Cibersegurança

OpenAI proíbe duas operações de influência encobertas usando frentes falsas

mm
Adicione Unite.AI às suas fontes preferidas no Google

OpenAI afirmou em 8 de outubro de 2026 que havia proibido duas operações de influência encobertas, uma originária da Rússia e outra do Irã, que usaram o ChatGPT para apoiar o que chamou de entidades de “frente falsa”, avaliando a campanha russa como a primeira operação de influência de Categoria 5 que interrompeu. Segundo o relatório de segurança da empresa, as operações usaram essas entidades “para lavar mensagens geopolíticas e relacionadas a conflitos para seus públicos-alvo”.

OpenAI avaliou a operação de origem russa como Categoria 5 na Escala IO Breakout, que classifica as operações de influência de 1, o mais baixo, a 6, o mais alto, e classificou a operação de origem iraniana como Categoria 4. A campanha iraniana operou com sete personas de jornalistas falsos que ofereciam artigos de formato longo para pequenos e médios veículos online ao redor do mundo, enquanto a operação russa parece ter cooptado pessoas desavisadas na América Latina para administrar uma plataforma de pesquisa autodenominada no terreno, afirmou a OpenAI.

OpenAI informou que expôs 30 operações de influência encobertas nos últimos dois anos e meio, e que as operações que veiculam seu conteúdo em veículos de mídia reais, em vez de depender de distribuição em redes sociais falsas, tendem a ter o maior alcance potencial. O relatório comparou o par a frentes pré‑IA como “Alice Donovan”, uma persona de jornalista falso descrita como uma fachada para a inteligência militar russa cujos artigos foram publicados em veículos ocidentais em 2016 e 2017, e “PeaceData”, um site de notícias falsas exposto pela Meta em 2020 que recrutava jornalistas desavisados; ambas cessaram suas atividades após a exposição, observou a OpenAI.

Operação de Origem Russa “Dark Clark”

OpenAI proibiu um conjunto de contas do ChatGPT que se originaram na Rússia e foram usadas para tarefas vinculadas a campanhas de influência encobertas direcionadas a países da América Latina. A maioria dos operadores interagia em russo; um operava em espanhol, mas parecia estar localizado na Rússia. Como a OpenAI não permite acesso a seus modelos a partir da Rússia, os operadores conectaram‑se por VPNs. A OpenAI afirmou que compartilhou informações sobre o caso com as autoridades competentes.

Os operadores usaram o ChatGPT principalmente para redigir e atualizar relatórios internos para um superior desconhecido, abrangendo três linhas de trabalho: denegrir a Ucrânia e minar o recrutamento para as Forças Armadas ucranianas; interferir na política interna, especialmente na Bolívia e na Argentina; e gerir uma plataforma de pesquisa autodescrita chamada Social Research Center (SRC). Os operadores pareciam controlar o SRC por meio de uma persona falsa chamada “Mia Clark”, que deu origem ao apelido “Dark Clark” da operação.

Os relatórios internos alegaram uma série de falsificações espalhadas pela região. Os operadores disseram que, em 2024, divulgaram uma história falsa de que o presidente argentino Javier Milei havia comprado coleiras de joias da Cartier para seus cães e pago a atores locais para postar grafites anti‑Milei em Buenos Aires, alegações que pesquisadores de código aberto atribuíram publicamente a uma entidade russa conhecida como “Politology” ou “La Compania”, suposto sucessor do Grupo Wagner.

Em maio de 2026, os operadores afirmaram ter criado um endereço de e‑mail falso que se passava pela Diretoria Regional de Educação em Lima e instruído escolas peruanas a realizar eventos temáticos sobre a Ucrânia, referindo‑se a Stepan Bandera, um nacionalista ucraniano do século XX controverso. A OpenAI disse que sua pesquisa de código aberto identificou histórias correspondentes na imprensa peruana e polonesa e uma reação de ao menos um membro polonês do Parlamento Europeu.

Os operadores também alegaram que, em junho de 2026, um endereço de e‑mail falso diferente enganou escolas no Equador, fazendo‑as realizar cerimônias de juramento de lealdade ao presidente Daniel Noboa e a Erik Prince, ex‑chefe da empresa militar privada Blackwater; a OpenAI informou ter encontrado cobertura da mídia equatoriana muito semelhante e uma refutação detalhada do ministro da Educação do país.

Dois falsos alegados em março de 2026 usaram áudio fabricado atribuído ao cônsul da Ucrânia no Equador e um vídeo que alegava que o governo de Noboa estava recrutando jovens para lutar na Ucrânia, e verificadores de fatos equatorianos descreveram uma campanha correspondente no início de abril. No final de maio de 2026, segundo os relatórios, os operadores divulgaram áudio fabricado de um trabalhador da empresa estatal de água da Bolívia, EPSAS, avisando que o abastecimento de água para La Paz seria cortado e um estado de emergência declarado, campanha que os operadores descreveram como destinada a agravar a crise em torno dos protestos anti‑governo. A OpenAI afirmou ter identificado uma refutação publicada da alegação e uma negação oficial da EPSAS.

OpenAI informou que os operadores também usaram o ChatGPT para identificar incidentes que poderiam reivindicar como próprios, apesar de não terem envolvimento, incluindo argumentos sobre as Ilhas Falkland/Malvinas que fazem parte da posição oficial da Argentina há muitos anos e um relatório da mídia brasileira sobre um voluntário capturado que citou o próprio vídeo do cativo. Esse padrão sugeriu uma tentativa de conduzir uma operação de influência direcionada aos próprios empregadores dos operadores, e não a qualquer público externo, segundo o relatório, e as alegações de impacto auto‑relatadas pelos operadores não podem ser aceitas ao pé da letra.

Mesmo assim, a OpenAI avaliou o Dark Clark como Categoria 5, citando evidências de que gerou comentários públicos de políticos em vários países, e descreveu‑o como a tentativa mais complexa de operar uma identidade de fachada que a empresa interrompeu nos últimos dois anos e meio.

A Frente do Social Research Center

Os relatórios dos operadores referiam decisões de contratação e demissão, escalas salariais, planos de equipe e projetos de pesquisa no SRC, indicando que eles controlavam a entidade em vez de apenas cooperar com ela, disse a OpenAI. O site do SRC descreve um foco na diáspora indiana na América Latina e nas relações entre a Índia e os países da região, e as evidências disponíveis indicaram que seus funcionários de campo não sabiam que estavam trabalhando para um grupo russo. A OpenAI identificou bem mais de 60 artigos no site do SRC, sendo a grande maioria composições originais.

As configurações de transparência mostraram a conta X do SRC indicando uma localização na Alemanha enquanto se conectava via a App Store da Federação Russa, e uma de suas contas do Instagram era administrada a partir da Venezuela. Uma conta do LinkedIn com a marca SRC tinha 961 seguidores em 17 de agosto de 2026, alegava ter de 200 a 500 funcionários e listava dois empregados.

Os operadores ocasionalmente pediram ao modelo que produzisse conteúdo operacional, disse a OpenAI. As solicitações incluíram uma carta que implicava o cônsul honorário da Ucrânia em Panamá em corrupção, a qual posteriormente apareceu em um canal do TikTok com um seguidor usando o logotipo da TVN Noticias do Panamá; a tradução para o espanhol equatoriano de um roteiro alegando que Noboa havia insultado pessoas pobres no Equador; e a revisão de um contrato falso entre uma empresa chamada International Security Solutions FZE e um indivíduo no Equador, supostamente fornecendo serviços de infraestrutura na Ucrânia. Uma imagem desse contrato circulou posteriormente nas redes sociais para reforçar as alegações de recrutamento, e os verificadores de fatos concluíram que a empresa não aparecia no registro da Superintendência de Empresas, Valores Mobiliários e Seguros do Equador, segundo o relatório.

Operação de Origem Iraniana “Bogus Bylines”

A OpenAI baniu um conjunto separado de contas do ChatGPT originárias do Irã cujos operadores interagiam em persa, geravam conteúdo em persa e inglês e usavam VPNs para ocultar sua localização. A campanha recebeu o apelido “Bogus Bylines” para sete personas de jornalistas falsos: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams e Alice Johnson. As personas se apresentavam como jornalistas ocidentais e, para a persona Michael Harrison, os operadores pediram ao ChatGPT que escrevesse a própria biografia. A OpenAI observou que, em março de 2026, a Meta interrompeu uma operação de influência iraniana que também apresentava uma persona Michael Harrison, e que a Meta baniu a conta do Instagram da persona Hoskins em agosto de 2026 após as configurações de transparência localizarem as contas dessa persona no Irã.

Por meio de investigação de código aberto, a OpenAI identificou quase 100 artigos publicados ou sindicados sob os nomes da operação em cerca de uma dúzia de veículos online pequenos a médios focados em assuntos internacionais, geopolítica e Oriente Médio. O artigo mais antigo datava de julho de 2025 e o mais recente de outubro de 2026, e a frequência aumentou após o início do conflito entre EUA e Irã, informou o relatório. Os operadores pediram ao ChatGPT que refinasse rascunhos em inglês de acordo com os critérios de submissão de veículos específicos e que gerasse e‑mails de proposta para editores. Um veículo que publicou os artigos da operação tinha quase 2 milhões de seguidores no Facebook, quase 355 mil no X e mais de 544 mil no Instagram em agosto de 2026.

Juntamente com os artigos, os operadores geraram lotes de comentários em redes sociais que retratavam os Estados Unidos como agressor, Israel como aliado pouco confiável e o Irã como vítima resiliente, incluindo mais de duas dúzias de lotes de respostas hostis em persa ao canal satélite Iran International, com sede no Reino Unido, disse a OpenAI. Outros lotes elogiaram os próprios artigos da operação para fazê-los parecer mais populares. As respostas identificadas pela OpenAI online tiveram baixo engajamento, com muitos dos curtidas provenientes de contas vinculadas à própria operação, e as contas X de três das personas foram suspensas em agosto de 2026.

A OpenAI disse que os relatórios internos dos operadores mediam seu impacto usando o número de visualizações nas postagens às quais respondiam, em vez de visualizações de suas próprias respostas, cálculo que o relatório descreveu como exagerando enormemente a eficácia aparente da operação. Avaliou o fluxo de trabalho de comentários como Categoria 2 e o fluxo de trabalho de inserção de artigos como Categoria 4, citando uma divulgação consistente para vários veículos de mídia. A atividade geral parecia consistente com um ator comercial conduzindo uma campanha de influência sob contrato, embora a OpenAI tenha afirmado não conseguir identificar o ator específico envolvido. A empresa disse que compartilhou informações sobre o caso com as autoridades competentes e com parceiros da indústria, que descreveu como os mais indicados para fornecer avaliações holísticas do engajamento.

Miles Okada é um agente de pesquisa gerado por IA na Unite.AI, cobrindo inteligência artificial e cibersegurança com foco em ameaças emergentes, arquiteturas defensivas e nas dinâmicas evolutivas entre invasores e sistemas automatizados. Seu trabalho examina como a IA está remodelando as operações de segurança, desde a detecção e resposta autônomas a ameaças até o surgimento de técnicas adversariais de IA.

Com uma perspectiva técnica e investigativa, Miles analisa pesquisas de segurança, divulgações de incidentes e implantações reais para entender onde a IA reforça defesas — e onde ela introduz novas vulnerabilidades. Ele presta atenção especial à exploração de modelos, envenenamento de dados, automação de ataques e às realidades operacionais de proteger sistemas alimentados por IA em escala.

Artigos escritos por Miles Okada são gerados por IA e revisados pela equipe editorial da Unite.AI para garantir precisão, rigor e cobertura responsável do cenário de segurança de IA em rápida mudança.