A primeira categoria 5

A OpenAI publicou a 8 de outubro um relatório de ameaças que descreve dois grupos de contas banidas, um da Rússia e outro do Irão, ambos construídos em torno de entidades de “fachada falsa” e não de multidões falsas nas redes sociais.

Na IO Breakout Scale, que vai de 1 a 6, a OpenAI coloca a operação de origem russa na categoria 5. Diz que é a primeira operação de categoria 5 que desmantelou desde que começou a publicar. A iraniana chegou à categoria 4. Das 30 operações encobertas de influência que a OpenAI afirma ter exposto em dois anos e meio, o padrão que retira é que as que conseguem colocar conteúdo em meios reais, em vez de publicar nas redes sociais, são as que chegam mais longe.

Um instituto cujo pessoal não sabia

O grupo russo, a que a OpenAI chama “Dark Clark”, tinha a América Latina como alvo. A maioria dos operadores escrevia em russo; um escrevia em espanhol, mas parecia estar na Rússia. Como a OpenAI não serve a Rússia, ligavam-se por VPN.

Controlavam uma autoproclamada plataforma de investigação chamada Social Research Center através de uma persona falsa chamada “Mia Clark”. A OpenAI diz que os relatórios internos referiam decisões de contratação e despedimento, escalas salariais e planos de pessoal — marcas de controlo e não de cooperação — e que as provas disponíveis indicam que os empregados do SRC na América Latina não sabiam que trabalhavam para um grupo russo. A OpenAI identificou bem mais de 60 artigos no sítio, a maioria composições originais desse pessoal. Chama-lhe a tentativa mais complexa de operar uma identidade de fachada que desmantelou.

Uma pessoa a ler um jornal impresso a uma mesa
A OpenAI encontrou notícias coincidentes na imprensa peruana e polaca, algumas entretanto apagadas. Imagem ilustrativa. Mike van Schoonderwalt · pexels · Pexels License

E-mails falsos para as escolas

As táticas descritas são antiquadas. Em maio de 2026 os operadores afirmaram ter criado um endereço de correio falso que se fazia passar pela Direção Regional de Educação de Lima, instruindo escolas a realizar eventos dedicados à Ucrânia a 21 de maio e a referir o nacionalista ucraniano do século XX Stepan Bandera. Segundo os operadores, algumas escolas responderam a confirmar que tinham realizado os eventos, e enviaram fotografias.

Depois afirmaram ter plantado notícias sobre esses eventos na imprensa peruana e polaca. As buscas em fontes abertas da própria OpenAI encontraram notícias coincidentes em ambas, e numa publicação de língua inglesa na Hungria, algumas entretanto apagadas. Algumas traziam a reação de um eurodeputado polaco que propunha declarar persona non grata quem mostrasse “antipolonidade”. Um esquema semelhante em junho levou escolas do Equador a realizar uma cerimónia de lealdade ao presidente Daniel Noboa e a Erik Prince, gerando uma refutação detalhada do ministro da Educação equatoriano.

Falsidades mais antigas batem certo com o já noticiado: os operadores reclamaram o crédito por uma notícia falsa de que o presidente argentino Javier Milei teria comprado coleiras Cartier com joias para os seus cães, e por pagar a atores locais para pintar grafítis contra Milei em Buenos Aires. Investigadores de fontes abertas atribuíram ambas a uma entidade russa conhecida por “Politology” ou “La Compania”, alegada sucessora do Grupo Wagner.

Usaram o modelo para se elogiarem

A descoberta mais notável é o que os operadores faziam de facto com o ChatGPT. Na maioria dos casos, diz a OpenAI, não geravam conteúdo de campanha: redigiam e atualizavam relatórios internos para um superior desconhecido.

E inflacionavam-nos. Os operadores pediram ao modelo que ajudasse a identificar incidentes de que pudessem reclamar o crédito mesmo sem terem participado, incluindo argumentos que a diplomacia argentina defende sobre as Malvinas há décadas, e a declaração televisiva de um prisioneiro brasileiro. A conclusão seca da OpenAI é que isto “sugere uma tentativa dos operadores de conduzir uma operação de influência dirigida aos seus próprios empregadores”.

Dossiês e pastas de papel empilhados numa prateleira de escritório
Os operadores usavam o ChatGPT sobretudo para redigir relatórios internos a um superior desconhecido. Imagem ilustrativa. Zulfugar Karimov · pexels · Pexels License

Irão: sete jornalistas que não existem

O grupo iraniano, apelidado de “Bogus Bylines”, propunha artigos longos sob sete identidades falsas de jornalistas ocidentais. A OpenAI identificou perto de 100 artigos publicados ou redistribuídos em mais de uma dezena de órgãos, o mais antigo de julho de 2025 e o mais recente de outubro de 2026, com ritmo crescente após o início do conflito entre os Estados Unidos e o Irão. Os lotes de comentários que os acompanhavam quase não tiveram interação, e a OpenAI nota que os operadores usaram um cálculo enganoso nos seus próprios relatórios para melhorar os números.

Uma das identidades, “Michael Harrison”, corresponde a um nome que a Meta desmantelou em março noutra operação iraniana.

O que observar

O argumento da OpenAI para publicar é que as fachadas falsas são especialmente vulneráveis à exposição: lembra que tanto “Alice Donovan” como “PeaceData”, fachadas russas anteriores, cessaram assim que foram nomeadas. O teste será se o pessoal recrutado do Social Research Center na América Latina, que parece ter feito investigação real de boa-fé, se afasta agora dele.