OpenAI 取缔俄罗斯与伊朗两个 AI 辅助"虚假前线"影响行动
Disrupting AI-enabled “false front” operations
OpenAI 封禁了来自俄罗斯和伊朗的两批 ChatGPT 账号,二者利用模型支持"虚假前线"实体,向目标受众洗白地缘政治宣传。
原文披露两个被取缔的隐蔽影响行动细节,并给出 Breakout Scale 分级和媒体投放规律,读者可了解 AI 助力虚假前线的运作方式。
干扰 AI 赋能的“假前台”行动
加载中…
分享
在过去两年半的时间里,我们报道了许多种威胁行为者试图利用我们的模型发动网络攻击、隐蔽影响行动(IO)、诈骗以及其他违反我们使用政策的方式。我们发布这些报告,是为了让监管机构、业内同行和更广泛的社会了解我们如何看待威胁行为者试图利用 AI,并揭露他们试图利用的漏洞。
我们最近封禁了两个 IO——一个来自俄罗斯,一个来自伊朗——它们将我们的模型与更传统的手法和技术结合,用来支持复杂的“假前台”实体。它们利用这些实体将地缘政治、冲突相关的信息洗白后传递给目标受众。伊朗的行动包括一组七名“记者”人设,用来向世界各地中小型在线媒体投稿长篇文章;俄罗斯的行动似乎利用了拉丁美洲不知情的人在当地运营一个“智库”。
这两个行动都是多维度的,尝试了各种不同策略来实现其目标。除了长篇文章外,伊朗的行动还生成了成批的社交媒体评论,通常围绕美伊战争相关话题。除了控制那个“智库”外,俄罗斯的行动还制作了虚假的“泄露”文件和音频脚本,其中一些我们已确认在网上传播。这两个行动还大量使用 AI 起草内部报告(俄罗斯的行动在这方面使用得最多);在这两个案例中,行为者都使用了可疑或完全欺骗性的方法来夸大操作者的成效。
这些行动最引人注目的是,它们与 AI 时代之前的复杂影响行动非常相似,但利用 AI 让某些工作流程变得更容易。伊朗行动运营的记者人设与虚假记者“Alice(在新窗口打开)Donovan(在新窗口打开)”有相似之处,后者是俄罗斯军事情报部门的幌子,其文章曾在 2016-17 年由多家西方媒体发表。2020 年,与俄罗斯互联网研究机构过往活动有关联的人运营了一个名为“PeaceData(在新窗口打开)”的虚假“新闻”媒体,拉拢世界各地不知情的记者为其撰稿。
这些行动的潜在影响范围也非同寻常。使用 IO Breakout Scale(在新窗口打开),该量表将 IO 按 1(最低)到 6(最高)评分,我们会将源自俄罗斯的行动评定为第 5 类。这是我们开始报告以来所打击的首个第 5 类行动。源自伊朗的行动达到了第 4 类。两者都成功将其内容(并非全部由我们的模型生成)送入了主流媒体渠道,而不仅仅是发布在社交媒体上。这与我们在过去两年半中揭露的 30 起隐蔽影响力行动中所观察到的一种模式一致:那些试图将内容送入真实媒体渠道、而非依赖虚假社交媒体传播的行动,往往具有最高的潜在影响力。

自 2024 年初以来我们揭露的 30 起 IO 的矩阵,按主要传播方式(社交媒体、行动自营网站、外部出版物)以及 Breakout Scale 得分进行评估。使用不止一种传播方式的行动,例如运营网站并在社交媒体上推广,按构成行动核心的方式归类。
AI 可以让此类虚假前台行动获得更大的规模、效率、语言流畅度和编辑能力。运营者可以利用这些优势来利用毫无戒心的受害者,例如员工或编辑,并将他们的内容展现在根本不知道幕后是谁、或动机是什么的受众面前。这些行动还表明,威胁行为者利用虚假人设和实体来实现其目标的复杂性和老练程度。了解威胁行为者在这些行动中所利用的漏洞,以及这些漏洞如何转化为受众和影响力,对于在各类组织中维持稳健的防御至关重要。
但这些虚假前台行动的隐蔽性质也使它们特别容易受到负责任披露的打击。“Alice Donovan”和“PeaceData”都在被曝光后停止了活动。这就是为什么我们报告这些虚假前台行动的目标是让进一步的研究和打击更容易——并让继续这些行动变得更难。
俄罗斯:“Dark Clark”行动
在拉丁美洲各地开展影响力行动的俄罗斯来源行为者。
行为者
我们封禁了一批源自俄罗斯的 ChatGPT 账户。他们利用 ChatGPT 执行一系列与针对拉丁美洲各国的隐蔽影响力行动相关的任务。这些活动中的大部分似乎旨在损害乌克兰在该地区的声誉,但也有一些似乎旨在影响当地政治结果,尤其是在阿根廷和玻利维亚。大多数运营者用俄语提示;有一人用西班牙语提示,但似乎仍位于俄罗斯。我们已与相关当局分享了有关此案的信息。
这些操作人员利用 ChatGPT 完成三项主要任务:撰写关于自身活动(以及其他可据为己功的人的活动)的内部报告、为其行动创建内容,以及起草关于一个自称位于拉丁美洲、名为社会研究中心(SRC)的“研究平台”绩效的报告。他们似乎通过一个名为“Mia Clark”的虚假人设来控制 SRC;为纪念这个名字,我们将此行动代号命名为“Dark Clark”。由于我们不允许从俄罗斯访问我们的模型,他们使用 VPN 连接我们的服务。
在其内部报告中,操作人员声称已在拉丁美洲散布虚假故事,以破坏乌克兰或当地领导人的形象。其中一些虚假信息已被 开源(在新窗口中打开)研究人员(在新窗口中打开)归因于一个名为“Politology”或“La Compania”的俄罗斯实体,据报这是瓦格纳集团及俄罗斯寡头叶夫根尼·普里戈任创立的其他实体的后继组织。操作人员还要求我们的模型翻译或解释关于 Politology 和瓦格纳的公开报道,其频率远超询问任何其他源自俄罗斯的网络。
该行动在两方面不同寻常。首先,它似乎成功拉拢了拉丁美洲的个人为 SRC 工作。俄罗斯操作人员关于 SRC 的报告提及薪资标准、招聘和解雇等问题的决策,表明他们控制着该实体,而非与其合作。现有证据表明,SRC 在拉丁美洲的员工并不知道自己在为一个俄罗斯团体工作。与我们 近期曝光 的另一个与俄罗斯有关联的“智库”不同,SRC 似乎通过其拉拢的员工制作了大部分原创内容。这是我们过去两年半中破坏的最复杂的伪装身份运作尝试。
其次,一些开源证据表明,Dark Clark 的虚假信息传播范围足够广泛,引发了 事实核查(在新窗口中打开) 和 官方否认(在新窗口中打开),表明其渗透程度超出了我们过去两年破坏的任何影响力行动。该行动声称在秘鲁植入的一条虚假信息甚至加剧了乌克兰与波兰之间的公开紧张关系。
内部报告
操作人员使用 ChatGPT 的主要方式是起草并更新给一位未知上级的内部报告。这些定期报告描述了在拉丁美洲开展秘密影响力活动的努力。它们涵盖三个主要工作方向:贬低乌克兰并破坏乌克兰武装部队的招募工作;干涉某些国家(尤其是玻利维亚和阿根廷)的国内政治;以及管理 SRC。在大多数情况下,我们未观察到威胁行为者使用我们的模型为这些行动创建内容,仅用于报告这些行动(少数例外见 下文)。
这些报告充满了战术细节,揭示了该行动如何试图削弱乌克兰和一些国家领导人,尤其是阿根廷、玻利维亚和厄瓜多尔的总统。一些报告描述了诱骗当地人开展可被操作人员利用的活动的努力;另一些则描述了操作人员声称已散布的虚假“泄密”。
在两起案例中,证据将操作者与有关“Politology”的公开报道联系了起来。操作者称,2024年,他们针对阿根廷总统哈维尔·米莱开展了两次行动。首先,他们表示散布了一篇虚假报道,称米莱为其爱犬购买了卡地亚珠宝项圈。其次,他们声称付钱给当地人员在布宜诺斯艾利斯张贴反米莱的涂鸦。根据泄露的文件,这两项说法均已被公开(在新窗口中打开)归因(在新窗口中打开)于“Politology”和“La Compania”。
还有更多造假行为此前并未被与俄罗斯的信息行动联系起来。例如,操作者声称,2026年5月,他们创建了一个虚假的电子邮件地址,冒充来自秘鲁利马的教育区域局。他们借此指示该地区的学校在“国家文化和语言多样性日”(5月21日)举办声援乌克兰的活动。这些电子邮件明确指示要提及二十世纪备受争议的乌克兰民族主义者斯捷潘·班德拉等人——一些乌克兰人视其为独立人物,但在俄罗斯和波兰,他则与法西斯主义、战时通敌和暴行联系在一起。据操作者称,一些学校回复了这个虚假的电子邮件地址,确认他们举办了此类活动,甚至提供了照片。
操作者随后声称,他们在秘鲁和波兰的媒体上散布了有关这些活动的报道,并同时指控乌克兰在“输出”极端民族主义意识形态,从而引发了愤怒。开源搜索在秘鲁(在新窗口中打开)和(在新窗口中打开)波兰(在新窗口中打开)媒体(在新窗口中打开)以及匈牙利(在新窗口中打开)的一家英文出版物上找到了与此说法相符的报道(其中一些文章此后已被删除)。一些(在新窗口中打开)文章(在新窗口中打开)包含了波兰欧洲议会议员的一项回应,提议将表现出“反波兰性”的人在波兰宣布为不受欢迎的人。因此,俄罗斯的假消息既利用了乌克兰人与波兰人之间的历史紧张关系,也助长了这种关系。
同样,在6月,这些行动人员声称他们使用了另一个虚假电子邮件地址,诱骗厄瓜多尔的学校举行仪式,宣誓效忠总统Daniel Noboa以及私人军事承包商Blackwater前负责人Erik Prince。行动人员声称,这一事件在厄瓜多尔引发愤怒,并迫使政府否认这一虚假消息,从而将其传播给全国受众。开源研究再次发现了媒体(在新窗口打开)报道(在新窗口打开),在厄瓜多尔(在新窗口打开)媒体(在新窗口打开)中与该说法高度相似,甚至还有厄瓜多尔教育部长的一篇详细驳斥(在新窗口打开)。
操作人员使用了多种手段来支撑其虚假报道。根据其内部报告,他们在3月针对厄瓜多尔散播了两条不同的假消息。一条使用了据称是乌克兰驻厄瓜多尔领事的虚假音频,其中该领事被指对厄瓜多尔人发表了贬损言论。我们的开源调查在TikTok上发现了一条与这一具体说法相符的帖子;该帖子似乎仅获得了有限的互动。另一条描述了一段在X和TikTok上以一家真实新闻频道标识传播的虚假视频片段,声称诺博亚政府正在招募年轻男子前往乌克兰作战。事实核查人员(在新窗口打开)在厄瓜多尔描述了一场与这一描述相符的运动,时间在4月初。

2026年4月8日发布的TikTok视频,包含该行动声称的、被归咎于乌克兰领事的伪造音频。
另一份内部报告描述了他们在5月底、反政府抗议高潮期间在玻利维亚散播的一条假消息。操作人员明确将这场运动的目标描述为加剧抗议周围的危机。这场运动包含一段伪造的音频录音,据称是国家水务公司EPSAS的一名员工称,政府将切断对行政首都拉巴斯的供水,并宣布进入紧急状态。我们的开源研究发现了与这一说法相符的辟谣(在新窗口打开)以及EPSAS的官方否认(在新窗口打开)。
其他内部报告还包括我们无法从公开来源核实的假消息,可能是因为它们已被撤下,或是未能传播开来。例如,操作人员声称在1月散播了一条消息,称一名巴西网红兼模特被乌克兰大使馆的代表贩运到乌克兰,并已在基辅遇害。6月,他们声称在玻利维亚散播了另一段伪造音频片段,这次据称来自玻利维亚中央银行的一名员工,警告该银行即将限制现金取款。他们还声称散播了该国油气机构的一封伪造信函,警告将限制向私家车销售燃料。
在其他报道中,行动人员要求我们的模型帮助识别目标国家中他们可以冒领的事件,即使他们并未参与其中。例如,在阿根廷,行动人员声称阿根廷外交部长在联合国委员会关于福克兰/马尔维纳斯群岛的会议上引用了他们的行动。行动人员冒领了播种这些论点的功劳:自决原则不适用于这些岛屿,并且英国在那里维持了不成比例的军事存在。事实上,这两个论点多年来一直是阿根廷官方立场的一部分许多(在新窗口打开)年(在新窗口打开)。同样,在6月,巴西媒体报道(在新窗口打开)了一名巴西公民的案件,此人前往乌克兰参军,被俄罗斯军队俘获,随后发表电视声明称自己是被骗去参战的。ChatGPT行动人员试图声称这篇报道复制了他们行动的信息;事实上,它引用了被俘者自己的视频(在新窗口打开)。这表明行动人员试图开展一场针对自己雇主的影响力行动,而非针对任何外部受众。
“研究平台”
操作人员的一些报告提到一个自称为“研究平台”的机构,名为社会研究中心(俄语:Центр социологических исследований)。据SRC网站介绍,该中心专注于拉丁美洲的印度侨民群体,以及印度与该地区国家之间的关系。
内部报告表明,行动人员控制着这家智库,而不仅仅是与其合作。例如,他们提到了招聘和解雇决定、薪酬标准、人员配置计划以及正在进行的研究项目。关键的是,他们还表示,行动人员创建了一个名为“Mia Clark”的虚假人设,用于运营该行动的社交媒体活动,并与拉丁美洲当地员工互动。现有证据表明,这些当地员工并不知道自己是在为俄罗斯行动工作,并且是真诚地执行研究任务。这种利用不知情的中间人的做法,与早先同样与Prigozhin圈子有关的俄罗斯行动“PeaceData”极为相似,Meta在2020年曝光(在新窗口打开)了该行动。
从俄罗斯操作人员的报告来看,他们在拉丁美洲的当地员工采访了该地区的专家和评论员,然后根据调查结果起草研究论文。主题范围广泛,从对金砖国家集团公众舆论的广泛分析,到对雅伊尔·博索纳罗和路易斯·伊纳西奥·卢拉·达席尔瓦两位总统执政期间巴西经济的详细比较。有时,俄罗斯操作人员在研究项目发表之前就起草了状态报告,表明他们深入参与了制作过程。我们在SRC网站上找到了60多篇文章,其中绝大多数似乎是原创作品。这使Dark Clark与我们最近曝光的俄罗斯来源行动有所不同,后者也以智库为幌子,但大部分内容都是抄袭的;这表明其意图是建立一个更持久的前线实体,并在整个拉丁美洲建立联系。
为了推广 SRC 的工作,俄罗斯运营者声称他们曾试图打造一个社交媒体资产网络。根据他们的报告,当世界各地的运营者试图访问同一批账号时,这项社交媒体活动就遇到了问题,导致账号受到限制。这一点可以在公开记录中看到痕迹:例如,SRC 在 X 上的主账号透明度设置显示其位置在德国(可能是使用 VPN 的结果),但却是通过俄罗斯联邦 App Store 连接;而它的一个 Instagram 账号的透明度设置则显示管理员位置在委内瑞拉。我们确认的三个带有 SRC 品牌的 Facebook 账号,没有一个拥有足够多的粉丝来触发管理员位置设置。

左图:与 Social Research Center 关联的 X 账号。注意透明度设置显示该账号通过俄罗斯联邦应用商店连接。右图:SRC 的 Instagram 账号:注意委内瑞拉位置。
运营者报告称,他们在 LinkedIn 上遇到了特别的问题。他们说自己在 LinkedIn 上创建了一个明确虚假的账号来代表 SRC,但随后却难以围绕它建立网络。根据他们的报告,解决办法是创建更多虚假账号来关注第一个账号,使其看起来更可信。截至 8 月 17 日,一个使用相同 Social Research Center 品牌的 LinkedIn 账号拥有 961 名粉丝,并声称有 200 至 500 名员工,但只列出了两名员工。
制造假账号
偶尔,除了使用 AI 更新报告外,运营者确实会要求我们的模型帮助设计和创建可用于其行动的文本:例如,请求帮助确保他们的假账号针对不同国家使用正确的口音、词汇和机构风格。这在整体工作量中占比较小,也许是因为该行动似乎至少包括一名来自拉丁美洲的西班牙语母语者,因此对 AI 语言支持的需求较少。
例如,有一次,其中一名讲俄语的运营者要求模型用俄语帮助起草一封信,这封信将把乌克兰驻巴拿马名誉领事牵连进腐败丑闻。随后,讲西班牙语的运营者要求模型将这封信翻译成西班牙语,并生成一段配音脚本随附。一张与信件文本相匹配的照片,配上与运营者脚本相匹配的旁白,被一个自称是新闻媒体的账号发布在 TikTok 上,但使用的却是巴拿马 TVN Noticias(在新窗口打开)的标志。该 TikTok 频道只有一个粉丝,并在植入这一假消息后停止发帖。

TikTok 帖子展示了这封信,其文本由该行动生成,旁白脚本同样由该行动生成。
另一次,在俄罗斯的讲西班牙语运营者给模型一份俄语脚本,声称 Noboa 侮辱了厄瓜多尔的穷人,并要求模型将其翻译成厄瓜多尔西班牙语。第三次是在 3 月,同一用户要求模型校对一份西班牙语合同草案,该合同由一家名为“International Security Solutions FZE”的公司与厄瓜多尔的一名个人签订,声称在乌克兰提供基础设施服务。用户的问题集中在如何改进语言和排版,包括询问哪些词应该加粗。
用户关于合同的提示在措辞最终确定后就结束了。然而,开源研究显示,这张“合同”的图片随后在社交媒体上流传(在新窗口打开)。它被用来支持一种说法,即诺博亚政府与一家幌子公司合作,诱骗厄瓜多尔人被招募进乌克兰军队。这条虚假信息传播得足够广泛,以至于在4月初触发了一次事实核查(在新窗口打开):事实核查人员得出结论,该公司“并未出现在厄瓜多尔公司、证券和保险监管局的登记册中”。
影响
此次行动的影响需要特别谨慎地评估。如上所述,操作者的主要手法之一是将与自己行动无关的活动归功于己。因此,他们在内部报告中自称的影响不能照单全收。同样,他们声称已植入的一些虚假报道并未在开源研究中出现,可能是因为它们是在非公开渠道传播的、已被删除,或者实际上并未发布。
然而,开源证据使我们能够证实他们所做的一些声称。该行动声称传播过的一些虚假信息随后被事实核查人员报道,并被各国政府辟谣,这表明它们传播得足够广泛,值得作出回应。在其他情况下,我们能够在网上找到与该行动生成的内容高度吻合的内容。最值得一提的是,该行动声称骗过一所秘鲁学校举办了一场美化班德拉的活动,此事随后在拉丁美洲和欧洲均被报道,并且似乎至少引发了一位波兰欧洲议会议员的评论。
使用IO突破等级(在新窗口打开)——该等级以1(最低)到6(最高)为标准对信息行动进行评级——我们评估该行动属于第5类,有证据表明它引发了多个国家政客的公开评论。这是我们开始发布报告以来瓦解的第一个第5类行动。
伊朗:“虚假署名”行动
源自伊朗的行动,以欺骗性署名在在线新闻媒体上投放长篇文章。
行为者
我们封禁了一批源自伊朗的ChatGPT账户。它们用波斯语输入提示,并用波斯语和英语生成内容。行为者通过使用VPN访问ChatGPT来隐藏其位置。
该行动利用我们的模型润色长篇文章和编辑投稿,生成社交媒体评论,并润色内部报告。操作者使用七个不同的署名来投递他们的文章,因此我们将他们的活动称为“虚假署名”。这些长篇文章聚焦于美伊冲突。大多数评论同样涉及这场冲突;少数涉及美国政治,通常是在这场冲突的更广泛背景下。
其主要工作流的实际影响差异显著。我们识别出近100篇文章,以该行动署名的名义发表或联合发布于全球约十几家在线媒体上。这些媒体为中小型机构,通常聚焦国际事务、地缘政治和中东事件。相比之下,似乎没有任何社交媒体评论在点赞、分享或进一步回复方面产生实质性互动。事实上,操作者的内部报告使用了一种欺骗性计算来衡量其社交媒体影响,可能是为了夸大操作者的表面成效。
整体活动与一个商业行为者运营的雇佣影响力行动相符,但我们无法确定具体涉及的行为者。我们已就此案与相关当局分享了信息。
植入文章
该行动影响最广的活动包括让ChatGPT审阅和润色有关美伊冲突地缘政治的长篇英文文章。典型的提示要求模型根据某家特定在线媒体的投稿标准评估一篇英文草稿,并提出修改建议以确保符合要求。一旦操作者批准了修改,他们便要求模型生成一封电子邮件,用于向相关在线媒体的编辑推介这篇文章。
这些推介信息使用了七个不同的虚假署名:Ervin B. Hoskins、Noah Lamington、Sophia Gonzalez、Michael Harrison、Ericka Feusier、Jenny Williams和Alice Johnson。根据与部分文章一同发布在网上的个人简介,每个角色都自称是西方记者(通常是美国人,尽管Noah Lamington角色的简介声称其在新西兰),往往聚焦国际政治、中东、人权或冲突。对于其中一个角色“Michael Harrison”,操作者要求模型自行撰写简介。(值得注意的是,Meta在3月处置(在新窗口打开)了一个伊朗影响力行动,其中也出现了一个“Michael Harrison”记者角色。)
其中一些角色由多个社交媒体平台上的账号作为支撑。例如,Michael Harrison角色在Medium、X和Facebook上都有支撑账号。Ervin B. Hoskins角色在X、Facebook、Instagram和Threads上设有账号。该角色的简介自称是“一名美国自由撰稿人”,但社交媒体透明度设置将这些账号定位在伊朗。

上图:Ervin Hoskins角色的Instagram简介。左下:X账号透明度信息,显示使用了West Asia安卓应用。右下:Instagram账号透明度信息,显示位置在伊朗。Meta于8月封禁了该Instagram账号。
利用开源调查技术,我们识别出近100篇以操作者某一署名的名义、发表在大约十几家不同出版物上的文章。这些出版物通常聚焦国际事务、地缘政治和中东事件,有时持反战或进步主义观点。我们识别出的最早文章发表于2025年7月,最晚的发表于2026年10月。美伊冲突爆发后,文章频率大幅增加。

文章时间线,按作者和主题排列,2025年7月至2026年9月。注意从2026年3月起关于美伊关系的文章发布密度。

2026年2月至7月期间,以与该行动相关的署名在一系列网络媒体上发表的文章的标题示例。
随后,其中至少部分文章被相关媒体的社交媒体账号推广,这使伊朗操作人员有可能接触到他们原本无法触及的受众。
大规模评论
除了文章之外,威胁行为者还要求 ChatGPT 生成一批关于地缘政治或政治话题的英文或波斯文评论。行为者的典型做法是输入一条社交媒体帖子的文本或截图,并要求模型生成一组与其整体关注点一致的回复。这些回复随后被发布到网上,往往彼此间隔仅几分钟。操作人员的内部报告同时提到了人工和自动发布;我们没有证据表明这种自动化是在我们的模型帮助下完成的。

左为英文、右为波斯文的推文,由该行动生成并于7月发布。英文评论回复了一条警告美国正准备对伊朗发动"大规模攻击"的英文推文。此图中的所有评论均在10分钟内发布。波斯文评论回复了一条关于美国打击伊朗的波斯文推文,并在13分钟内发布。
部分批量评论活动包括针对有关该行动自身新闻文章的社交媒体帖子生成回复。在这里,操作人员输入宣传其文章的帖子截图,然后生成称赞或认可这些文章的评论,很可能是为了让这些文章显得更受欢迎。

一个美国本地新闻主页分享该行动生成的一篇文章的 Facebook 帖子,以及该行动在该帖下生成的评论。
大多数批量评论更广泛地聚焦于伊朗、美国和以色列之间的冲突。用户要求就导弹袭击、停火和外交博弈等话题发表评论,并指定输出内容将美国描绘为侵略者、以色列描绘为美国不可靠的盟友、伊朗描绘为不屈但坚韧的受害者。操作人员针对英国卫星网络 Iran International(伊朗政权的批评者)的帖子生成了特别大量的回复,产生了二十多批充满敌意的波斯文回复。少数批次生成了针对美国政治问题社交媒体帖子的回复,通常也处于更广泛的冲突背景之下。

该行动针对美国政治相关帖子生成的 Instagram 评论。
我们确认其中少量回复被发布到网上;更多回复未出现在我们的开源搜索中,可能是因为它们要么未被发布,要么是由已被封禁的账号发布的。(例如,三位记者人设——Ericka Feusier、Alice Johnson 和 Jenny Williams——在其已发布的个人简介中列出了 X 账号用户名:截至2026年8月,这些账号均已被封禁。)一些确实在网上发布评论的账号拥有看似西方的名字,但显示的账号位置却在伊朗。

发布上述评论的 Instagram 账号的透明度设置,显示其位于伊朗。
在我们确实发现这些回复被发布的地方,它们通常只占相关帖子总评论数的一小部分,这表明这些操作者并非真实回应中的主导声音。它们似乎也没有吸引到大量互动:事实上,该行动回复所获得的许多点赞都来自本身与该行动有关联的账号。我们已与行业合作伙伴分享了关于此案的信息,他们最有能力就互动情况提供全面评估。
内部报告
让自身活动显得更受欢迎的努力并不局限于面向公众的帖子。除了生成内容外,操作者偶尔还会要求 ChatGPT 润色看似关于其社交媒体campaign的内部报告。这通常包括向模型提供一系列统计数据,并要求其将其转化为精心打磨的演示文稿。
这并非我们 disruption 的第一个利用 AI 撰写自我(在新窗口中打开)自我评价(在新窗口中打开)的行动。伊朗操作者“给自己批改作业”的努力中最引人注目的,是他们所用的方法。他们使用的主要“影响力”指标是其所回复帖子的浏览量(而非实际回复的浏览量),统计时间为回复发布前以及发布后一段未指明长度的时间。这一计算并未考虑可能由其他因素导致的浏览量,例如原帖的受欢迎程度或其他评论。因此,它极大地夸大了该行动的影响力数字,这表明操作者要么不知道更有效的计算方式,要么没有选择使用它。
影响力
事实上,根据可从开源观察中收集到的证据,该行动的两个主要工作流似乎产生了截然不同的可能影响力。
我们能够识别出的社交媒体回复通常获得的点赞、浏览量和评论数都很低(为个位数或两位数)。如上所述,这些回复通常只占相关帖子总评论数的一小部分。使用 IO Breakout Scale(在新窗口中打开)(该量表以 1 为最低、6 为最高对 IO 进行评级),我们会将此行动的这一部分评估为第 2 类,即在多个平台上有评论,但几乎没有突破迹象或主导回复的能力。
相比之下,记者人设成功让一系列媒体发表了他们的文章,其中一些媒体拥有大量粉丝:例如,截至 2026 年 8 月,发表该行动文章的一家在线媒体在 Facebook 上拥有近 200 万粉丝,在 X 上拥有近 35.5 万粉丝,在 Instagram 上拥有超过 54.4 万粉丝。基于其持续突破并进入多家媒体,我们会将此行动的这一部分评估为第 4 类。
作者
OpenAI
来源:OpenAI:官网动态 · openai.com