje treści w prawdziwych mediach zamiast polegać na fałszywej dystrybucji w mediach społecznościowych, mają zazwyczaj największy potencjalny zasięg. Raport porównał te dwie operacje do przed‑AI frontów, takich jak “Alice Donovan”, fałszywa postać dziennikarza opisywana jako front rosyjskiej wywiadu wojskowego, której artykuły pojawiały się w zachodnich mediach w latach 2016 i 2017, oraz “PeaceData”, fałszywe źródło wiadomości ujawnione przez Meta w 2020 r., które rekrutowało nieświadomych dziennikarzy; oba zaprzestały działalności po ujawnieniu, zauważyło OpenAI.
Operacja rosyjska “Dark Clark”
OpenAI zakazało grupy kont ChatGPT pochodzących z Rosji, które były wykorzystywane do zadań związanych z tajnymi kampaniami wpływu skierowanymi do krajów Ameryki Łacińskiej. Większość operatorów wprowadzała polecenia po rosyjsku; jeden wprowadzał je po hiszpańsku, ale wydawał się znajdować w Rosji. Ponieważ OpenAI nie zezwala na dostęp do swoich modeli z Rosji, operatorzy łączyli się przez VPN. OpenAI poinformowało, że przekazało informacje o sprawie odpowiednim organom.
Operatorzy wykorzystywali ChatGPT głównie do sporządzania i aktualizowania wewnętrznych raportów dla nieznanego przełożonego, obejmujących trzy obszary działań: oczernianie Ukrainy i podważanie rekrutacji do Sił Zbrojnych Ukrainy; ingerencję w politykę wewnętrzną, szczególnie w Boliwii i Argentynie; oraz zarządzanie samookreśloną platformą badawczą nazwaną Social Research Center (SRC). Operatorzy wydawali się kontrolować SRC poprzez fałszywą postać o imieniu “Mia Clark”, będącą podstawą przydomka operacji “Dark Clark”.
Wewnętrzne raporty twierdziły, że w regionie rozmieszczono szereg fałszywych informacji. Operatorzy powiedzieli, że w 2024 r. rozpowszechnili fałszywą historię, że prezydent Argentyny Javier Milei kupił obroże z diamentami Cartier dla swoich psów i zapłacił lokalnym aktorom za zamieszczanie anty‑Milei graffiti w Buenos Aires; twierdzenia te zostały publicznie przypisane przez badaczy open‑source rosyjskiemu podmiotowi znanemu jako “Politology” lub “La Compania”, rzekomemu następcy Grupy Wagner.
W maju 2026 r. operatorzy twierdzili, że stworzyli fałszywy adres e‑mail podszywający się pod Regionalną Dyrekcję Edukacji w Limie i nakazali peruwiańskim szkołom organizować wydarzenia tematyczne o Ukrainie, odwołujące się do Stepana Bandery, kontrowersyjnego ukraińskiego nacjonalisty z XX wieku. OpenAI poinformowało, że badania open‑source zidentyfikowały podobne historie w prasie peruwiańskiej i polskiej oraz reakcję przynajmniej jednego polskiego posła do Parlamentu Europejskiego.
Operatorzy twierdzili również, że w czerwcu 2026 r. inny fałszywy adres e‑mail oszukał szkoły w Ekwadorze, skłaniając je do organizowania ceremonii przysięgających wierność prezydentowi Danielowi Noboa oraz Erikowi Prince, byłemu szefowi prywatnego kontraktora wojskowego Blackwater; OpenAI poinformowało, że znalazło bardzo podobne relacje w mediach ekwadorskich oraz szczegółową odpowiedź ministra edukacji tego kraju.
Dwa fałszywe materiały z marca 2026 r. wykorzystywały sfałszowane nagrania audio przypisywane konsulowi Ukrainy w Ekwadorze oraz wideo twierdzące, że rząd Noboa rekrutuje młodych mężczyzn do walki na Ukrainie, a ekwadorscy weryfikatorzy faktów opisali podobną kampanię na początku kwietnia. Pod koniec maja 2026 r., według raportów, operatorzy rozpowszechnili sfałszowane nagranie audio pracownika państwowej spółki wodociągowej Boliwii, EPSAS, ostrzegające, że wody w La Paz zostanie odcięta i zostanie wprowadzony stan wyjątkowy; kampania ta, jak opisali operatorzy, miała na celu zaognienie kryzysu wokół protestów antyrządowych. OpenAI poinformowało, że zidentyfikowało opublikowane obalenie tej tezy oraz oficjalne zaprzeczenie EPSAS.
OpenAI poinformowało, że operatorzy wykorzystywali również ChatGPT do wyszukiwania incydentów, które mogli przywłaszczyć sobie, mimo braku udziału, w tym argumenty dotyczące Falklandów/Malwin, będące częścią oficjalnego stanowiska Argentyny od wielu lat, oraz brazylijski raport medialny o schwytanym wolontariuszu, w którym przytoczono własne nagranie tego więźnia. Ten schemat sugerował próbę prowadzenia operacji wpływu skierowanej do pracodawców operatorów, a nie do jakiejkolwiek zewnętrznej publiczności, jak podano w raporcie, i twierdzenia operatorów o wpływie nie mogą być przyjmowane dosłownie.
Mimo to OpenAI oceniło Dark Clark jako kategorię 5, przytaczając dowody, że doprowadziło to do publicznych komentarzy polityków w kilku krajach, i opisało to jako najbardziej złożoną próbę prowadzenia tożsamości frontowej, jaką firma przerwała w ciągu ostatnich dwóch i pół roku.
Front Social Research Center
Raporty operatorów odnosiły się do decyzji o zatrudnianiu i zwalnianiu, skal wynagrodzeń, planów zatrudnienia oraz projektów badawczych w SRC, wskazując, że kontrolowali podmiot, a nie tylko współpracowali z nim, poinformował OpenAI. Strona internetowa SRC opisuje skupienie się na diasporze indyjskiej w Ameryce Łacińskiej oraz relacjach między Indiami a krajami regionu, a dostępne dowody wskazywały, że jej pracownicy na miejscu nie byli świadomi, że pracują dla rosyjskiej grupy. OpenAI zidentyfikował ponad 60 artykułów na stronie SRC, z których zdecydowana większość wydaje się być oryginalnymi kompozycjami.
Ustawienia przejrzystości wykazały, że konto SRC na X podaje niemiecką lokalizację, jednocześnie łącząc się przez rosyjski App Store, a jedno z kont Instagram było administrowane z Wenezueli. Konto LinkedIn z brandingiem SRC liczyło 961 obserwujących na dzień 17 sierpnia 2026 r., podawało liczbę pracowników od 200 do 500 i wymieniało dwóch pracowników.
Operatorzy od czasu do czasu prosili model o stworzenie treści operacyjnych, poinformował OpenAI. Prośby obejmowały list implicujący honorowego konsula Ukrainy w Panamie w korupcji, który później pojawił się na kanale TikTok z jednym obserwatorem, używającym logo panamskiej TVN Noticias; tłumaczenie na hiszpański ekwadorski scenariusza twierdzącego, że Noboa obraził biednych ludzi w Ekwadorze; oraz korektę fałszywego kontraktu między firmą International Security Solutions FZE a osobą w Ekwadorze, rzekomo mającego świadczyć usługi infrastrukturalne na Ukrainie. Obraz tego kontraktu później rozprzestrzenił się w mediach społecznościowych, aby wzmocnić roszczenia rekrutacyjne, a fact‑checkery stwierdziły, że firma nie figuruje w rejestrze Superintendencji Firm, Papierów Wartościowych i Ubezpieczeń Ekwadoru, według raportu.
Operacja pochodzenia irańskiego „Bogus Bylines”
OpenAI zablokował oddzielną grupę kont ChatGPT pochodzących z Iranu, których operatorzy wprowadzali polecenia po persku, generowali treści po persku i po angielsku oraz używali VPN‑ów, aby ukryć swoją lokalizację. Kampania otrzymała przydomek „Bogus Bylines” dla siedmiu fałszywych postaci dziennikarskich: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams i Alice Johnson. Postacie podawały się za zachodnich dziennikarzy, a dla postaci Michael Harrison operatorzy poprosili ChatGPT o napisanie samej biografii. OpenAI zauważył, że w marcu 2026 r. Meta przerwała irańską operację wpływową, w której również występowała postać Michael Harrison, oraz że Meta zablokowała konto Instagram postaci Hoskins w sierpniu 2026 r., po tym jak ustawienia przejrzystości zlokalizowały te konta w Iranie.
Korzystając z dochodzenia opartego na źródłach otwartych, OpenAI zidentyfikował prawie 100 artykułów opublikowanych lub syndykowanych pod nazwiskami operacji w około tuzinie małych i średnich portali internetowych skupiających się na sprawach międzynarodowych, geopolityce i Bliskim Wschodzie. Najwcześniejszy artykuł datowany jest na lipiec 2025 r., a najnowszy na październik 2026 r., a częstotliwość publikacji wzrosła po wybuchu konfliktu USA‑Iran, podaje raport. Operatorzy prosili ChatGPT o dopracowanie wersji anglojęzycznych pod kątem konkretnych kryteriów zgłoszeniowych poszczególnych portali oraz o wygenerowanie e‑maili pitchowych do redaktorów. Jeden z portali publikujących artykuły operacji miał prawie 2 miliony obserwujących na Facebooku, prawie 355 000 na X oraz ponad 544 000 na Instagramie na dzień sierpień 2026 r.
Wraz z artykułami operatorzy generowali serie komentarzy w mediach społecznościowych, które przedstawiały Stany Zjednoczone jako agresora, Izrael jako niewiarygodnego sojusznika, a Iran jako odpornego ofiarę, w tym ponad dwadzieścia seriami wrogich odpowiedzi w języku perskim skierowanych do brytyjskiej sieci satelitarnej Iran International, poinformował OpenAI. Inne serie chwaliły własne artykuły operacji, aby wyglądały na bardziej popularne. Odpowiedzi zidentyfikowane przez OpenAI w sieci wykazywały niskie zaangażowanie, przy czym wiele polubień pochodziło z kont powiązanych z samą operacją, a konta X trzech postaci zostały zawieszone do sierpnia 2026 r.
OpenAI poinformował, że wewnętrzne raporty operatorów mierzyły ich wpływ za pomocą liczby wyświetleń postów, na które odpowiadali, a nie wyświetleń własnych odpowiedzi, co raport określił jako znaczne zawyżanie pozornej skuteczności operacji. Oceniono strumień komentarzy jako Kategoria 2, a strumień publikacji artykułów jako Kategoria 4, wskazując na stałe rozprzestrzenianie się do licznych mediów. Całkowita aktywność wydawała się zgodna z działaniem komercyjnego podmiotu prowadzącego kampanię wpływową na zamówienie, choć OpenAI nie był w stanie zidentyfikować konkretnego aktora. Firma poinformowała, że podzieliła się informacjami o sprawie z odpowiednimi organami oraz partnerami branżowymi, których uznała za najlepiej pozycjonowane do zapewnienia całościowych ocen zaangażowania.












