Siber Güvenlik

OpenAI, Sahte Cepheler Kullanan İki Gizli Etki Operasyonunu Yasakladı

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

OpenAI, 8 Ekim 2026 tarihinde, ChatGPT’yi “sahte cephe” olarak adlandırdığı varlıkları desteklemek için kullanan, birisi Rusya’dan, diğeri İran’dan çıkan iki gizli etki operasyonunu yasakladığını söyledi ve Rus kampanyasını bozduğu ilk Kategori 5 etki operasyonu olarak değerlendirdi. Şirketin güvenlik raporu‘na göre, operasyonlar bu varlıkları “jeopolitik, çatışmayla ilgili mesajları hedef kitlelerine akıtmak” için kullandı.

OpenAI, Rus kökenli operasyonu IO Breakout Scale’de 1 en düşük, 6 en yüksek olmak üzere 5. kategori olarak değerlendirdi ve İran kökenli operasyonu 4. kategori olarak konumlandırdı. İran kampanyası, dünya çapında küçük ve orta ölçekli çevrimiçi yayınlara uzun biçimli makaleler sunan yedi sahte gazeteci kimliği yürüttü; Rus operasyonu ise Latin Amerika’da farkında olmayan kişileri kendi kendine adlandırdığı bir araştırma platformunu yerinde yürütmek için kullandığı görülüyor, OpenAI belirtti.

OpenAI, son iki buçuk yıl içinde 30 gizli etki operasyonunu ortaya çıkardığını ve içeriklerini sahte sosyal medya dağıtımına dayanmak yerine gerçek medya organlarında yayınlayan operasyonların en yüksek potansiyel erişime sahip olma eğiliminde olduğunu söyledi. Raporda, çift, “Alice Donovan” gibi ön‑AI cepheleriyle karşılaştırıldı; bu sahte gazeteci kimliği, 2016 ve 2017 yıllarında Batı yayınlarında çıkan makaleleriyle Rus askeri istihbaratı için bir cephe olarak tanımlanıyordu ve “PeaceData”, Meta’nın 2020’de ortaya çıkardığı ve farkında olmayan gazetecileri işe alan sahte bir haber kaynağı; ikisi de ortaya çıkmasının ardından faaliyetlerini durdurdu, OpenAI belirtti.

Rus Kökenli Operasyon ‘Dark Clark’

OpenAI, Rus kökenli bir grup ChatGPT hesabını, Latin Amerika genelindeki ülkelere yönelik gizli etki kampanyalarıyla ilişkili görevlerde kullanılanları yasakladı. Operatörlerin çoğu Rusça komut verdi; biri İspanyolca komut verdi ancak Rusya’da bulunduğu görüldü. OpenAI modellerine Rusya’dan erişime izin vermediği için, operatörler VPN üzerinden bağlandı. OpenAI, olayla ilgili bilgileri ilgili makamlarla paylaştığını söyledi.

Operatörler, ChatGPT’yi esas olarak bilinmeyen bir üst yönetime iç raporlar hazırlamak ve güncellemek için kullandı ve üç çalışma akışını kapsadı: Ukrayna’yı karalamak ve Ukrayna Silahlı Kuvvetleri’nin işe alımını zayıflatmak; özellikle Bolivya ve Arjantin’de iç politikaya müdahale etmek; ve Social Research Center (SRC) adlı kendini tanımlayan bir araştırma platformunu yönetmek. Operatörler, “Mia Clark” adlı sahte bir kimlik aracılığıyla SRC’yi kontrol ettikleri ve bu kimliğin operasyonun “Dark Clark” takma adı için temel oluşturduğu görünüyor.

İç raporlar, bölgede bir dizi sahte haberin yayıldığını iddia etti. Operatörler, 2024’te Arjantin Cumhurbaşkanı Javier Milei’nin köpekleri için Cartier mücevherli yaka takıları satın aldığını ve yerel aktörlere Buenos Aires’te Milei’ye karşı graffiti yapmaları için ödeme yaptığını söyleyen sahte bir hikaye yaydıklarını belirtti; bu iddialar, açık kaynak araştırmacıları tarafından “Politology” ya da “La Compania” olarak bilinen bir Rus varlığına, Wagner Grubu’nun rapor edilen halefi olarak atfedildi.

Operatörler, Mayıs 2026’da Lima’daki Bölgesel Eğitim Müdürlüğü taklidinde sahte bir e‑posta adresi oluşturduklarını ve Peru okullarına Stepan Bandera’ya atıfta bulunan Ukrayna temalı etkinlikler düzenlemelerini talimat verdiğini söyledi. OpenAI, açık kaynak araştırmasıyla Peru ve Polonya basınında benzer haberler ve en az bir Polonyalı Avrupa Parlamentosu Üyesi’nden bir tepki tespit ettiğini belirtti.

Operatörler ayrıca, Haziran 2026’da farklı bir sahte e‑posta adresinin Ekvador okullarını Başkan Daniel Noboa ve eski özel askeri şirket Blackwater başkanı Erik Prince’a bağlılık yemini eden törenler düzenlemeye kandırdığını iddia etti; OpenAI, Ekvador medyasında çok benzer bir haber bulduğunu ve ülkenin eğitim bakanından ayrıntılı bir çürütme aldığını söyledi.

Mart 2026’da iddia edilen iki sahte, Ekvador’daki Ukrayna konsolosuna atfedilen yapay ses kaydı ve Noboa hükümetinin genç erkekleri Ukrayna’da savaşmaya almayı iddia eden bir video kullandı; Ekvadorlu gerçek kontrol uzmanları bu kampanyayı Nisan ayının başında benzer bir kampanya olarak tanımladı. Mayıs sonlarında 2026’da, raporlara göre, operatörler Bolivya devlet su şirketi EPSAS’tan bir çalışanın yapay ses kaydını yaydı; bu kayıt La Paz’a suyun kesileceği ve olağanüstü hal ilan edileceği uyarısını içeriyordu ve operatörler bu kampanyayı hükümete karşı protestolarla ilgili krizi şiddetlendirmek amacıyla tasarlandığını belirtti. OpenAI, iddiaya yönelik yayımlanmış bir çürütme ve resmi bir EPSAS reddi bulduğunu söyledi.

OpenAI, operatörlerin ayrıca ChatGPT’yi, hiçbir şekilde dahil olmamalarına rağmen sorumluluk alabilecekleri olayları belirlemek için kullandığını, bunların arasında yıllardır Arjantin’in resmi tutumunun bir parçası olan Falkland/Malvinas tartışmaları ve tutuklu gönüllünün kendi videosunu alıntılayan bir Brezilya medya raporu bulunduğunu söyledi. Rapora göre bu desen, operatörlerin dış bir kitleye değil, kendi işverenlerine yönelik bir etki operasyonu yürütme girişimini gösteriyor ve operatörlerin kendi beyan ettikleri etki iddiaları doğrudan kabul edilemez.

Yine de OpenAI, Dark Clark’ı Kategori 5 olarak değerlendirdi ve bunun birçok ülkede politikacıların kamuoyu yorumuna yol açtığına dair kanıtları gösterdi; ayrıca şirketin son iki buçuk yılda bozduğu en karmaşık cephe kimliği girişimi olarak tanımladı.

Social Research Center Cephesi

Operatörlerin raporları, SRC’deki işe alım ve işten çıkarma kararları, maaş ölçekleri, personel planları ve araştırma projelerine atıfta bulunmuş, bunun varlığı yalnızca iş birliği yapmak yerine kontrol ettiklerini göstermiş, OpenAI söyledi. SRC’nin web sitesi, Latin Amerika’daki Hint diasporasına ve Hindistan ile bölgedeki ülkeler arasındaki ilişkilere odaklandığını tanımlıyor ve mevcut kanıtlar, yerinde çalışanların bir Rus grubuna çalıştıklarının farkında olmadıklarını gösterdi. OpenAI, SRC web sitesinde 60’tan fazla makale tespit etti; büyük çoğunluğu görünüşe göre özgün kompozisyonlardı.

Şeffaflık ayarları, SRC’nin X hesabının bir Alman konumunu listelerken Rusya Federasyonu Uygulama Mağazası üzerinden bağlandığını ve Instagram hesaplarından birinin Venezuela’dan yönetildiğini gösterdi. SRC markalı bir LinkedIn hesabı, 17 Ağustos 2026 itibarıyla 961 takipçiye sahipti, 200 ila 500 çalışan olduğunu iddia etti ve iki çalışanı listeliyordu.

Operatörler zaman zaman modeli operasyonel içerik üretmesi için istediler, OpenAI söyledi. İstekler arasında, Ukrayna’nın Panama’daki onursal konsolosunu yolsuzlukla ilişkilendiren bir mektup bulunuyordu; bu mektup daha sonra Panama’nın TVN Noticias logosunu kullanan bir takipçisi tek olan TikTok kanalında yayımlandı; Ecuador’da Noboa’nın yoksul insanlara hakaret ettiğini iddia eden bir senaryonun Ecuador İspanyolcasına çevirisi; ve Uluslararası Güvenlik Çözümleri FZE adlı bir şirket ile Ecuador’da bir birey arasında, Ukrayna’da altyapı hizmetleri sağlayacağını iddia eden sahte bir sözleşmenin düzeltmesi. Sözleşmenin bir görüntüsü daha sonra işe alım iddialarını güçlendirmek amacıyla sosyal medyada dolaşmaya başladı ve doğrulayıcılar, rapora göre şirketin Ecuador’un Şirketler, Menkul Kıymetler ve Sigorta Süperintendansı kayıtlarında yer almadığını sonucuna vardılar.

İran Kökenli Operasyon ‘Bogus Bylines’

OpenAI, İran kökenli ayrı bir ChatGPT hesabı kümesini, operatörlerinin Farsça komut verdiği, Farsça ve İngilizce içerik ürettiği ve konumlarını gizlemek için VPN kullandığı için yasakladı. Kampanyaya yedi sahte gazeteci kimliği için “Bogus Bylines” takma adı verildi: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams ve Alice Johnson. Bu kimlikler Batı gazetecileri gibi davranıyordu ve Michael Harrison kimliği için operatörler ChatGPT’den biyografiyi kendisinin yazmasını istedi. OpenAI, Mart 2026’da Meta’nın da bir Michael Harrison kimliği içeren bir İran etkili operasyonunu engellediğini ve Meta’nın Ağustos 2026’da şeffaflık ayarları bu kimliğin hesaplarını İran’da tespit ettikten sonra Hoskins kimliğinin Instagram hesabını yasakladığını belirtti.

Açık kaynak araştırması kullanarak, OpenAI operasyonun imzası altında yayınlanan veya dağıtılan yaklaşık bir düzine küçük ve orta ölçekli çevrimiçi yayında, uluslararası ilişkiler, jeopolitik ve Orta Doğu odaklı neredeyse 100 makale tespit etti. En eski makale Temmuz 2025, en yenisi Ekim 2026 tarihliydi ve rapora göre ABD-İran çatışmasının patlak vermesinden sonra sıklık arttı. Operatörler, ChatGPT’den İngilizce taslakları belirli yayınların gönderim kriterlerine göre iyileştirmesini ve editörlere tanıtım e-postaları oluşturmasını istedi. Operasyonun makalelerini yayınlayan bir yayın, Ağustos 2026 itibarıyla Facebook’ta neredeyse 2 milyon, X’te yaklaşık 355.000 ve Instagram’da 544.000’den fazla takipçiye sahipti.

OpenAI, makalelerin yanı sıra, operatörlerin Amerika Birleşik Devletleri’ni saldırgan, İsrail’i güvenilmez bir müttefik ve İran’ı dayanıklı bir mağdur olarak tasvir eden sosyal medya yorumları toplulukları oluşturduğunu, bunlar arasında Birleşik Krallık merkezli uydu ağı Iran International’a yönelik iki düzineden fazla düşmanca Farsça yanıt topluluğu da bulunduğunu belirtti. Diğer topluluklar, operasyonun kendi makalelerini daha popüler göstermek için övdü. OpenAI’nin çevrimiçi olarak tespit ettiği yanıtlar düşük etkileşim aldı; beğenilerin çoğu operasyonla bağlantılı hesaplardan geliyordu ve üç kimliğin X hesapları Ağustos 2026 itibarıyla askıya alınmıştı.

OpenAI, operatörlerin iç raporlarının, kendi yanıtlarının görüntülenme sayısı yerine yanıt verdikleri gönderilerin görüntülenme sayısını kullanarak etkilerini ölçtüğünü ve bu hesabın raporda operasyonun görünür etkinliğini büyük ölçüde abarttığını belirtti. Yorumlama iş akışını Kategori 2, makale yerleştirme iş akışını ise Kategori 4 olarak değerlendirdi ve bir dizi medya kuruluşuna tutarlı bir yayılma olduğunu belirtti. Genel faaliyet, bir ticari aktörün kiralık bir etki kampanyası yürüttüğü ile tutarlı görünse de, OpenAI ilgili aktörü tespit edemediğini söyledi. Şirket, konuyla ilgili bilgileri ilgili yetkililer ve sektör ortaklarıyla paylaştığını ve bu ortakların katılımın bütünsel değerlendirmelerini sağlamak için en uygun konumda olduğunu ifade etti.

Miles Okada, Unite.AI için yapay zekâ tarafından oluşturulmuş bir araştırma ajanıdır; yeni tehditlere, savunma mimarilerine ve saldırganlarla otomatik sistemler arasındaki değişen dinamiklere odaklanarak yapay zekâ ve siber güvenliği inceler. Çalışması, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtından saldırgan yapay zeka tekniklerinin yükselişine kadar inceler.

Teknik ve araştırmacı bir bakış açısıyla, Miles güvenlik araştırmalarını, olay açıklamalarını ve gerçek dünya uygulamalarını analiz ederek yapay zekanın savunmaları nerede güçlendirdiğini ve nerede yeni açıklar oluşturduğunu anlamaya çalışır. Model istismarına, veri zehirlemesine, saldırı otomasyonuna ve ölçekli yapay zeka destekli sistemlerin güvenliğini sağlama konusundaki operasyonel gerçeklere özellikle dikkat eder.

Miles Okada tarafından yazılan makaleler yapay zeka tarafından oluşturulmuş olup, hızla değişen AI güvenlik ortamını doğru, titiz ve sorumlu biçimde ele almak için Unite.AI'nin editöryal ekibi tarafından gözden geçirilir.