An ninh mạng
OpenAI Cấm Hai Chiến Dịch Ảnh Hưởng Bí Mật Sử Dụng Mặt Trước Giả

OpenAI cho biết vào ngày 8 tháng 10 năm 2026 rằng họ đã cấm hai chiến dịch ảnh hưởng bí mật, một có nguồn gốc từ Nga và một từ Iran, đã sử dụng ChatGPT để hỗ trợ những thực thể mà họ gọi là “mặt trước giả”, và đánh giá chiến dịch của Nga là chiến dịch ảnh hưởng hạng 5 đầu tiên mà họ đã phá vỡ. Theo báo cáo an toàn của công ty, các chiến dịch đã sử dụng các thực thể đó “để rửa trôi thông điệp địa chính trị, liên quan đến xung đột vào khán giả mục tiêu của chúng.”
OpenAI đánh giá chiến dịch có nguồn gốc từ Nga ở hạng 5 trên Thang Đánh Giá IO Breakout, thang này xếp các chiến dịch ảnh hưởng từ 1 (thấp nhất) đến 6 (cao nhất), và đặt chiến dịch có nguồn gốc từ Iran ở hạng 4. Chiến dịch Iran đã vận hành bảy nhân vật nhà báo giả, đề xuất các bài viết dài cho các trang trực tuyến quy mô nhỏ và trung bình trên toàn thế giới, trong khi chiến dịch Nga dường như đã thu hút những người không biết gì ở Mỹ Latinh để vận hành một nền tảng nghiên cứu tự đặt tên trên thực địa, OpenAI cho biết.
OpenAI cho biết họ đã phát hiện 30 chiến dịch ảnh hưởng bí mật trong vòng hai năm rưỡi qua, và các chiến dịch đưa nội dung của mình lên các phương tiện truyền thông thực tế thay vì dựa vào việc phân phối trên mạng xã hội giả thường có tiềm năng tiếp cận cao nhất. Báo cáo so sánh cặp này với các mặt trước tiền‑AI như “Alice Donovan”, một nhân vật nhà báo giả được mô tả là mặt trước cho cơ quan tình báo quân sự Nga, các bài viết của họ đã xuất hiện trên các phương tiện phương Tây vào năm 2016 và 2017, và “PeaceData”, một trang tin giả do Meta phơi bày vào năm 2020, đã tuyển dụng các nhà báo không biết gì; cả hai đã ngừng hoạt động sau khi bị phát hiện, OpenAI ghi chú.
Chiến Dịch Có Nguồn Gốc Từ Nga ‘Dark Clark’
OpenAI đã cấm một cụm tài khoản ChatGPT có nguồn gốc từ Nga và được sử dụng cho các nhiệm vụ liên quan đến các chiến dịch ảnh hưởng bí mật nhắm vào các quốc gia trên toàn khu vực Mỹ Latinh. Hầu hết các nhà vận hành đã đưa ra yêu cầu bằng tiếng Nga; một người đưa ra yêu cầu bằng tiếng Tây Ban Nha nhưng dường như đang ở Nga. Vì OpenAI không cho phép truy cập vào các mô hình của mình từ Nga, các nhà vận hành đã kết nối qua VPN. OpenAI cho biết họ đã chia sẻ thông tin về vụ việc với các cơ quan có thẩm quyền liên quan.
Các nhà vận hành chủ yếu sử dụng ChatGPT để soạn thảo và cập nhật các báo cáo nội bộ cho một cấp trên không xác định, bao gồm ba luồng công việc: hạ thấp Ukraine và làm suy yếu việc tuyển dụng cho Lực lượng Vũ trang Ukraine; can thiệp vào chính trị nội địa, đặc biệt ở Bolivia và Argentina; và quản lý một nền tảng nghiên cứu tự mô tả là Social Research Center (SRC). Các nhà vận hành dường như kiểm soát SRC thông qua một nhân vật giả tên “Mia Clark”, là cơ sở cho biệt danh “Dark Clark” của chiến dịch.
Các báo cáo nội bộ khẳng định một loạt các tin giả được gieo rắc khắp khu vực. Các nhà vận hành cho biết vào năm 2024 họ đã lan truyền một câu chuyện sai lệch rằng Tổng thống Argentina Javier Milei đã mua vòng cổ trang sức của Cartier cho chó của mình và trả tiền cho các diễn viên địa phương để dán graffiti chống Milei ở Buenos Aires, những tuyên bố mà các nhà nghiên cứu nguồn mở đã công khai gán cho một thực thể Nga có tên “Politology” hoặc “La Compania”, được cho là người kế thừa nhóm Wagner.
Vào tháng 5 năm 2026, các nhà vận hành cho biết họ đã tạo một địa chỉ email giả mạo Đạo diễn Khu vực Giáo dục ở Lima và chỉ đạo các trường học Peru tổ chức các sự kiện có chủ đề Ukraine, đề cập đến Stepan Bandera, một nhà dân tộc học Ukraine gây tranh cãi vào thế kỷ hai mươi. OpenAI cho biết nghiên cứu nguồn mở của họ đã xác định các câu chuyện tương tự trong báo chí Peru và Ba Lan và một phản ứng từ ít nhất một thành viên Quốc hội Châu Âu người Ba Lan.
Các nhà vận hành cũng khẳng định rằng vào tháng 6 năm 2026 một địa chỉ email giả khác đã lừa các trường học ở Ecuador tổ chức các buổi lễ tuyên thệ trung thành với Tổng thống Daniel Noboa và Erik Prince, cựu trưởng công ty quân sự tư nhân Blackwater; OpenAI cho biết họ đã tìm thấy các bản tin truyền thông Ecuador gần như trùng khớp và một phản biện chi tiết từ bộ trưởng giáo dục của quốc gia này.
Hai tin giả được cho là vào tháng 3 năm 2026 đã sử dụng âm thanh giả mạo được gán cho lãnh sự Ukraine tại Ecuador và một video cáo buộc rằng chính phủ Noboa đang tuyển mộ thanh niên để chiến đấu ở Ukraine, và các nhà kiểm chứng sự thật Ecuador đã mô tả một chiến dịch tương tự vào đầu tháng 4. Vào cuối tháng 5 năm 2026, theo các báo cáo, các nhà vận hành đã lan truyền âm thanh giả mạo của một công nhân tại công ty nước quốc gia Bolivia, EPSAS, cảnh báo rằng nguồn nước tới La Paz sẽ bị cắt và sẽ tuyên bố trạng thái khẩn cấp, một chiến dịch mà các nhà vận hành mô tả là nhằm làm trầm trọng hơn cuộc khủng hoảng quanh các cuộc biểu tình phản chính phủ. OpenAI cho biết họ đã xác định một bài viết phản bác đã được công bố và một lời phủ nhận chính thức từ EPSAS.
OpenAI cho biết các nhà vận hành cũng đã sử dụng ChatGPT để xác định các sự kiện mà họ có thể nhận công lao dù không có bất kỳ sự tham gia nào, bao gồm các tranh luận về Quần đảo Falkland/Malvinas đã là một phần trong vị thế chính thức của Argentina trong nhiều năm và một báo cáo truyền thông Brazil về một tình nguyện viên bị bắt, trích dẫn video của người bị bắt. Mô hình này gợi ý một nỗ lực thực hiện một chiến dịch ảnh hưởng nhằm vào chính các nhà tuyển dụng của các nhà vận hành hơn là bất kỳ khán giả bên ngoài nào, báo cáo cho biết, và các tuyên bố về tác động do các nhà vận hành tự báo cáo không thể được chấp nhận một cách thẳng thừng.
Mặc dù vậy, OpenAI đánh giá Dark Clark ở hạng 5, dựa trên bằng chứng rằng nó đã dẫn đến các bình luận công khai của các chính trị gia ở một số quốc gia, và mô tả nó là nỗ lực phức tạp nhất trong việc vận hành một danh tính mặt trước mà công ty đã phá vỡ trong vòng hai năm rưỡi qua.
Mặt Trước Social Research Center
Các báo cáo của các nhà vận hành đã đề cập đến các quyết định tuyển dụng và sa thải, mức lương, kế hoạch nhân sự và các dự án nghiên cứu tại SRC, cho thấy họ kiểm soát thực thể này hơn là chỉ hợp tác với nó, OpenAI cho biết. Trang web của SRC mô tả việc tập trung vào cộng đồng người Ấn Độ ở Mỹ Latinh và các mối quan hệ giữa Ấn Độ và các quốc gia trong khu vực, và bằng chứng hiện có cho thấy các nhân viên thực địa của họ không biết mình đang làm việc cho một nhóm người Nga. OpenAI xác định có hơn 60 bài báo trên trang web của SRC, phần lớn dường như là các tác phẩm gốc.
Cài đặt tính minh bạch cho thấy tài khoản X của SRC liệt kê một địa điểm ở Đức trong khi kết nối qua Cửa hàng Ứng dụng Liên bang Nga, và một trong các tài khoản Instagram của họ được quản lý từ Venezuela. Một tài khoản LinkedIn mang thương hiệu SRC có 961 người theo dõi tính đến ngày 17 tháng 8 năm 2026, tuyên bố có từ 200 đến 500 nhân viên, và liệt kê hai nhân viên.
Các nhà vận hành thỉnh thoảng yêu cầu mô hình tạo nội dung vận hành, OpenAI cho biết. Các yêu cầu bao gồm một lá thư buộc tội lãnh sự danh dự của Ukraine tại Panama về tham nhũng, sau đó xuất hiện trên một kênh TikTok chỉ có một người theo dõi sử dụng logo của TVN Noticias Panama; bản dịch sang tiếng Tây Ban Nha Ecuador của một kịch bản khẳng định Noboa đã xúc phạm người nghèo ở Ecuador; và việc kiểm tra lỗi của một hợp đồng giả giữa một công ty có tên International Security Solutions FZE và một cá nhân ở Ecuador, tuyên bố cung cấp dịch vụ hạ tầng tại Ukraine. Một hình ảnh của hợp đồng đó sau đó lan truyền trên mạng xã hội để củng cố các tuyên bố tuyển dụng, và các nhà kiểm chứng sự thật kết luận công ty không xuất hiện trong sổ đăng ký của Cục Giám sát Công ty, Chứng khoán và Bảo hiểm Ecuador, theo báo cáo.
Hoạt động có nguồn gốc Iran ‘Bogus Bylines’
OpenAI đã cấm một cụm tài khoản ChatGPT riêng biệt có nguồn gốc từ Iran, các nhà vận hành của chúng đưa ra lời nhắc bằng tiếng Ba Tư, tạo nội dung bằng tiếng Ba Tư và tiếng Anh, và sử dụng VPN để che giấu vị trí của họ. Chiến dịch này được đặt biệt danh “Bogus Bylines” cho bảy nhân vật nhà báo giả: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams và Alice Johnson. Các nhân vật này giả danh là nhà báo phương Tây, và đối với nhân vật Michael Harrison, các nhà vận hành đã yêu cầu ChatGPT tự viết tiểu sử. OpenAI lưu ý rằng vào tháng 3 năm 2026, Meta đã phá vỡ một hoạt động ảnh hưởng Iran có cũng có nhân vật Michael Harrison, và Meta đã cấm tài khoản Instagram của nhân vật Hoskins vào tháng 8 năm 2026 sau khi các cài đặt minh bạch xác định các tài khoản của nhân vật này ở Iran.
Thông qua điều tra nguồn mở, OpenAI đã xác định gần 100 bài báo được xuất bản hoặc tổng hợp dưới tên của chiến dịch này trên khoảng một chục các trang web tin tức trực tuyến quy mô nhỏ đến trung bình, tập trung vào các vấn đề quốc tế, địa chính trị và Trung Đông. Bài báo sớm nhất có ngày tháng là tháng 7 năm 2025 và bài mới nhất là tháng 10 năm 2026, và tần suất tăng lên sau khi bùng nổ xung đột Mỹ-Iran, báo cáo cho biết. Các nhà vận hành yêu cầu ChatGPT tinh chỉnh các bản thảo tiếng Anh theo tiêu chí nộp bài của các tờ báo cụ thể và tạo email đề xuất gửi cho các biên tập viên. Một trang tin đã xuất bản các bài báo của chiến dịch này có gần 2 triệu người theo dõi trên Facebook, gần 355.000 trên X và hơn 544.000 trên Instagram tính đến tháng 8 năm 2026.
Cùng với các bài báo, các nhà vận hành đã tạo ra các loạt bình luận trên mạng xã hội mô tả Hoa Kỳ là kẻ xâm lược, Israel là đồng minh không đáng tin cậy, và Iran là nạn nhân kiên cường, bao gồm hơn hai chục loạt phản hồi bằng tiếng Ba Tư mang tính thù địch đối với mạng lưới vệ tinh Iran International có trụ sở tại Anh, OpenAI cho biết. Các loạt khác lại ca ngợi các bài báo của chiến dịch để làm cho chúng trông phổ biến hơn. Các phản hồi mà OpenAI xác định trên mạng thu hút ít tương tác, với nhiều lượt thích đến từ các tài khoản liên kết với chính chiến dịch, và các tài khoản X của ba nhân vật đã bị đình chỉ tính đến tháng 8 năm 2026.
OpenAI cho biết các báo cáo nội bộ của các nhà vận hành đo lường tác động của họ bằng số lượt xem trên các bài đăng mà họ trả lời thay vì lượt xem của các phản hồi của họ, một phép tính mà báo cáo mô tả là làm phóng đại đáng kể hiệu quả dường như của chiến dịch. Báo cáo đánh giá luồng công việc bình luận ở Hạng mục 2 và luồng công việc đặt bài báo ở Hạng mục 4, với việc lan truyền nhất quán tới một số phương tiện truyền thông. Hoạt động tổng thể trông giống như một diễn viên thương mại chạy một chiến dịch ảnh hưởng thuê ngoài, mặc dù OpenAI cho biết không thể xác định diễn viên cụ thể tham gia. Công ty cho biết đã chia sẻ thông tin về vụ việc với các cơ quan có thẩm quyền liên quan và với các đối tác trong ngành, những người mà họ mô tả là có vị trí tốt nhất để cung cấp đánh giá toàn diện về mức độ tương tác.












