
OpenAI заявляет, что заблокировала группу аккаунтов ChatGPT, вероятно происходящих из России, после того как обнаружила их роль в скрытой кампании влияния, построенной вокруг вымышленного аналитического центра. Операция использовала сгенерированные ИИ посты в соцсетях, фальшивые личности и благоприятный для России индекс «суверенитета», чтобы распространять политические нарративы на западных платформах.
Кампания продвигала International Burke Institute (IBI), представлявший себя как экспертное сообщество, базирующееся в Израиле. Расследование OpenAI показало, что сайт организации содержал скопированные и неверно атрибутированные академические материалы, а связанные аккаунты публиковали контент в X, LinkedIn, Facebook, Substack и Telegram. Компания заявила, что наблюдаемая аудитория операции была ограниченной, однако её инфраструктура, по-видимому, была рассчитана на более широкое распространение.
По данным OpenAI, операторы получали доступ к ChatGPT из России через VPN, поскольку сервис там недоступен. Они задавали запросы на русском языке, чтобы создавать в основном англоязычные комментарии для соцсетей, и просили модель удалять языковые признаки, которые могли бы выдать их происхождение.
Главной целью было продвигать статьи IBI и его «индекс суверенитета», который выставлял Россию в выгодном свете и негативно изображал западные страны. Публикации кампании появлялись как через аккаунты с брендингом IBI, так и через аккаунты, похожие на обычных пользователей. Некоторые операторы также генерировали ответы реальным пользователям Substack, используя эти взаимодействия, чтобы побуждать людей подписываться на каналы IBI.
Операция не ограничивалась англоязычным продвижением. OpenAI выявила немецкоязычные посты в Telegram-канале под названием «Lahme Ente», или «Хромая утка», который критиковал Украину, Европейский союз и федеральное правительство Германии, одновременно выступая за более тесные отношения с Россией.
Второй оператор создавал логотипы примерно для дюжины Telegram-каналов, ориентированных на Германию, США, Францию, Польшу и Турцию. Этот оператор также просил ChatGPT делать русскоязычные сводки активности каналов. OpenAI сообщила, что некоторые из каналов периодически продвигали контент IBI, а как минимум один выдавал себя за американское издание, хотя в его текстах были признаки не носителя английского языка.
Самые сильные доказательства в этом деле исходят из собственного расследования OpenAI и мер по блокировке аккаунтов. Компания описывает эти аккаунты как «весьма вероятно» происходящие из России, а не как публичную юридическую атрибуцию конкретному государственному органу или названной организации. Это различие важно: доказательства подтверждают операцию, связанную с Россией, но доступные материалы не устанавливают, кто в конечном счёте её руководил или финансировал.
OpenAI также сообщила, что 34 из выборки из 36 статей IBI, связанных с якобы экспертами и опубликованных в период с сентября 2025 года по май 2026 года, были скопированы из других источников в интернете. Некоторые получили ложные авторские кредиты. Одна статья, по-видимому взятая из материалов Cambridge University Press, была приписана профессору University of Nottingham, а статья о миграции из Migration Policy Institute была отнесена к австралийскому профессору пищевой химии.
Компания заявила, что часть материалов IBI, по-видимому, была написана носителем славянского языка и машинно переведена. OpenAI указала на использование слова «Svetofor» — транслитерации русского слова «светофор» — в отсылке к немецкой коалиции «светофор». Такие признаки помогли связать публичные материалы операции с русскоязычным происхождением, хотя это лишь косвенные признаки, а не окончательное доказательство авторства.
OpenAI охарактеризовала кампанию как ранее не освещавшуюся и более сложную, чем другие связанные с Россией операции, которые она пресекала. The Decoder, изучивший выводы компании, сообщил, что отдельные посты получали мало просмотров, а официальные аккаунты IBI имели небольшое число подписчиков. Связанные Telegram-каналы были крупнее, с заявленной аудиторией от 10 000 до 20 000 подписчиков каждый. Эти цифры взяты из журналистского материала и оценки OpenAI, а не из независимого измерения активных или реальных пользователей.
OpenAI отнесла кампанию к третьему уровню из шести по шкале Brookings Breakout Scale, то есть она распространилась на несколько платформ с ранними признаками достижения реальных пользователей. Это оценка развития кампании, а не мера её убедительности или влияния на выборы.
Использование ChatGPT в кампании было операционным, а не сосредоточенным на создании исследовательских материалов сайта IBI. OpenAI заявила, что модель генерировала посты в соцсетях, ответы, сводки и некоторые визуальные элементы, например логотипы каналов. По результатам проверки компании, скопированные статьи и отчёты о «суверенитете» на сайте не были сгенерированы моделями OpenAI.
Это различие важно для разработчиков и операторов платформ. Генеративному ИИ не нужно было создавать полноценное пропагандистское издание, чтобы операция могла извлечь выгоду из автоматизации. Он помогал создавать вариации сообщений, адаптировать контент под разные языки и платформы и поддерживать сеть аккаунтов и каналов. В результате снижались трудозатраты на рутинное распространение, даже если базовые утверждения и исходные материалы были мошенническими.
OpenAI заявила, что ранее в 2024 году выявила российскую сеть под названием «Bad Grammar», которая использовала её модели для генерации политических комментариев в Telegram о России, Украине и странах Балтии. Компания также сообщала об «Operation Helgoland Bite» — более поздней кампании, использовавшей ChatGPT для создания материалов на немецком языке перед федеральными выборами в Германии 2025 года.
Эти случаи охватывают только активность, видимую для OpenAI. The Decoder отметил, что операторы также могут использовать других провайдеров и open-weight модели, из-за чего данные компании по принудительным мерам дают неполную картину деятельности влияния с помощью ИИ. Следовательно, блокировки аккаунтов OpenAI демонстрируют срыв на одном сервисе, а не сдерживание всей тактики в целом.
Для ИИ-компаний этот инцидент показывает, почему мониторинг злоупотреблений должен анализировать поведение на уровне запросов, аккаунтов и внешних платформ, а не рассматривать каждый запрос на генерацию изолированно. Запросы на перевод политических сообщений, сводку активности канала или удаление языковых маркеров могут по отдельности выглядеть безобидно. В совокупности они могут выявить скоординированный обман.
Для социальных платформ этот случай подчёркивает необходимость оценивать сети распространения, а не только фактическую точность отдельных постов. Сообщение, сгенерированное ChatGPT, само по себе трудно классифицировать как вредоносное. Более сильными сигналами могут быть повторяющееся продвижение новой организации, синхронизированные публикации, вымышленные биографии, скопированные исследования и аккаунты, деятельность которых почти полностью сводится к усилению.
Корпоративным ИИ-командам стоит вынести более узкий, но практический урок: контроль происхождения и идентичности важен, когда генеративные инструменты связаны с публикационными процессами. Ведение журналов, ограничение скорости запросов, проверка политического или репутационного контента и выявление повторяющихся кроссплатформенных паттернов могут снизить вероятность того, что внутренняя автоматизация будет переиспользована для скрытого продвижения. Эти меры сами по себе не определяют намерение оператора, но могут сделать злоупотребление более заметным.
Немедленный сигнал — выявят ли OpenAI или другие платформы дополнительные аккаунты, домены или каналы, связанные с International Burke Institute. Исследователям также следует изучить, представляют ли аудитории Telegram реальных подписчиков, скоординированные аккаунты или неактивную инфраструктуру.
Второй вопрос — переходят ли похожие операции к open-weight моделям или сервисам с более слабой отчётностью по злоупотреблениям. Это покажет, действительно ли блокировки на уровне платформ замедляют кампании или просто подталкивают операторов к другим инструментам.
Наконец, следователи будут следить за более изощрённой локализацией: естественно звучащими переводами, правдоподобными профилями авторов и контентом, адаптированным под конкретные политические сообщества. Текущая операция показала заметные слабые места, но предупреждение OpenAI состоит в том, что её инфраструктура могла быть масштабирована до того, как эти слабости были устранены.
Этот инцидент касается не столько того, что ChatGPT самостоятельно создаёт влияние, сколько того, что операторы встраивают универсальную модель в более широкую систему обмана. Фальшивая организация, украденные исследования, вымышленные личности и каналы распространения обеспечили кампании доверие и охват; ИИ снизил стоимость создания и адаптации вспомогательного контента.
Для индустрии ИИ устойчивый вызов — атрибуция и координация. Блокировки аккаунтов могут удалить одну кампанию с одной платформы, но эффективная защита потребует сотрудничества между поставщиками моделей, соцсетями, исследователями и следователями при сохранении чётких границ вокруг доказательств. Отчёт OpenAI важен тем, что подробно раскрывает этот рабочий процесс, но его собственные выводы также показывают, почему один поставщик не может измерить весь масштаб операций влияния с помощью ИИ.
OpenAI заблокировала аккаунты ChatGPT российского происхождения, связанные с фальшивым аналитическим центром, показав, как ИИ помог масштабировать скрытую кампанию на западных социальных платформах.