
图片:METAL
摘要
- OpenAI 于 10 月 8 日发布威胁报告,称查获俄罗斯来源的"Dark Clark"和伊朗来源的"Bogus Bylines"两起影响力行动,并封禁了相关 ChatGPT 账号。
- Dark Clark 通过虚假人物运营拉美研究平台 SRC,雇用不知情的当地员工,并向秘鲁和厄瓜多尔的学校发送假公文,引发了真实的媒体报道和政界人士反应。
- Bogus Bylines 以 7 个假记者署名在十几家媒体上发表了近 100 篇文章;OpenAI 将俄罗斯行动评为第 5 级,伊朗的投稿活动评为第 4 级。
OpenAI 于当地时间 10 月 8 日发布威胁报告,称查获来自俄罗斯和伊朗的两起"伪装门面"行动,并封禁了相关 ChatGPT 账号。两起行动都把 AI 与传统手法结合,以假智库和假记者为门面,借他人之名把地缘政治信息"洗白"后送进真实媒体。OpenAI 按影响力行动扩散量表(1 至 6 级)将俄罗斯来源的行动评为第 5 级。这是 OpenAI 开始发布报告以来首次封禁第 5 级行动。
OpenAI 将俄罗斯行动命名为"Dark Clark"。这些账号针对拉美多国,试图损害乌克兰的声誉,并干预阿根廷和玻利维亚的政治。大多数操作者用俄语输入提示,使用西班牙语的那一位看起来也身在俄罗斯。OpenAI 表示,由于它屏蔽来自俄罗斯的访问,这些人通过 VPN 绕行。他们最常用 ChatGPT 做的并不是制作宣传品,而是给身份不明的上级撰写内部报告。
这起行动的门面是拉美一个名为"社会研究中心"(SRC)的研究平台。SRC 对外宣称研究拉美的印度侨民以及印度与该地区的关系。操作者创建了名为"Mia Clark"的虚假人物来管理 SRC 的社交媒体并对接当地员工,报告中甚至写到薪酬标准、招聘和解雇决定。据 OpenAI 介绍,当地员工并不知道自己在为俄罗斯行动工作,而是善意地开展专家访谈和研究。SRC 网站上的文章远超 60 篇,大多为原创而非抄袭。截至 8 月 17 日,以 SRC 名义开设的领英账号有 961 名关注者,自称员工 200 至 500 人,但登记的员工只有 2 人。
这些假消息触及了现实。2026 年 5 月,操作者冒充秘鲁利马地区教育局发邮件,要求学校在 5 月 21 日文化与语言多样性日举办纪念乌克兰的活动,并提及颇具争议的民族主义者斯捷潘·班德拉。操作者报告称,一些学校回信确认已办活动,甚至附上照片。随后秘鲁和波兰媒体刊出相关报道,一名波兰欧洲议会议员提议将表现出"反波兰"言行的人列为不受欢迎的人。6 月,操作者又向厄瓜多尔学校发送假指令,要求举行向总统丹尼尔·诺沃亚和黑水公司前负责人埃里克·普林斯宣誓效忠的仪式,厄瓜多尔教育部长亲自出面驳斥。在玻利维亚,5 月下旬反政府抗议最激烈时,一段冒充国有供水公司 EPSAS 员工的假录音散布了拉巴斯将停水并宣布紧急状态的说法。
伊朗行动名为"Bogus Bylines",意为假署名。操作者用波斯语输入提示,并用 VPN 隐藏位置。其核心手法是用 ChatGPT 打磨关于美伊冲突的英文长文,使其符合特定媒体的投稿标准,再撰写发给编辑的投稿邮件。投稿使用了 7 个假署名:Ervin B. Hoskins、Noah Lamington、Sophia Gonzalez、Michael Harrison、Ericka Feusier、Jenny Williams 和 Alice Johnson。自称"美国自由撰稿人"的 Hoskins 的账号,按透明度设置显示位于伊朗。OpenAI 在十几家在线媒体上找到近 100 篇以这些署名发表的文章,其中一家媒体的脸书关注者接近 200 万。第一篇文章出现在 2025 年 7 月,最新一篇在 2026 年 10 月;美伊冲突爆发后,自 2026 年 3 月起相关文章明显密集。
同一行动的评论攻势则成效寥寥。操作者输入帖子截图,批量生成把美国描绘成侵略者、把伊朗描绘成坚韧受害者的回复,并在几分钟内接连发布;他们还针对批评伊朗政权的卫星电视台 Iran International 的帖子生成了 20 多批敌意的波斯语回复。OpenAI 找到的这些评论,点赞、浏览和回复都只有个位数或两位数。OpenAI 将评论活动评为第 2 级,将文章投稿评为第 4 级。操作者在内部报告中把原帖的浏览量算作自己的成果,以此夸大数字。
OpenAI 在报告中写道:"这些行动最引人注目的是,它们与 AI 出现之前的复杂影响力行动极为相似,只是用 AI 让部分工作流程变得更容易。"OpenAI 指出,伊朗的假记者与 2016 至 2017 年在西方媒体发表文章、由俄罗斯军事情报机构操控的假记者"Alice Donovan"相似,SRC 则与 Meta 在 2020 年揭露的假媒体"PeaceData"相似。据 METAL 查看的报告图表,2024 年初以来公开的 30 起行动中,以社交媒体为主的 18 起和以自有网站为主的 8 起都停留在第 3 级及以下,达到第 4 级及以上的只有在外部媒体发表内容的 4 起。
METAL 此前报道过 OpenAI 在 8 月批量封禁俄罗斯来源的 ChatGPT 舆论操纵账号,以及 Anthropic 公开 8 个月 Claude 滥用案例的报告。OpenAI 表示已与有关当局共享两起案件的信息,并补充说伊朗行动看起来像商业机构承接的雇佣式行动,但未能确定具体主体。

从社会学角度看,这份报告暴露的弱点不在技术,而在信任的路径。这些行动瞄准的不是算法,而是接收投稿的编辑、相信公文的学校职员和拿薪水做研究的当地研究人员。OpenAI 表示:"这类伪装门面行动的隐蔽性,也使它们特别容易因负责任的披露而受挫。"并指出"Alice Donovan"和"PeaceData"在身份曝光后都停止了活动。据报道,OpenAI 希望此次披露能让进一步的研究和封堵变得更容易。





评论