
이미지: METAL
요약
- 오픈AI가 10월 8일 러시아발 「다크 클라크」와 이란발 「보거스 바이라인」 두 영향력 공작을 적발해 챗GPT 계정을 차단했다는 위협 보고서를 공개했다.
- 다크 클라크는 중남미 연구 플랫폼 SRC를 가짜 인물로 운영하며 모르는 현지 직원을 썼고, 페루·에콰도르 학교에 가짜 공문을 보내 실제 언론 보도와 정치인 반응을 끌어냈다.
- 보거스 바이라인은 가짜 기자 서명 7개로 십여 개 매체에 기사 100건 가까이를 실었으며, 오픈AI는 러시아 공작을 5등급, 이란 기사 투고를 4등급으로 평가했다.
- 공개
- 2026년 10월 8일(현지 시간) · 오픈AI 위협 보고서
- 적발
- 러시아발 「다크 클라크」 · 이란발 「보거스 바이라인」 · 챗GPT 계정 차단
- 등급
- 다크 클라크 5등급(첫 5등급) · 보거스 바이라인 기사 투고 4등급, 댓글 2등급(1~6 척도)
- 누적 공개
- 2024년 초 이후 영향력 공작 30건
- 30건 분포
- 소셜미디어 중심 18건 · 웹사이트 중심 8건(모두 3등급 이하) · 외부 매체 4건(4등급 3, 5등급 1)
- 다크 클라크 표적
- 중남미 · 우크라이나 평판 훼손 · 아르헨티나·볼리비아 정치 개입
- 다크 클라크 접속
- 러시아어 프롬프트 · VPN 우회
- SRC
- 중남미 「사회연구센터」 · 가짜 인물 「미아 클라크」가 운영 · 현지 직원은 모름 · 글 60건 이상
- SRC 링크드인
- 8월 17일 기준 팔로워 961명 · 직원 200~500명 표기 · 등록 직원 2명
- 페루
- 2026년 5월 리마 지역 교육청 사칭 메일 · 5월 21일 행사 · 반데라 언급 지시
- 폴란드 반응
- 유럽의회 의원 1명이 「반폴란드」 행태 인물 기피 지정 제안
- 에콰도르
- 6월 노보아 대통령·에릭 프린스 충성 맹세 가짜 지시 · 교육부 장관 반박
- 볼리비아
- 5월 말 EPSAS 직원 사칭 가짜 음성 · 라파스 단수·비상사태설
- 보거스 바이라인
- 페르시아어 프롬프트 · VPN · 가짜 기자 서명 7개
- 기사 게재
- 십여 개 온라인 매체 · 100건 가까이 · 2025년 7월~2026년 10월
- 최대 매체
- 페이스북 팔로워 약 200만 명
- 댓글
- 이란 인터내셔널 게시물에 적대적 댓글 묶음 20개 이상 · 반응 한두 자릿수
- 선례
- 가짜 기자 「앨리스 도노반」(2016~2017) · 가짜 매체 「피스데이터」(2020)
- 후속 조치
- 두 사건 정보를 관계 당국과 공유
오픈AI가 10월 8일(현지 시간) 러시아와 이란에서 온 위장 전선 공작 두 건을 적발해 관련 챗GPT 계정을 차단했다는 위협 보고서를 공개했다. 두 공작은 AI와 기존 수법을 섞어 가짜 싱크탱크와 가짜 기자를 앞세웠고, 지정학 메시지를 남의 이름으로 세탁해 실제 언론에 실었다. 오픈AI는 러시아발 공작을 영향력 공작 확산 척도(1~6) 기준 5등급으로 평가했다. 오픈AI가 보고를 시작한 이래 5등급 공작을 차단한 것은 처음이다.
오픈AI가 붙인 러시아 공작의 이름은 「다크 클라크」다. 계정들은 중남미 여러 나라를 겨냥해 우크라이나의 평판을 깎고 아르헨티나와 볼리비아의 정치에 개입하려 했다. 운영자 대부분은 러시아어로 프롬프트를 썼고, 스페인어를 쓴 한 명도 러시아에 있는 것으로 보였다. 오픈AI는 러시아에서 모델 접근을 막고 있어 이들이 VPN으로 우회했다고 밝혔다. 이들이 챗GPT를 가장 많이 쓴 일은 선전물 제작이 아니라 정체불명의 상급자에게 올릴 내부 보고서 작성이었다.
이 공작의 앞면은 중남미의 「사회연구센터(SRC)」라는 연구 플랫폼이었다. SRC는 겉으로 중남미의 인도계 디아스포라와 인도·중남미 관계를 연구한다고 내세웠다. 운영자들은 「미아 클라크」라는 가짜 인물을 만들어 SRC의 소셜미디어와 현지 직원 응대를 맡겼고, 보고서에는 급여 체계와 채용, 해고 결정까지 적혀 있었다. 오픈AI에 따르면 현지 직원들은 러시아 조직을 위해 일하는 줄 모른 채 전문가 인터뷰와 연구를 성실히 했다. SRC 웹사이트의 글은 60건이 훨씬 넘었고 대부분 표절이 아닌 창작물이었다. 8월 17일 기준 SRC 이름의 링크드인 계정은 팔로워 961명에 직원 200~500명을 내세웠지만 등록된 직원은 2명뿐이었다.
가짜 뉴스는 현실을 건드렸다. 운영자들은 2026년 5월 페루 리마의 지역 교육청을 사칭한 이메일로 학교들에 5월 21일 문화·언어 다양성의 날에 우크라이나 행사를 열라고 지시했고, 논란이 큰 민족주의자 스테판 반데라를 언급하라고 적었다. 일부 학교는 행사를 치렀다며 사진까지 회신했다고 운영자들은 보고했다. 이어 페루와 폴란드 언론에 관련 기사가 실렸고, 폴란드의 한 유럽의회 의원은 「반폴란드」 행태를 보인 사람을 기피 인물로 지정하자고 했다. 6월에는 에콰도르 학교에 다니엘 노보아 대통령과 블랙워터 전 대표 에릭 프린스에게 충성을 맹세하는 행사를 열라는 가짜 지시를 보냈고, 에콰도르 교육부 장관이 직접 반박에 나섰다. 볼리비아에서는 반정부 시위가 한창이던 5월 말 상수도 공기업 EPSAS 직원을 사칭한 가짜 음성으로 라파스 단수와 비상사태 선포설을 퍼뜨렸다.
이란 공작의 이름은 「보거스 바이라인」, 가짜 서명 기사라는 뜻이다. 운영자들은 페르시아어로 프롬프트를 쓰고 VPN으로 위치를 숨겼다. 핵심 수법은 미국·이란 분쟁을 다룬 영어 장문 기사를 챗GPT로 다듬어 특정 매체의 투고 기준에 맞추고, 편집자에게 보낼 투고 메일까지 쓰게 한 것이다. 투고에는 어빈 B. 호스킨스, 노아 래밍턴, 소피아 곤잘레스, 마이클 해리슨, 에리카 퓨지어, 제니 윌리엄스, 앨리스 존슨 일곱 개의 가짜 서명이 쓰였다. 「미국인 프리랜서 작가」를 자처한 호스킨스의 계정은 투명성 설정상 이란에 있었다. 오픈AI는 이 서명으로 실린 기사를 십여 개 온라인 매체에서 100건 가까이 찾았고, 그중 한 매체는 페이스북 팔로워가 약 200만 명이었다. 첫 기사는 2025년 7월, 마지막은 2026년 10월에 나왔고, 미국·이란 분쟁이 터진 뒤인 2026년 3월부터 관련 기사가 몰렸다.
같은 공작의 댓글 부대는 성적이 초라했다. 운영자들은 게시물 화면을 넣고 미국을 침략자로, 이란을 굳건한 피해자로 그리는 댓글 묶음을 받아 몇 분 간격으로 올렸고, 반정부 성향 위성방송 이란 인터내셔널의 게시물에는 적대적 페르시아어 댓글 묶음을 20개 넘게 만들었다. 오픈AI가 찾은 댓글의 좋아요와 조회, 답글은 한두 자릿수에 그쳤다. 오픈AI는 댓글 활동을 2등급, 기사 투고를 4등급으로 나눠 평가했다. 운영자들은 원 게시물의 조회수를 자기 성과로 세는 식으로 내부 보고서의 숫자를 부풀렸다.
오픈AI는 보고서에서 "가장 눈에 띄는 점은 이 공작들이 AI 이전 시대의 복잡한 영향력 공작을 빼닮았으면서 AI로 일부 작업만 쉽게 만들었다는 것"이라고 적었다. 오픈AI는 이란의 가짜 기자들이 2016~2017년 서방 매체에 기고한 러시아 군 정보기관의 가짜 기자 「앨리스 도노반」을, SRC가 2020년 메타가 폭로한 가짜 매체 「피스데이터」를 닮았다고 짚었다. 메탈이 확인한 보고서 속 도표에 따르면 2024년 초 이후 공개한 30개 공작 가운데 소셜미디어가 중심인 18건과 자체 웹사이트 중심인 8건은 모두 3등급 이하였고, 4등급 이상은 외부 매체에 글을 실은 4건뿐이었다.
메탈은 오픈AI가 8월 러시아발 챗GPT 여론조작 계정을 무더기 차단한 일과, 앤스로픽이 클로드 악용 사례 8개월치를 공개한 보고서를 보도한 바 있다. 오픈AI는 두 사건 정보를 관계 당국과 공유했다고 밝혔다. 이란 공작은 상업적 대행사가 맡은 청부형 공작과 비슷해 보이지만 구체적 주체는 특정하지 못했다고 덧붙였다.

사회학의 눈으로 보면 이번 보고서가 드러낸 취약점은 기술이 아니라 신뢰의 경로다. 공작이 노린 것은 알고리즘이 아니라 투고를 받는 편집자와 공문을 믿는 학교 직원, 월급을 받고 연구하는 현지 연구원이었다. 오픈AI는 "이런 공작의 은밀한 성격은 책임 있는 공개에 특히 취약하게 만든다"며 앨리스 도노반과 피스데이터가 정체가 드러난 뒤 활동을 멈췄다고 밝혔다. 보도에 따르면 오픈AI는 이번 공개가 추가 연구와 차단을 쉽게 하기를 기대한다고 했다.





댓글