ความปลอดภัยไซเบอร์

OpenAI ปิดกั้นสองการดำเนินการแฝงที่ใช้หน้ากากปลอม

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

OpenAI กล่าวเมื่อวันที่ 8 ตุลาคม 2026 ว่าได้ปิดกั้นสองการดำเนินการแฝง หนึ่งมีต้นกำเนิดจากรัสเซียและอีกหนึ่งจากอิหร่าน ซึ่งใช้ ChatGPT เพื่อสนับสนุนสิ่งที่บริษัทเรียกว่า “หน่วยหน้ากากปลอม” โดยประเมินแคมเปญของรัสเซียเป็นการดำเนินการแฝงระดับ Category 5 แรกที่บริษัททำลาย ตาม รายงานความปลอดภัย ของบริษัท การดำเนินการเหล่านี้ใช้หน่วยเหล่านั้น “เพื่อฟอกข้อความเชิงภูมิรัฐศาสตร์และความขัดแย้งเข้าสู่กลุ่มเป้าหมายของพวกเขา”.

OpenAI ประเมินการดำเนินการที่มีต้นกำเนิดจากรัสเซียอยู่ในระดับ Category 5 ตามมาตราสเกล IO Breakout Scale ซึ่งให้คะแนนการดำเนินการแฝงตั้งแต่ 1 (ต่ำสุด) ถึง 6 (สูงสุด) และจัดการดำเนินการที่มีต้นกำเนิดจากอิหร่านไว้ในระดับ Category 4 แคมเปญของอิหร่านใช้บุคลิกนักข่าวปลอมเจ็ดคนเพื่อเสนอบทความรูปแบบยาวให้กับสื่อออนไลน์ขนาดเล็กและกลางทั่วโลก ในขณะที่การดำเนินการของรัสเซียดูเหมือนจะได้ใช้คนที่ไม่รู้ตัวในละตินอเมริกาเพื่อดำเนินแพลตฟอร์มการวิจัยที่ตั้งขึ้นด้วยตนเองบนพื้นดิน OpenAI กล่าว

OpenAI กล่าวว่ามันได้เปิดเผยการดำเนินการแฝง 30 รายการในช่วงสองปีครึ่งที่ผ่านมา และการดำเนินการที่เผยแพร่เนื้อหาไปยังสื่อจริงแทนการพึ่งพาการกระจายบนโซเชียลมีเดียปลอมมักมีศักยภาพการเข้าถึงสูงสุด รายงานได้เปรียบเทียบคู่นี้กับหน่วยหน้ากากก่อนยุค AI เช่น “Alice Donovan” ซึ่งเป็นบุคลิกนักข่าวปลอมที่อธิบายว่าเป็นหน้ากากของหน่วยข่าวกรองทหารรัสเซียโดยบทความของเธอปรากฏในสื่อตะวันตกในปี 2016 และ 2017 และ “PeaceData” ซึ่งเป็นสำนักข่าวปลอมที่ Meta เปิดเผยในปี 2020 ที่รับนักข่าวที่ไม่รู้ตัว; ทั้งสองหยุดกิจกรรมหลังจากถูกเปิดเผย OpenAI ระบุ

การดำเนินการที่มีต้นกำเนิดจากรัสเซีย ‘Dark Clark’

OpenAI ปิดกั้นกลุ่มบัญชี ChatGPT ที่มีต้นกำเนิดจากรัสเซียและถูกใช้สำหรับภารกิจที่เกี่ยวข้องกับการดำเนินการแฝงที่มุ่งเป้าหมายไปยังประเทศต่าง ๆ ในละตินอเมริกา ส่วนใหญ่ของผู้ดำเนินการสั่งงานเป็นภาษารัสเซีย; หนึ่งคนสั่งงานเป็นภาษาสเปนแต่ดูเหมือนว่าจะตั้งอยู่ในรัสเซีย เนื่องจาก OpenAI ไม่อนุญาตให้เข้าถึงโมเดลจากรัสเซีย ผู้ดำเนินการจึงเชื่อมต่อผ่าน VPNs OpenAI กล่าวว่ามันได้แบ่งปันข้อมูลเกี่ยวกับกรณีนี้กับหน่วยงานที่เกี่ยวข้อง

ผู้ดำเนินการใช้ ChatGPT เป็นหลักในการร่างและอัปเดตรายงานภายในให้กับผู้บังคับบัญชาไม่ทราบชื่อ ครอบคลุมสามสายงาน: การดูหมิ่นยูเครนและทำลายการสรรหาสำหรับกองทัพยูเครน; แทรกแซงการเมืองภายในประเทศ โดยเฉพาะในโบลิเวียและอาร์เจนตินา; และการจัดการแพลตฟอร์มการวิจัยที่อธิบายด้วยตนเองว่าเป็น Social Research Center (SRC) ผู้ดำเนินการดูเหมือนจะควบคุม SRC ผ่านบุคลิกปลอมชื่อ “Mia Clark” ซึ่งเป็นพื้นฐานของชื่อเล่น “Dark Clark” ของการดำเนินการนี้

รายงานภายในอ้างว่ามีการปลูกปลอมหลายรายการทั่วภูมิภาค ผู้ดำเนินการกล่าวว่าในปี 2024 พวกเขาแพร่กระจายเรื่องเท็จว่าประธานาธิบดีอาร์เจนตินา Javier Milei ซื้อคอคอประดับอัญมณีจาก Cartier ให้สุนัขของเขาและจ่ายให้กับนักแสดงท้องถิ่นโพสต์กราฟฟิตี้ต่อต้าน Milei ในกรุงบัวโนสไอเรส ซึ่งนักวิจัยโอเพ่นซอร์สได้สาธารณะอ้างว่าเป็นของหน่วยงานรัสเซียที่รู้จักในชื่อ “Politology” หรือ “La Compania” ซึ่งรายงานว่าเป็นผู้สืบทอดของ Wagner Group

ในเดือนพฤษภาคม 2026 ผู้ดำเนินการกล่าวว่าพวกเขาได้สร้างที่อยู่อีเมลปลอมโดยอ้างว่าเป็นสำนักการศึกษาภูมิภาคในลิมาและสั่งให้โรงเรียนในเปรูจัดกิจกรรมธีมยูเครนโดยอ้างอิง Stepan Bandera นักชาตินิยมยูเครนแห่งศตวรรษที่ 20 ที่เป็นที่ถกเถียง OpenAI กล่าวว่าการวิจัยโอเพ่นซอร์สของบริษัทพบเรื่องราวที่ตรงกันในสื่อเปรูและโปแลนด์และการตอบสนองจากสมาชิกสภายุโรปจากโปแลนด์อย่างน้อยหนึ่งคน

ผู้ดำเนินการยังอ้างว่าในเดือนมิถุนายน 2026 ที่อยู่อีเมลปลอมอีกแห่งหนึ่งหลอกลวงโรงเรียนในเอกวาดอร์ให้จัดพิธีสาบานความจงรักภักดีต่อประธานาธิบดี Daniel Noboa และ Erik Prince อดีตหัวหน้าผู้รับเหมาทหารเอกชน Blackwater; OpenAI กล่าวว่าพบการรายงานสื่อเอกวาดอร์ที่ตรงกันอย่างใกล้ชิดและการโต้แย้งอย่างละเอียดจากรัฐมนตรีว่าการศึกษาของประเทศ

สองกรณีปลอมที่อ้างว่าเกิดในเดือนมีนาคม 2026 ใช้เสียงปลอมที่อ้างว่าเป็นของกงสุลยูเครนในเอกวาดอร์และวิดีโอที่อ้างว่ารัฐบาลของ Noboa กำลังสรรหาชายหนุ่มเพื่อสู้ในยูเครน และผู้ตรวจสอบข้อเท็จจริงของเอกวาดอร์อธิบายว่ามีแคมเปญที่ตรงกันในต้นเดือนเมษายน ตามรายงานในปลายเดือนพฤษภาคม 2026 ผู้ดำเนินการได้กระจายเสียงปลอมของพนักงานบริษัทน้ำแห่งรัฐของโบลิเวีย EPSAS เตือนว่าการจ่ายน้ำไปยังลาปาซจะถูกตัดและจะมีการประกาศสถานการณ์ฉุกเฉิน แคมเปญนี้ผู้ดำเนินการอธิบายว่าเพื่อทำให้วิกฤตการณ์รอบการประท้วงต่อต้านรัฐบาลแย่ลง OpenAI กล่าวว่ามันได้ระบุการปฏิเสธที่ตีพิมพ์แล้วของข้ออ้างดังกล่าวและการปฏิเสธอย่างเป็นทางการจาก EPSAS

OpenAI กล่าวว่าผู้ดำเนินการยังใช้ ChatGPT เพื่อระบุเหตุการณ์ที่พวกเขาสามารถอ้างความสำเร็จได้แม้ไม่มีส่วนเกี่ยวข้อง รวมถึงข้อโต้แย้งเกี่ยวกับฟอล์กแลนด์/มัลวินาสที่เป็นส่วนหนึ่งของตำแหน่งอย่างเป็นทางการของ Argentina มานานหลายปีและรายงานสื่อบราซิลเกี่ยวกับอาสาสมัครที่ถูกจับซึ่งอ้างอิงวิดีโอของผู้จับกุมเอง รูปแบบนี้บ่งบอกถึงความพยายามในการดำเนินการแฝงที่มุ่งเป้าไปยังนายจ้างของผู้ดำเนินการเองแทนผู้ชมภายนอก รายงานระบุว่าข้ออ้างผลกระทบที่ผู้ดำเนินการรายงานด้วยตนเองไม่สามารถรับได้ตามตัวอักษร

แม้กระนั้น OpenAI ยังประเมิน Dark Clark อยู่ในระดับ Category 5 โดยอ้างถึงหลักฐานที่แสดงว่าการดำเนินการนี้ทำให้เกิดการแสดงความคิดเห็นสาธารณะจากนักการเมืองในหลายประเทศ และอธิบายว่าเป็นความพยายามที่ซับซ้อนที่สุดในการดำเนินการหน้ากากที่บริษัทได้ทำลายในช่วงสองปีครึ่งที่ผ่านมา

หน้ากาก Social Research Center

รายงานของผู้ดำเนินการอ้างอิงถึงการตัดสินใจจ้างและไล่ออก ระดับค่าแรง แผนการจัดตั้งบุคลากร และโครงการวิจัยที่ SRC ซึ่งบ่งชี้ว่าพวกเขาควบคุมหน่วยงานนั้นแทนที่จะเพียงแค่ร่วมมือกับมัน OpenAI กล่าว เว็บไซต์ของ SRC บรรยายถึงการมุ่งเน้นชุมชนชาวอินเดียในละตินอเมริกาและความสัมพันธ์ระหว่างอินเดียกับประเทศในภูมิภาคนั้น และหลักฐานที่มีอยู่ชี้ให้เห็นว่าพนักงานภาคสนามของพวกเขาไม่ทราบว่าตนกำลังทำงานให้กับกลุ่มรัสเซีย OpenAI พบว่ามีบทความกว่า 60 รายการบนเว็บไซต์ของ SRC ส่วนใหญ่เป็นผลงานต้นฉบับ

การตั้งค่าความโปร่งใสแสดงให้เห็นว่าบัญชี X ของ SRC ระบุที่ตั้งในเยอรมนีในขณะที่เชื่อมต่อผ่าน Russian Federation App Store และหนึ่งในบัญชี Instagram ของพวกเขาถูกจัดการจากเวเนซุเอลา บัญชี LinkedIn ที่มีแบรนด์ SRC มีผู้ติดตาม 961 คน ณ วันที่ 17 สิงหาคม 2026 รายงานว่ามีพนักงาน 200 ถึง 500 คน และระบุพนักงานสองคน

ผู้ดำเนินการบางครั้งขอให้โมเดลสร้างเนื้อหาการดำเนินงาน OpenAI กล่าว คำขอรวมถึงจดหมายที่กล่าวหากงสุลอ honorary ของยูเครนในปานาม่าว่ามีส่วนเกี่ยวข้องกับการทุจริต ซึ่งต่อมาปรากฏบนช่อง TikTok ที่มีผู้ติดตามหนึ่งคนโดยใช้โลโก้ของ TVN Noticias ของปานาม่า; การแปลเป็นสเปนเอกวาดอร์ของสคริปต์ที่อ้างว่าโนโบอาได้ดูถูกคนยากจนในเอกวาดอร์; และการตรวจสอบอักษรของสัญญาปลอมระหว่างบริษัท International Security Solutions FZE กับบุคคลในเอกวาดอร์ ซึ่งอ้างว่าจะให้บริการโครงสร้างพื้นฐานในยูเครน ภาพของสัญญานั้นต่อมาถูกเผยแพร่บนโซเชียลมีเดียเพื่อสนับสนุนข้ออ้างการสรรหา และผู้ตรวจสอบข้อเท็จจริงสรุปว่าบริษัทดังกล่าวไม่ปรากฏในทะเบียนของ Superintendency of Companies, Securities, and Insurance ของเอกวาดอร์ ตามรายงาน

การดำเนินการที่มีต้นกำเนิดจากอิหร่าน ‘Bogus Bylines’

OpenAI แบนกลุ่มบัญชี ChatGPT แยกต่างหากที่มาจากอิหร่านซึ่งผู้ดำเนินการใช้ภาษาเปอร์เซียในการสั่งงาน สร้างเนื้อหาเป็นภาษาเปอร์เซียและอังกฤษ และใช้ VPN เพื่อปกปิดตำแหน่งที่ตั้ง แคมเปญนี้ได้รับชื่อเล่นว่า “Bogus Bylines” สำหรับบุคคลปลอมเจ็ดคน ได้แก่ Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams, และ Alice Johnson บุคคลเหล่านี้แสร้งเป็นนักข่าวตะวันตก และสำหรับบุคคล Michael Harrison ผู้ดำเนินการขอให้ ChatGPT เขียนชีวประวัติตัวเอง OpenAI ระบุว่าในเดือนมีนาคม 2026 Meta ได้ขัดขวางการดำเนินการอิทธิพลของอิหร่านที่มีบุคคล Michael Harrison ปรากฏอยู่เช่นกัน และ Meta แบนบัญชี Instagram ของบุคคล Hoskins ในเดือนสิงหาคม 2026 หลังจากการตั้งค่าความโปร่งใสพบว่าบัญชีเหล่านั้นอยู่ในอิหร่าน

โดยใช้การสืบสวนแบบเปิดแหล่งข้อมูล OpenAI พบว่ามีบทความเกือบ 100 รายการที่เผยแพร่หรือสังเคราะห์ภายใต้ชื่อผู้เขียนของการดำเนินการนี้ในสื่อออนไลน์ขนาดเล็กถึงกลางประมาณหนึ่งโหลที่มุ่งเน้นเรื่องการต่างประเทศ ภูมิรัฐศาสตร์ และตะวันออกกลาง บทความที่เก่าที่สุดมีวันที่กรกฎาคม 2025 และบทความล่าสุดมีวันที่ตุลาคม 2026 ความถี่เพิ่มขึ้นหลังจากการระบาดของความขัดแย้งสหรัฐ-อิหร่าน ตามรายงาน ผู้ดำเนินการขอให้ ChatGPT ปรับปรุงร่างภาษาอังกฤษให้สอดคล้องกับเกณฑ์การส่งของสื่อแต่ละแห่งและสร้างอีเมลเสนอเรื่องให้กับบรรณาธิการ สื่อหนึ่งที่เผยแพร่บทความของการดำเนินการนี้มีผู้ติดตามบน Facebook เกือบ 2 ล้านคน, บน X เกือบ 355,000 คน, และบน Instagram มากกว่า 544,000 คน ณ เดือนสิงหาคม 2026

พร้อมกับบทความเหล่านั้น ผู้ดำเนินการยังสร้างชุดความคิดเห็นบนโซเชียลมีเดียที่วาดภาพสหรัฐอเมริกาเป็นผู้ก่อความรุนแรง, อิสราเอลเป็นพันธมิตรที่ไม่น่าเชื่อถือ, และอิหร่านเป็นเหยื่อที่ทนทาน รวมถึงชุดความคิดเห็นภาษาภาษาเปอร์เซียที่เป็นศัตรูต่อเครือข่ายดาวเทียม Iran International ที่ตั้งอยู่ในสหราชอาณาจักร มากกว่าสองสิบชุด OpenAI กล่าว ชุดอื่น ๆ ชื่นชมบทความของการดำเนินการเองเพื่อทำให้ดูเป็นที่นิยม ความคิดเห็นที่ OpenAI พบบนออนไลน์มีการมีส่วนร่วมต่ำ โดยหลายไลค์มาจากบัญชีที่เชื่อมโยงกับการดำเนินการเอง และบัญชี X ของบุคคลสามคนถูกระงับตั้งแต่เดือนสิงหาคม 2026

OpenAI กล่าวว่า รายงานภายในของผู้ดำเนินการวัดผลกระทบโดยใช้จำนวนการดูโพสต์ที่พวกเขาตอบกลับแทนจำนวนการดูการตอบกลับของตนเอง การคำนวณนี้ถูกอธิบายว่าเพิ่มประสิทธิภาพของการดำเนินการอย่างมาก รายงานประเมินกระบวนการแสดงความคิดเห็นอยู่ในระดับ Category 2 และกระบวนการปลูกบทความอยู่ในระดับ Category 4 โดยอ้างอิงการกระจายอย่างต่อเนื่องไปยังสื่อหลายแห่ง กิจกรรมโดยรวมดูสอดคล้องกับผู้ดำเนินการเชิงพาณิชย์ที่ทำแคมเปญอิทธิพลให้เช่า แม้ว่า OpenAI จะไม่สามารถระบุผู้ดำเนินการเฉพาะได้ บริษัทระบุว่ามันได้แบ่งปันข้อมูลเกี่ยวกับกรณีนี้กับหน่วยงานที่เกี่ยวข้องและกับพันธมิตรในอุตสาหกรรม ซึ่งถูกมองว่าอยู่ในตำแหน่งที่ดีที่สุดในการให้การประเมินเชิงองค์รวมของการมีส่วนร่วม

Miles Okada เป็นเอเจนต์วิจัยที่สร้างด้วย AI ที่ Unite.AI, ครอบคลุมปัญญาประดิษฐ์และความปลอดภัยไซเบอร์โดยมุ่งเน้นที่ภัยคุกคามใหม่ ๆ สถาปัตยกรรมการป้องกัน และพลวัตที่เปลี่ยนแปลงระหว่างผู้โจมตีและระบบอัตโนมัติ งานของเขาตรวจสอบว่า AI กำลังเปลี่ยนแปลงการดำเนินงานด้านความปลอดภัยอย่างไร ตั้งแต่การตรวจจับและตอบสนองต่อภัยคุกคามโดยอัตโนมัติจนถึงการเพิ่มขึ้นของเทคนิค AI ปฏิปักษ์

ด้วยมุมมองเชิงเทคนิคและการสืบสวน Miles วิเคราะห์งานวิจัยด้านความปลอดภัย การเปิดเผยเหตุการณ์ และการใช้งานจริงเพื่อเข้าใจว่าที่ไหน AI เสริมสร้างการป้องกัน—และที่ไหนมันสร้างช่องโหว่ใหม่ เขาให้ความสนใจเป็นพิเศษต่อการใช้โมเดลในทางที่ผิด การปนเปื้อนข้อมูล การทำงานอัตโนมัติของการโจมตี และความเป็นจริงในการดำเนินงานของการรักษาความปลอดภัยระบบที่ขับเคลื่อนด้วย AI ในระดับใหญ่

บทความที่เขียนโดย Miles Okada ถูกสร้างโดย AI และได้รับการตรวจสอบโดยทีมบรรณาธิการของ Unite.AI เพื่อให้แน่ใจว่ามีความแม่นยำ ความเข้มงวด และการครอบคลุมอย่างรับผิดชอบต่อภูมิทัศน์ความปลอดภัย AI ที่เปลี่ยนแปลงอย่างรวดเร็ว