OpenAI 封禁两个利用 ChatGPT 的虚假掩护行动,在 2026 年 10 月 8 日由 OpenAI 通过官方安全报告公布。两个行动一个源自俄罗斯、一个源自伊朗,共同手法是先养出看起来正规的机构或记者身份,再把 AI 生成和润色过的内容塞进真实媒体与社交平台。其中俄罗斯行动被评为 Category 5,是 OpenAI 开始发布这类报告以来处置的最高一档。
Dark Clark:假智库当门面,主要在给上级写汇报
俄罗斯行动被 OpenAI 命名为 Dark Clark。运营者用俄语提示、经 VPN 使用 ChatGPT,团伙的大部分用量其实不是生产假新闻,而是撰写和更新给上级看的内部报告,还存在夸大、冒领他人活动成效的情况。摆在台面上的掩护机构叫 Social Research Center,自称研究平台,由虚构人物 Mia Clark 在社交媒体上运营,并在不知情的情况下雇了拉美当地人员做采访和研究;该站被识别出 60 多篇文章,多数出自这些被利用的当地员工之手。此外,行动方还在拉美散布伪造的所谓泄露文件、信件和假邮件,例如冒充教育部门诱使秘鲁、厄瓜多尔的学校办活动,目标多指向抹黑乌克兰,也搅动阿根廷、玻利维亚、厄瓜多尔等国的国内政治。OpenAI 同时提醒,运营者自报的成效不可全信,部分说法没有开源证据能对上。
Bogus Bylines:7 个假记者,近 100 篇长文进了真实媒体
伊朗行动 Bogus Bylines 的打法更接近买来的商业影响服务,具体行为者身份 OpenAI 未能确认。运营者用波斯语和英语生成内容,拿模型润色关于美伊冲突的长篇文章和投稿推介,再批量生成社交评论,并用原帖的浏览量冒充评论的传播效果向客户交差。身份包装做得很成套:7 个虚构的记者署名,配上多平台社交账号互相背书,自称西方记者,但账号透明度信息显示身在伊朗。OpenAI 在全球十几家中小在线媒体上识别出近 100 篇以这些署名发表或转载的文章,时间跨度从 2025 年 7 月到 2026 年 10 月,不过社交评论的实际互动普遍很低。按 OpenAI 的 IO Breakout 量表,这个行动发文部分评 Category 4,批量评论部分只有 Category 2。
封号之外,读者能拿走什么
OpenAI 已封禁两组账号集群,并把信息分享给相关当局,伊朗一案还同步给了行业伙伴。对普通读者,这份报告给了一套可照着核对的破绽:记者查不到履历、账号所在地和自称身份对不上、同一批署名在多家小媒体密集发同题材长文。AI 把养号和写稿成本打下来之后,核验作者身份这一步只会更重要。