Кібербезпека

OpenAI заборонив дві таємні операції впливу, що використовували підроблені прикриття

mm
Додайте Unite.AI до бажаних джерел у Google

OpenAI повідомив 8 жовтня 2026 року, що заборонив дві таємні операції впливу — одну, що походила з Росії, і іншу з Ірану — які використовували ChatGPT для підтримки так званих «підроблених прикриттів», оцінюючи російську кампанію як першу операцію впливу Категорії 5, яку вона зупинила. За даними звіту про безпеку компанії, ці операції використовували зазначені прикриття «для відмивання геополітичних, пов’язаних з конфліктом повідомлень у їхні цільові аудиторії».

OpenAI оцінив операцію, що походила з Росії, як Категорію 5 за шкалою IO Breakout Scale, яка класифікує операції впливу від 1 (найнижчий) до 6 (найвищий), а операцію, що походила з Ірану, — як Категорію 4. За словами OpenAI, іранська кампанія використовувала сім підроблених журналістських персонажів, які пропонували довгі статті малим та середнім онлайн‑виданням по всьому світу, тоді як російська операція, за повідомленнями, залучила неусвідомлених людей у Латинській Америці для ведення самостійної дослідницької платформи на місці.

OpenAI повідомив, що за останні два з половиною роки виявив 30 таємних операцій впливу, і що операції, які розміщують свій контент у реальних медіа‑виданнях, а не покладаються на підроблене розповсюдження в соціальних мережах, мають найвищий потенціал охоплення. У звіті порівнювали ці дві операції з перед‑AI прикриттями, такими як «Alice Donovan» — підроблена журналістська персона, описана як прикриття російської військової розвідки, статті якої публікувалися у західних виданнях у 2016 та 2017 роках, та «PeaceData» — підроблений новинний ресурс, виявлений Meta у 2020 році, який залучав неусвідомлених журналістів; обидва припинили свою діяльність після викриття, зазначив OpenAI.

Операція російського походження ‘Dark Clark’

OpenAI заблокував групу облікових записів ChatGPT, що походили з Росії і використовувалися для завдань, пов’язаних із таємними кампаніями впливу, спрямованими на країни Латинської Америки. Більшість операторів працювали російською; один — іспанською, хоча, здається, знаходився в Росії. Оскільки OpenAI не дозволяє доступ до своїх моделей з Росії, оператори підключалися через VPN. OpenAI повідомив, що передав інформацію про випадок відповідним органам.

Оператори переважно використовували ChatGPT для підготовки та оновлення внутрішніх звітів для невідомого керівника, охоплюючи три напрямки роботи: дискредитація України та підрив набору до Збройних Сил України; втручання у внутрішню політику, зокрема в Болівії та Аргентині; а також управління самопровідною дослідницькою платформою під назвою Social Research Center (SRC). Здається, оператори контролювали SRC за допомогою підробленої персонажі під ім’ям “Mia Clark”, що стало основою прізвиська операції “Dark Clark”.

Внутрішні звіти стверджували про серію підробок, розкиданих по регіону. Оператори зазначили, що у 2024 році вони поширили фальшиву історію про те, що президент Аргентини Хав’єр Мілей придбав для своїх собак коштовні нашийники від Cartier і заплатив місцевим акторам за розміщення анти‑Мілейських графіті в Буенос-Айресі; ці твердження відкриті дослідники відкритих джерел публічно приписують російській організації під назвою “Politology” або “La Compania”, яку повідомляють як наступника групи Вагнера.

У травні 2026 року, за словами операторів, вони створили підроблену електронну адресу, що імітувала Регіональну дирекцію освіти в Лімі, і наказали перуанським школам проводити заходи на тему України, посилаючись на Степана Бандеру, контроверсійного українського націоналіста XX століття. OpenAI повідомив, що його дослідження відкритих джерел виявили схожі історії у перуанській та польській пресі, а також реакцію принаймні одного польського члена Європейського парламенту.

Оператори також стверджували, що у червні 2026 року інша підроблена електронна адреса обдурила школи в Еквадорі, змусивши їх проводити церемонії присягнення Президенту Даніелю Нобоа та Ерік Прінсу, колишньому голові приватної військової компанії Blackwater; OpenAI повідомив, що знайшов дуже схожі повідомлення в еквадорській медіа та докладний спростувальний лист від міністра освіти країни.

Два підроблених матеріали, нібито створені у березні 2026 року, використовували підроблений аудіозапис, приписаний консула України в Еквадорі, та відео, в якому стверджувалося, що уряд Нобоа набирає молодих чоловіків для бою в Україні; еквадорські факт‑чекери описали схожу кампанію на початку квітня. Наприкінці травня 2026 року, за даними звітів, оператори поширили підроблений аудіо‑запис працівника державної водної компанії Болівії EPSAS, який попереджав про відключення води у Ла‑Пасі та оголошення надзвичайного стану, кампанію, яку оператори назвали спробою посилити кризу навколо антиурядових протестів. OpenAI повідомив, що виявив опубліковане спростування цієї заяви та офіційне заперечення EPSAS.

OpenAI повідомив, що оператори також використовували ChatGPT для виявлення інцидентів, за які вони могли претендувати, незважаючи на відсутність реальної участі, зокрема аргументи щодо Фолкленд/Мальвінських островів, які вже багато років є частиною офіційної позиції Аргентини, та бразильський медіа‑звіт про захопленого волонтера, у якому цитувалося його власне відео. Така схема свідчила про спробу вести операцію впливу, спрямовану на власних роботодавців операторів, а не на зовнішню аудиторію, зазначає звіт, і заяви операторів про їхній вплив не можна приймати за чисту монету.

Проте OpenAI оцінив Dark Clark як Категорію 5, посилаючись на докази того, що вона спричинила публічні коментарі політиків у кількох країнах, і описав її як найскладнішу спробу створити прикриття, яку компанія зупинила за останні два з половиною роки.

Прикриття Social Research Center

Звіти операторів згадували рішення про найм та звільнення, шкали заробітної плати, плани персоналу та дослідницькі проєкти в SRC, що, за словами OpenAI, свідчить про те, що вони контролювали організацію, а не лише співпрацювали з нею. На веб‑сайті SRC описується орієнтація на індійську діаспору в Латинській Америці та відносини між Індією та країнами регіону, і доступні докази вказують на те, що її працівники на місцях не знали, що працюють на російську групу. OpenAI виявила понад 60 статей на веб‑сайті SRC, більшість з яких, очевидно, є оригінальними творами.

Налаштування прозорості показали, що обліковий запис X SRC вказує німецьке розташування, при цьому підключається через App Store Російської Федерації, а один із його облікових записів Instagram адмініструється з Венесуели. Обліковий запис LinkedIn з брендуванням SRC мав 961 підписника станом на 17 серпня 2026 р., заявляв про 200–500 співробітників і зазначав двох працівників.

Оператори іноді просили модель створювати оперативний контент, повідомила OpenAI. До запитів входив лист, що звинувачував почесного консула України в Панамі у корупції, який згодом з’явився на TikTok‑каналі з одним підписником, використовуючи логотип панамської TVN Noticias; переклад на еквадорську іспанську сценарію, у якому стверджувалося, що Нобоа образив бідних людей в Еквадорі; та вичитка підробленого контракту між компанією під назвою International Security Solutions FZE та фізичною особою в Еквадорі, який нібито передбачав надання інфраструктурних послуг в Україні. Зображення цього контракту пізніше розповсюджувалося в соціальних мережах для підкріплення заяв про набір, і, за даними звіту, факт‑чекери дійшли висновку, що компанія не зареєстрована в реєстрі Суперинтенданції компаній, цінних паперів та страхування Еквадору.

Операція іранського походження “Bogus Bylines”

OpenAI заблокувала окрему групу облікових записів ChatGPT, що походили з Ірану, операторами яких задавали запити перською, створювали контент перською та англійською, і використовували VPN для приховування свого розташування. Кампанія отримала прізвисько “Bogus Bylines” для семи підроблених журналістських персонажів: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams та Alice Johnson. Персонажі видавали себе за західних журналістів, і для персонажа Michael Harrison оператори попросили ChatGPT написати біографію самостійно. OpenAI зазначила, що в березні 2026 р. Meta зупинила іранську операцію впливу, у якій також був персонаж Michael Harrison, і що Meta заблокувала Instagram‑обліковий запис персонажа Hoskins у серпні 2026 р. після того, як налаштування прозорості виявили, що його облікові записи знаходяться в Ірані.

З використанням розслідувань з відкритих джерел OpenAI виявила майже 100 статей, опублікованих або синдикованих під іменами операції, у приблизно дузі малих і середніх онлайн‑видань, орієнтованих на міжнародні справи, геополітику та Близький Схід. Найдавніша стаття датована липнем 2025 р., а найпізніша — жовтнем 2026 р.; частота публікацій зросла після спалаху конфлікту США‑Іран, зазначає звіт. Оператори просили ChatGPT удосконалити англомовні чернетки відповідно до вимог конкретних видань та створити листи‑пропозиції редакторам. Одне з видань, що публікувало статті операції, мало майже 2 мл. підписників у Facebook, майже 355 тис. у X та понад 544 тис. у Instagram станом на серпень 2026 р.

Разом зі статтями оператори створювали пакети коментарів у соціальних мережах, у яких США зображувалися як агресор, Ізраїль — як ненадійного союзника, а Іран — як стійку жертву, включаючи понад два десятки пакетів ворожих перськомовних відповідей на британську супутникову мережу Iran International, повідомила OpenAI. Інші пакети хвалили статті операції, щоб надати їм вигляду більшої популярності. Відповіді, виявлені OpenAI в інтернеті, мали низьку взаємодію, причому багато лайків надходили від облікових записів, пов’язаних безпосередньо з операцією, а X‑облікові записи трьох персонажів були заблоковані станом на серпень 2026 р.

OpenAI зазначила, що внутрішні звіти операторів оцінювали їхній вплив за кількістю переглядів постів, на які вони відповідали, а не за переглядами їхніх власних відповідей, що, за словами звіту, значно перебільшує очевидну ефективність операції. Вона оцінила процес коментування як Категорію 2 і процес розміщення статей як Категорію 4, зазначивши постійне поширення серед низки медіа‑видань. Загальна активність виглядала схожою на діяльність комерційного гравця, який проводить платну кампанію впливу, хоча OpenAI заявила, що не змогла ідентифікувати конкретного учасника. Компанія повідомила, що поділилася інформацією про випадок з відповідними органами та галузевими партнерами, яких вона назвала найкращими для надання комплексних оцінок взаємодії.

Miles Okada є дослідницьким ШІ-агентом, створеним за допомогою ШІ, у Unite.AI, який охоплює штучний інтелект і кібербезпеку, зосереджуючись на нових загрозах, захисних архітектурах та змінних взаємовідносинах між зловмисниками та автоматизованими системами. Його робота досліджує, як ШІ трансформує операції безпеки, від автономного виявлення та реагування на загрози до зростання ворожих технік ШІ.

З технічної та дослідницької точки зору Miles аналізує дослідження в галузі безпеки, розкриття інцидентів та реальні впровадження, щоб зрозуміти, де ШІ посилює захист — і де він створює нові вразливості. Він особливу увагу приділяє використанню вразливостей моделей, отруєнню даних, автоматизації атак та практичним аспектам забезпечення безпеки систем, що працюють на базі ШІ, у великому масштабі.

Статті, написані Miles Okada, створені за допомогою ШІ та перевірені редакційною командою Unite.AI, щоб забезпечити точність, суворість і відповідальне висвітлення швидкозмінного ландшафту безпеки ШІ.