La première catégorie 5
OpenAI a publié le 8 octobre un rapport de menaces décrivant deux grappes de comptes bannis, une russe et une iranienne, toutes deux bâties autour d’entités de “façade” plutôt que de fausses foules sur les réseaux sociaux.
Sur l’IO Breakout Scale, graduée de 1 à 6, OpenAI situe l’opération d’origine russe en catégorie 5. Elle indique qu’il s’agit de la première opération de catégorie 5 qu’elle ait démantelée depuis le début de ses publications. L’opération iranienne atteint la catégorie 4. Sur les 30 opérations d’influence clandestines qu’OpenAI dit avoir exposées en deux ans et demi, le constat est que celles qui parviennent à placer du contenu dans de vrais médias, plutôt qu’à publier sur les réseaux sociaux, portent le plus loin.
Un institut dont le personnel ignorait tout
La grappe russe, qu’OpenAI surnomme “Dark Clark”, visait l’Amérique latine. La plupart des opérateurs écrivaient en russe ; l’un écrivait en espagnol mais semblait se trouver en Russie. Comme OpenAI ne dessert pas la Russie, ils se connectaient par VPN.
Ils contrôlaient une prétendue plateforme de recherche appelée Social Research Center via un faux personnage nommé “Mia Clark”. OpenAI indique que les rapports internes évoquaient des décisions d’embauche et de licenciement, des grilles de salaires et des plans d’effectifs — des marqueurs de contrôle et non de coopération — et que les éléments disponibles indiquent que les employés du SRC en Amérique latine ignoraient travailler pour un groupe russe. OpenAI a identifié bien plus de 60 articles sur le site, en majorité des compositions originales de ce personnel. Elle y voit la tentative la plus complexe de faire tourner une identité de façade qu’elle ait démantelée.

De faux courriels aux écoles
Les tactiques décrites sont d’un autre âge. En mai 2026, les opérateurs ont affirmé avoir créé une fausse adresse électronique se faisant passer pour la direction régionale de l’éducation de Lima, enjoignant aux écoles d’organiser le 21 mai des événements consacrés à l’Ukraine et d’y évoquer le nationaliste ukrainien du XXe siècle Stepan Bandera. Selon eux, des écoles ont répondu pour confirmer la tenue des événements, photos à l’appui.
Ils ont ensuite affirmé avoir placé des articles sur ces événements dans la presse péruvienne et polonaise. Les recherches en sources ouvertes d’OpenAI ont trouvé des articles correspondants dans les deux, et dans une publication anglophone en Hongrie, certains depuis supprimés. Certains rapportaient la réaction d’un député européen polonais proposant de déclarer persona non grata les personnes faisant preuve d‘“antipolonisme”. Un montage comparable en juin a conduit des écoles équatoriennes à organiser une cérémonie d’allégeance au président Daniel Noboa et à Erik Prince, provoquant une réfutation détaillée du ministre équatorien de l’Éducation.
Des faux plus anciens recoupent ce qui était déjà documenté : les opérateurs se sont attribué une fausse information selon laquelle le président argentin Javier Milei aurait acheté des colliers Cartier sertis de bijoux pour ses chiens, et le paiement d’acteurs locaux pour tracer des graffitis anti-Milei à Buenos Aires. Des chercheurs en sources ouvertes ont attribué les deux à une entité russe connue sous le nom de “Politology” ou “La Compania”, successeur présumé du groupe Wagner.
Ils ont utilisé le modèle pour se flatter
Le constat le plus frappant porte sur ce que les opérateurs faisaient réellement de ChatGPT. Dans la majorité des cas, dit OpenAI, ils ne produisaient pas de contenu de campagne : ils rédigeaient et mettaient à jour des rapports internes destinés à un supérieur inconnu.
Et ils les gonflaient. Les opérateurs ont demandé au modèle de les aider à repérer des incidents dont ils pouvaient s’attribuer le mérite même sans y avoir pris part, y compris des arguments que la diplomatie argentine défend sur les Malouines depuis des décennies, et la déclaration télévisée d’un prisonnier brésilien. La conclusion sèche d’OpenAI est que cela “suggère une tentative des opérateurs de mener une opération d’influence visant leurs propres employeurs”.

Iran : sept journalistes qui n’existent pas
La grappe iranienne, surnommée “Bogus Bylines”, proposait des articles de fond sous sept fausses identités de journalistes occidentaux. OpenAI a identifié près de 100 articles publiés ou repris dans plus d’une douzaine de titres, du plus ancien en juillet 2025 au plus récent en octobre 2026, avec une cadence accrue après le déclenchement du conflit entre les États-Unis et l’Iran. Les lots de commentaires qui les accompagnaient n’ont presque suscité aucune réaction, et OpenAI note que les opérateurs ont employé un calcul trompeur dans leurs propres rapports pour embellir les chiffres.
L’une des identités, “Michael Harrison”, correspond à un nom que Meta avait démantelé en mars dans une autre opération iranienne.
Ce qu’il faut surveiller
L’argument d’OpenAI pour publier est que les façades sont particulièrement vulnérables à l’exposition : elle rappelle que “Alice Donovan” et “PeaceData”, façades russes antérieures, ont cessé dès qu’elles ont été nommées. L’épreuve sera de voir si le personnel enrôlé du Social Research Center en Amérique latine, qui semble avoir mené de vraies recherches de bonne foi, s’en détache désormais.