Перейти к содержанию

openai

OpenAI впервые нашла операцию влияния пятой категории

Promtime

В мае 2026 года школы перуанской Лимы получили письмо якобы от регионального управления образования. В нём просили провести 21 мая, в национальный День культурного и языкового разнообразия, мероприятия об Украине и упомянуть Степана Бандеру. Судя по внутренним отчётам, письмо разослала российская операция Dark Clark. В отчёте OpenAI ей поставили 5 баллов из 6 по шкале IO Breakout Scale, и такая оценка в отчётах компании появилась впервые.

Коротко

  • OpenAI заблокировала две сети аккаунтов ChatGPT из России и Ирана, которые через VPN помогали строить подставные структуры: фальшивый аналитический центр в Латинской Америке и семь выдуманных западных журналистов.
  • Российская операция получила 5 баллов из 6. Иранская получила 4 балла за почти 100 статей под фейковыми подписями примерно в дюжине изданий и лишь 2 балла за комментарии в соцсетях.
  • Собственным отчётам операторов на веру верить нельзя: россияне приписывали себе чужие успехи, иранцы считали просмотры чужих постов. Поэтому OpenAI подтверждала эффект только через фактчекинг, опровержения и найденные публикации.

Если вы не следили: за два с половиной года OpenAI раскрыла 30 скрытых операций влияния и регулярно рассказывает, как злоумышленники пользуются её моделями. По данным TrendFlash.net, такие отчёты выходят с февраля 2024 года. К октябрю 2025-го в них набралось больше 40 сетей, нарушавших правила, а главный вывод звучал так: злоумышленники прикручивают ИИ к старым схемам, чтобы работать быстрее. Как пишет Mailguard, в 2024 году сети, нацеленные на выборы в США, Руанде и Индии, заметного отклика не получили.

Письмо о Бандере дошло до польского евродепутата

Бандера, украинский националист XX века, для части украинцев остаётся фигурой борьбы за независимость. В России и Польше его связывают с фашизмом, коллаборационизмом и зверствами военных лет. По словам операторов, некоторые школы ответили на фейковый адрес, подтвердили, что провели мероприятия, и даже прислали фотографии.

Дальше, как утверждают операторы, они разместили истории об этом в прессе Перу и Польши. К ним добавили тезис, будто Украина «экспортирует» ультранационализм. OpenAI нашла похожие публикации в перуанской и польской прессе и в одном англоязычном издании в Венгрии, часть статей уже удалена. В некоторых приводилась реакция польского евродепутата: он предложил объявлять персоной нон грата людей, проявивших «антипольскость».

Похожий трюк, если верить отчётам операции, повторили в июне в Эквадоре. С другого фейкового адреса школы уговорили провести церемонию присяги президенту Даниэлю Нобоа и Эрику Принсу, бывшему главе Blackwater. Эквадорская пресса писала о похожем случае, министр образования выступил с подробным опровержением. В Боливии в конце мая, на пике протестов, разошлась фейковая запись: сотрудник водоканала EPSAS якобы сообщал, что Ла-Пас отключат от воды. EPSAS официально это опровергла.

Чаще всего Dark Clark просила ChatGPT писать отчёты начальству

Операторы писали промпты в основном по-русски, один писал по-испански, хотя, по оценке OpenAI, тоже находился в России. К сервисам они подключались через VPN, потому что из России доступа к моделям OpenAI нет. Чаще всего ChatGPT писал регулярные отчёты неизвестному начальнику по трём направлениям. Первое: дискредитация Украины и вербовки в её армию. Второе: вмешательство в политику Боливии и Аргентины. Третье: управление подставным аналитическим центром.

Часть заявленного подтверждается открытыми источниками. В 2024 году операторы распустили слух, будто президент Аргентины Хавьер Милей купил своим собакам ошейники Cartier с камнями. Кроме того, они заплатили людям за граффити против Милея в Буэнос-Айресе. По утёкшим документам обе кампании уже приписывали структуре «Политология», она же La Compania, которую называют преемницей группы Вагнера и других структур Евгения Пригожина.

Другие «успехи» операторы присваивали. Они записали на свой счёт аргументы главы МИД Аргентины в комитете ООН по Фолклендам (Мальвинам), хотя эти тезисы много лет входят в официальную позицию страны. В OpenAI называют такие эпизоды попыткой провести операцию влияния против собственных работодателей. Сами фейки модель помогала делать редко. Её просили подогнать акцент и канцелярский стиль, перевести письмо против почётного консула Украины в Панаме, вычитать поддельный договор для Эквадора и даже подсказать, какие слова выделить жирным.

Social Research Center выпустил больше 60 статей руками людей, не знавших о заказчике

Роль подставной «исследовательской платформы» играл Social Research Center. Судя по его сайту, центр изучает индийскую диаспору в Латинской Америке. По отчётам видно, что центром управляли операторы: они решали вопросы найма, увольнений и зарплат. Соцсети центра и общение с местными сотрудниками вела выдуманная «Миа Кларк», в её честь OpenAI и назвала операцию. Сотрудники, по имеющимся данным, не знали, что работают на российскую группу.

Местные сотрудники брали интервью у экспертов и писали работы на самые разные темы: от общественного мнения о БРИКС до сравнения экономики Бразилии при Болсонару и при Луле. OpenAI насчитала на сайте больше 60 статей, в основном оригинальных. Для сравнения: другой российский «аналитический центр», раскрытый недавно, по большей части выдавал чужие тексты за свои.

С продвижением не ладилось. Аккаунт центра в X показывал Германию и подключение через российский App Store, у одного из Instagram-аккаунтов администратор значился в Венесуэле. Фейковую страницу в LinkedIn, по отчётам, подпирали другими фейками-подписчиками. На 17 августа у неё был 961 подписчик и заявлено 200–500 сотрудников, а в списке значились двое.

Семь иранских «журналистов» опубликовали почти 100 статей

Иранскую операцию OpenAI назвала Bogus Bylines. Операторы писали на фарси и тоже заходили через VPN. Работали они как редакция: модель сверяла черновик статьи о конфликте США и Ирана с требованиями конкретного издания, правила текст и писала письмо редактору. Подписей было семь: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams и Alice Johnson.

Биографию «Майкла Харрисона» тоже написала модель. В марте Meta пресекла другую иранскую операцию с журналистом под тем же именем. Хоскинс называл себя американским фрилансером, но настройки прозрачности показывали, что его аккаунты находятся в Иране. Первая найденная статья вышла в июле 2025 года, после начала войны США и Ирана публикаций стало заметно больше. У одного из изданий на август 2026 года было почти 2 миллиона подписчиков в Facebook.

Комментарии в соцсетях сработали куда хуже. Лайки, просмотры и ответы исчислялись единицами и десятками, причём многие лайки ставили аккаунты самой операции. Больше двух десятков пакетов комментариев были враждебными ответами на фарси под постами Iran International. Во внутренних отчётах успех мерили просмотрами чужих постов, под которыми оставляли ответы. Это примерно как уличный музыкант, который записывает в слушатели всех, кто прошёл по площади.

Из 30 раскрытых операций дальше всех заходят те, что пробиваются в настоящие СМИ

Схема с подставной вывеской устроена как отмывание денег. Текст проходит через посредника с чистой репутацией, и на выходе уже не видно, откуда он взялся. Посредником становится редактор, который принял статью, или сотрудник, который честно пишет исследование. По наблюдению OpenAI, среди 30 операций, раскрытых за два с половиной года, самый большой потенциальный охват обычно у тех, кто пристраивает материалы в реальные СМИ.

Сам приём старый. В 2016–2017 годах западные издания печатали статьи «Элис Донован», за которой стояла российская военная разведка. В 2020-м люди, связанные с «Агентством интернет-исследований», вели фейковое издание PeaceData и привлекали к нему журналистов, которые ни о чём не подозревали. По оценке OpenAI, ИИ добавляет таким схемам масштаб, скорость, беглый язык и редакторскую хватку, но устроены они так же, как раньше.

Главная оговорка касается эффекта. Операторы раздували свои отчёты, часть заявленных фейков в открытых источниках не нашлась, не все материалы операций сгенерированы моделями OpenAI, а заказчика иранской кампании, похожей на коммерческую работу по найму, установить не удалось. Похоже, далеко российская операция ушла без особой помощи ChatGPT: в большинстве случаев модель только отчитывалась о кампаниях, а статьи центра писали живые сотрудники.

Судьба «Миа Кларк» и семи подписей

OpenAI передала данные по обоим делам властям, а по иранскому ещё и партнёрам по индустрии, которым проще оценить охват комментариев. «Элис Донован» и PeaceData прекратили работу после разоблачения, и в OpenAI рассчитывают, что огласка помешает и этим операциям. Закроется ли сайт Social Research Center, исчезнут ли аккаунты «журналистов» и уберут ли издания их статьи, пока неизвестно.

Читайте также

  1. OpenAI связала кампанию по дистилляции с Moonshot AI
  2. OpenAI раскроет рассогласование, даже не поняв его причину
  3. Агент OpenAI обошёл запрет на интернет через DNS
  4. OpenAI хочет, чтобы RL-прогон ночью ставил себя на паузу
  5. Рой агентов OpenAI сам завёл систему сбора учётных данных
  6. Новая модель OpenAI нашла выход в интернет из песочницы

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.