Den første kategori 5
OpenAI publiserte 8. oktober en trusselrapport som beskriver to utestengte kontoklynger, én fra Russland og én fra Iran, begge bygget rundt “falske fasader” snarere enn falske folkemengder i sosiale medier.
På IO Breakout Scale, som går fra 1 til 6, vurderer OpenAI den russiskbaserte operasjonen til kategori 5. Selskapet sier det er den første kategori 5-operasjonen det har stanset siden rapporteringen startet. Den iranske nådde kategori 4. Av de 30 skjulte påvirkningsoperasjonene OpenAI sier det har avdekket på to og et halvt år, er mønsteret at de som klarer å plassere innhold i ekte medier, framfor å poste i sosiale medier, når lengst.
En tankesmie der staben ikke visste
Den russiske klyngen, som OpenAI kaller “Dark Clark”, rettet seg mot Latin-Amerika. De fleste operatørene skrev på russisk; én skrev på spansk, men syntes å befinne seg i Russland. Siden OpenAI ikke betjener Russland, koblet de seg til via VPN.
De kontrollerte en selverklært forskningsplattform ved navn Social Research Center gjennom en falsk persona kalt “Mia Clark”. OpenAI sier de interne rapportene omtalte ansettelser og oppsigelser, lønnsnivåer og bemanningsplaner — tegn på kontroll snarere enn samarbeid — og at tilgjengelige bevis tyder på at SRCs ansatte i Latin-Amerika ikke visste at de arbeidet for en russisk gruppe. OpenAI fant langt over 60 artikler på nettstedet, de fleste tilsynelatende originalarbeider fra den staben. Selskapet kaller det det mest sammensatte forsøket på å drive en fasadeidentitet det har stanset.

Falske e-poster til skoler
Taktikken som beskrives er gammeldags. I mai 2026 hevdet operatørene å ha laget en falsk e-postadresse som utga seg for å være det regionale utdanningsdirektoratet i Lima, med beskjed til skoler om å holde arrangementer viet Ukraina 21. mai og å nevne den ukrainske 1900-tallsnasjonalisten Stepan Bandera. Ifølge operatørene svarte noen skoler og bekreftet at de hadde holdt arrangementene, og sendte bilder.
Deretter hevdet de å ha plantet saker om arrangementene i peruansk og polsk presse. OpenAIs egne åpne kildesøk fant samsvarende saker i begge, og i en engelskspråklig publikasjon i Ungarn, noen siden slettet. Enkelte gjenga en reaksjon fra et polsk medlem av Europaparlamentet som foreslo at folk som viste “antipolskhet” skulle erklæres persona non grata. Et liknende opplegg i juni lurte skoler i Ecuador til en seremoni med troskapsløfte til president Daniel Noboa og til Erik Prince, noe som utløste en detaljert tilbakevisning fra Ecuadors utdanningsminister.
Eldre falsknerier stemmer med tidligere rapportering: operatørene tok æren for en falsk sak om at Argentinas president Javier Milei hadde kjøpt juvelbesatte Cartier-halsbånd til hundene sine, og for å ha betalt lokale aktører for å male graffiti mot Milei i Buenos Aires. Forskere på åpne kilder har tilskrevet begge en russisk enhet kjent som “Politology” eller “La Compania”, en antatt etterfølger av Wagner-gruppen.
De brukte modellen til å smigre seg selv
Det mest slående funnet er hva operatørene faktisk gjorde med ChatGPT. I flertallet av tilfellene, sier OpenAI, laget de ikke kampanjeinnhold i det hele tatt — de skrev og oppdaterte interne rapporter til en ukjent overordnet.
Og de blåste dem opp. Operatørene ba modellen hjelpe til med å finne hendelser de kunne ta æren for selv der de ikke hadde vært involvert, blant annet argumenter Argentinas utenriksdepartement har fremmet om Falklandsøyene i tiår, og en brasiliansk krigsfanges egen TV-sendte uttalelse. OpenAIs tørre konklusjon er at dette “antyder et forsøk fra operatørene på å drive en påvirkningsoperasjon rettet mot sine egne oppdragsgivere”.

Iran: sju journalister som ikke finnes
Den iranske klyngen, med kallenavnet “Bogus Bylines”, solgte inn lange artikler under sju falske vestlige journalistidentiteter. OpenAI fant nær 100 publiserte eller videreformidlede artikler i over et dusin utgivere, den tidligste fra juli 2025 og den siste fra oktober 2026, med økende takt etter at konflikten mellom USA og Iran brøt ut. De medfølgende bunkene med kommentarer i sosiale medier fikk nesten ingen respons, og OpenAI merker seg at operatørene brukte en villedende beregning i sin egen rapportering for å pynte på tallene.
En av identitetene, “Michael Harrison”, svarer til et navn Meta stanset i en annen iransk operasjon i mars.
Hva man skal følge med på
OpenAIs begrunnelse for å publisere er at falske fasader er uvanlig sårbare for å bli avslørt — selskapet minner om at både “Alice Donovan” og “PeaceData”, tidligere russiske fasader, stanset så snart de ble navngitt. Prøven blir om Social Research Centers vervede stab i Latin-Amerika, som ser ut til å ha drevet ekte forskning i god tro, nå forlater den.