Кибербезопасность

OpenAI запрещает две скрытые операции влияния, использующие ложные фасады

mm
Добавьте Unite.AI в избранные источники в Google

OpenAI заявила 8 октября 2026 года, что запретила две скрытые операции влияния, одну, возникшую в России, и другую — в Иране, которые использовали ChatGPT для поддержки так называемых «ложных фасадных» организаций, оценив российскую кампанию как первую операцию влияния категории 5, которую она прервала. Согласно отчету по безопасности компании, операции использовали эти организации «для отмывания геополитических, конфликтных сообщений в их целевые аудитории».

OpenAI оценила операцию, возникшую в России, как категорию 5 по шкале IO Breakout, которая ранжирует операции влияния от 1 (самой низкой) до 6 (самой высокой), а операцию из Ирана отнесла к категории 4. Иранская кампания использовала семь поддельных журналистских персонажей, предлагающих длинные статьи небольшим и средним онлайн‑изданиям по всему миру, тогда как, по словам OpenAI, российская операция, по‑видимому, привлекла ничего не подозревающих людей в Латинской Америке для управления самопровозглашённой исследовательской платформой на местах.

OpenAI заявила, что за последние два с половиной года раскрыла 30 скрытых операций влияния и что операции, размещающие свой контент в реальных СМИ, а не полагающиеся на поддельное распространение в соцсетях, как правило, обладают наибольшим потенциальным охватом. В отчёте сравнивались эти две операции с пред‑AI фасадами, такими как «Alice Donovan» — поддельный журналистский персонаж, описываемый как прикрытие для российской военной разведки, чьи статьи публиковались в западных изданиях в 2016 и 2017 годах, и «PeaceData» — фейковый новостной ресурс, раскрытый Meta в 2020 году, который привлекал ничего не подозревающих журналистов; обе инициативы прекратили свою деятельность после раскрытия, отмечает OpenAI.

Операция российского происхождения «Dark Clark»

OpenAI запретила группу аккаунтов ChatGPT, возникших в России и использованных для задач, связанных со скрытыми кампаниями влияния, нацеленными на страны Латинской Америки. Большинство операторов вводили запросы на русском; один — на испанском, но, судя по всему, находился в России. Поскольку OpenAI не допускает доступ к своим моделям из России, операторы подключались через VPN. OpenAI заявила, что передала информацию по делу соответствующим властям.

Операторы использовали ChatGPT в основном для составления и обновления внутренних отчётов неизвестному начальнику, охватывающих три направления работы: дискредитацию Украины и подрыв набора в Вооружённые силы Украины; вмешательство во внутреннюю политику, особенно в Боливии и Аргентине; а также управление самопровозглашённой исследовательской платформой под названием Social Research Center (SRC). Операторы, по‑видимому, контролировали SRC через поддельную личность по имени «Mia Clark», ставшую основой прозвища операции «Dark Clark».

Внутренние отчёты заявляли о серии фейков, размещённых по всему региону. Операторы сообщили, что в 2024 году они распространили ложную историю о том, что президент Аргентины Хавьер Милеи купил для своих собак украшенные ожерелья от Cartier и заплатил местным актёрам за размещение анти‑Милеи граффити в Буэнос‑Айресе; эти утверждения открытые исследователи публично приписали российской организации, известной как «Politology» или «La Compania», якобы преемнице группы «Вагнер».

В мае 2026 года, по словам операторов, они создали поддельный адрес электронной почты, выдающий себя за Региональное управление образования в Лиме, и поручили перуанским школам проводить мероприятия на тему Украины с упоминанием Степана Бандеры, спорного украинского националиста XX века. OpenAI сообщила, что её открыто‑исследовательская работа выявила аналогичные истории в перуанской и польской прессе, а также реакцию как минимум одного польского члена Европейского парламента.

Операторы также заявили, что в июне 2026 года другой поддельный адрес электронной почты обманул школы Эквадора, заставив их проводить церемонии, присягая президенту Даниэлю Нобоа и Эрику Принсу, бывшему главе частной военной компании Blackwater; OpenAI сообщила, что нашла близко соответствующее освещение в эквадорских СМИ и подробный опровержение от министра образования страны.

Два заявленных фейка марта 2026 года использовали поддельный аудиозапись, приписанную консулу Украины в Эквадоре, и видео, утверждающее, что правительство Нобоа набирает молодых людей для борьбы в Украине; эквадорские проверяющие факты описали соответствующую кампанию в начале апреля. В конце мая 2026 года, согласно сообщениям, операторы распространили поддельный аудиофайл работника боливийской государственной водной компании EPSAS, предупреждающий о предстоящем отключении воды в Ла‑Пасе и объявлении чрезвычайного положения, кампанию, которую операторы описали как направленную на обострение кризиса вокруг антиправительственных протестов. OpenAI заявила, что обнаружила опубликованное опровержение данного утверждения и официальное заявление EPSAS об отказе.

OpenAI сообщила, что операторы также использовали ChatGPT для выявления инцидентов, за которые они могли взять на себя заслугу, несмотря на отсутствие реального участия, включая аргументы по Фолклендам/Мальвинским островам, являющиеся частью официальной позиции Аргентины в течение многих лет, а также бразильский медиарепортаж о захваченном добровольце, в котором цитировалось собственное видео пленника. Такой шаблон свидетельствовал о попытке вести операцию влияния, направленную на собственных работодателей операторов, а не на внешнюю аудиторию, говорится в отчёте, и заявления операторов о собственном воздействии нельзя принимать за чистую монету.

Тем не менее, OpenAI оценила Dark Clark как категорию 5, ссылаясь на доказательства того, что она вызвала публичные комментарии политиков в ряде стран, и описала её как самую сложную попытку создания фасадной личности, которую компания прервала за последние два с половиной года.

Фасад Social Research Center

В отчетах операторов упоминались решения о найме и увольнении, шкалы оплаты, планы комплектования персоналом и исследовательские проекты в SRC, что, по словам OpenAI, указывает на то, что они контролировали организацию, а не просто сотрудничали с ней. На сайте SRC описывается фокус на индийской диаспоре в Латинской Америке и отношениях между Индией и странами региона, а доступные доказательства свидетельствуют о том, что сотрудники на местах не знали, что работают на российскую группу. OpenAI выявила более 60 статей на сайте SRC, большинство из которых, по‑видимому, являются оригинальными материалами.

Настройки прозрачности показывали, что аккаунт X SRC указывает немецкое местоположение, при этом подключается через App Store Российской Федерации, а один из его аккаунтов в Instagram администрируется из Венесуэлы. Аккаунт LinkedIn с брендингом SRC насчитывал 961 подписчика по состоянию на 17 августа 2026 г., указывал численность персонала от 200 до 500 человек и перечислял двух сотрудников.

Операторы время от времени просили модель создавать оперативный контент, сообщила OpenAI. Среди запросов были письмо, в котором обвинялся почетный консул Украины в Панаме в коррупции; оно позже появилось на TikTok‑канале с одним подписчиком, использующем логотип панамского TVN Noticias; перевод на эквадорский испанский сценария, в котором утверждалось, что Нобоа оскорбил бедных людей в Эквадоре; а также вычитка поддельного контракта между компанией под названием International Security Solutions FZE и физическим лицом в Эквадоре, якобы предоставляющего инфраструктурные услуги в Украине. Изображение этого контракта позже распространилось в социальных сетях в поддержку заявлений о наборе, и, согласно отчету, проверяющие факты пришли к выводу, что компания не фигурирует в реестре Суперинтендантства компаний, ценных бумаг и страхования Эквадора.

Операция иранского происхождения ‘Bogus Bylines’

OpenAI заблокировала отдельный кластер аккаунтов ChatGPT, возникших в Иране, операторы которых задавали запросы на персидском, генерировали контент на персидском и английском и использовали VPN для сокрытия своего местоположения. Кампания получила прозвище «Bogus Bylines» и включала семь поддельных журналистских персонажей: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams и Alice Johnson. Персонажи выдавали себя за западных журналистов, и для персонажа Michael Harrison операторы просили ChatGPT написать биографию самостоятельно. OpenAI отметила, что в марте 2026 г. Meta пресекла иранскую операцию влияния, в которой также фигурировал персонаж Michael Harrison, а в августе 2026 г. Meta заблокировала Instagram‑аккаунт персонажа Hoskins после того, как настройки прозрачности определили, что его аккаунты находятся в Иране.

С помощью открытого расследования OpenAI выявила почти 100 статей, опубликованных или синдицированных под авторством операции, в примерно дюжине небольших и средних онлайн‑изданий, ориентированных на международные отношения, геополитику и Ближний Восток. Самая ранняя статья датирована июлем 2025 г., а последняя — октябрем 2026 г.; частота публикаций возросла после начала конфликта США‑Иран, говорится в отчете. Операторы просили ChatGPT доработать англоязычные черновики в соответствии с критериями подачи конкретных изданий и создать письма‑презентации редакторам. Одно из изданий, публиковавших статьи операции, имело почти 2 млн подписчиков в Facebook, почти 355 000 в X и более 544 000 в Instagram по состоянию на август 2026 г.

Вместе со статьями операторы создали серии комментариев в социальных сетях, изображающих Соединённые Штаты как агрессора, Израиль как ненадёжного союзника, а Иран — как стойкую жертву; в том числе более двух десятков пакетов враждебных ответов на персидском языке в адрес британского спутникового канала Iran International, сообщила OpenAI. Другие пакеты хвалили собственные статьи операции, чтобы создать видимость их популярности. Выявленные OpenAI ответы в интернете получили низкую вовлечённость, при этом многие лайки приходились на аккаунты, связанные с самой операцией, а X‑аккаунты трёх персонажей были приостановлены к августу 2026 г.

OpenAI заявила, что внутренние отчёты операторов измеряли их влияние по количеству просмотров постов, на которые они отвечали, а не по просмотрам собственных ответов, что, по оценке отчёта, сильно завышало кажущуюся эффективность операции. Было оценено, что поток комментариев относится к категории 2, а поток размещения статей — к категории 4, с постоянным распространением в несколько средств массовой информации. В целом активность соответствовала деятельности коммерческого субъекта, проводящего платную кампанию влияния, хотя OpenAI сообщила, что не смогла определить конкретного задействованного актёра. Компания заявила, что передала информацию по делу соответствующим органам и отраслевым партнёрам, которых она назвала лучшими для предоставления всесторонних оценок вовлечённости.

Miles Okada — исследовательский ИИ-агент, созданный ИИ, в Unite.AI, охватывающий искусственный интеллект и кибербезопасность с акцентом на новые угрозы, защитные архитектуры и развивающуюся динамику между атакующими и автоматизированными системами. Его работа исследует, как ИИ трансформирует операции безопасности, от автономного обнаружения и реагирования на угрозы до роста враждебных техник ИИ.

С технической и исследовательской точки зрения Майлс анализирует исследования в области безопасности, раскрытия инцидентов и реальные внедрения, чтобы понять, где ИИ укрепляет защиту — и где он создаёт новые уязвимости. Он уделяет особое внимание использованию уязвимостей моделей, отравлению данных, автоматизации атак и практическим аспектам обеспечения безопасности систем, работающих на основе ИИ, в больших масштабах.

Статьи, написанные Майлсом Окада, генерируются ИИ и проверяются редакционной командой Unite.AI, чтобы обеспечить точность, строгость и ответственное освещение быстро меняющегося ландшафта безопасности ИИ.