Den första kategori 5

OpenAI publicerade den 8 oktober en hotrapport som beskriver två avstängda kontokluster, ett från Ryssland och ett från Iran, båda byggda kring “falska fasader” snarare än kring falska folkmassor på sociala medier.

Med IO Breakout Scale, som går från 1 till 6, bedömer OpenAI den rysklänkade operationen som kategori 5. Bolaget säger att det är den första kategori 5-operation det har stoppat sedan rapporteringen inleddes. Den iranska nådde kategori 4. Av de 30 dolda påverkansoperationer OpenAI säger sig ha avslöjat på två och ett halvt år är mönstret att de som lyckas placera innehåll i riktiga medier, i stället för att posta på sociala medier, når längst.

En tankesmedja vars personal inte visste

Det ryska klustret, som OpenAI döper till “Dark Clark”, riktade sig mot Latinamerika. De flesta operatörerna skrev på ryska; en skrev på spanska men tycktes befinna sig i Ryssland. Eftersom OpenAI inte erbjuder sina tjänster i Ryssland kopplade de upp sig via VPN.

De kontrollerade en självutnämnd forskningsplattform vid namn Social Research Center genom en falsk persona kallad “Mia Clark”. OpenAI säger att de interna rapporterna nämnde anställningar och uppsägningar, lönenivåer och bemanningsplaner — tecken på kontroll snarare än samarbete — och att tillgängliga belägg tyder på att SRC:s anställda i Latinamerika inte visste att de arbetade för en rysk grupp. OpenAI identifierade långt fler än 60 artiklar på webbplatsen, de flesta till synes original skrivna av den personalen. Bolaget kallar det det mest komplexa försöket att driva en fasadidentitet som det har stoppat.

En person som läser en tryckt tidning vid ett bord
OpenAI hittade matchande artiklar i peruansk och polsk press, några sedan raderade. Illustrationsbild. Mike van Schoonderwalt · pexels · Pexels License

Falska mejl till skolor

Taktiken som beskrivs är gammaldags. I maj 2026 uppgav operatörerna att de skapat en falsk mejladress som utgav sig för att komma från den regionala utbildningsdirektionen i Lima, med instruktioner till skolor att hålla evenemang tillägnade Ukraina den 21 maj och att nämna den ukrainske 1900-talsnationalisten Stepan Bandera. Enligt operatörerna svarade några skolor och bekräftade att de hållit evenemangen, och skickade bilder.

Sedan uppgav de att de planterat nyheter om evenemangen i peruansk och polsk press. OpenAI:s egna öppna källsökningar hittade matchande artiklar i båda, och i en engelskspråkig publikation i Ungern, varav några sedan raderats. Några innehöll en reaktion från en polsk EU-parlamentariker som föreslog att personer som visade “antipolskhet” skulle förklaras persona non grata. Ett liknande upplägg i juni lurade skolor i Ecuador till en ceremoni där de svor trohet till president Daniel Noboa och till Erik Prince, vilket ledde till en detaljerad dementi från Ecuadors utbildningsminister.

Äldre falsarier stämmer med tidigare rapportering: operatörerna tog åt sig äran för en falsk nyhet om att Argentinas president Javier Milei köpt juvelbesatta Cartier-halsband till sina hundar, och för att ha betalat lokala aktörer att måla graffiti mot Milei i Buenos Aires. Forskare i öppna källor har tillskrivit båda en rysk enhet känd som “Politology” eller “La Compania”, en uppgiven efterföljare till Wagnergruppen.

De använde modellen för att smickra sig själva

Det mest slående fyndet är vad operatörerna faktiskt gjorde med ChatGPT. I merparten av fallen, säger OpenAI, skapade de inte kampanjinnehåll alls — de skrev och uppdaterade interna rapporter till en okänd överordnad.

Och de blåste upp dem. Operatörerna bad modellen hjälpa dem hitta händelser de kunde ta åt sig äran för även där de inte varit inblandade, bland annat argument som Argentinas utrikesministerium har drivit om Falklandsöarna i decennier, och en brasiliansk krigsfånges eget tv-sända uttalande. OpenAI:s torra slutsats är att detta “antyder ett försök från operatörerna att driva en påverkansoperation riktad mot sina egna uppdragsgivare”.

Staplade pappersmappar och pärmar på en kontorshylla
Operatörerna använde ChatGPT mest för att skriva interna rapporter till en okänd överordnad. Illustrationsbild. Zulfugar Karimov · pexels · Pexels License

Iran: sju journalister som inte finns

Det iranska klustret, med smeknamnet “Bogus Bylines”, sålde in långa artiklar under sju falska västerländska journalistidentiteter. OpenAI identifierade nära 100 publicerade eller vidarespridda artiklar i drygt ett dussin utgivare, den tidigaste från juli 2025 och den senaste från oktober 2026, med stigande takt efter att konflikten mellan USA och Iran bröt ut. De medföljande satserna av kommentarer på sociala medier fick nära nog ingen spridning, och OpenAI noterar att operatörerna använde en vilseledande beräkning i sin egen rapportering för att få siffrorna att se bättre ut.

En av identiteterna, “Michael Harrison”, motsvarar ett namn som Meta stoppade i en annan iransk operation i mars.

Vad man ska följa

OpenAI:s argument för att publicera är att falska fasader är ovanligt känsliga för att bli uthängda — bolaget påminner om att både “Alice Donovan” och “PeaceData”, tidigare ryska fasader, upphörde så snart de namngavs. Provet blir om Social Research Centers värvade personal i Latinamerika, som tycks ha bedrivit verklig forskning i god tro, nu lämnar den.