Přeskoč na hlavní obsah
OpenAI

1. října 2024

Bezpečnost

Operace „A2Z“: Vícejazyčné ovlivňování veřejného mínění

OpenAI zablokovala účty „A2Z“, které pomocí AI vytvářely vícejazyčný obsah ovlivňující veřejné mínění o volbách, Ukrajině a politice na různých platformách.

Načítání…

Tato případová studie byla původně zveřejněna ve zprávě OpenAI z října 2024⁠(otevře se v novém okně).

Aktér

Zablokovali jsme dosud nezdokumentovanou skupinu účtů, které prostřednictvím našeho API vytvářely komentáře následně zveřejňované na sítích X a Facebook. Mnohé z těchto komentářů chválily Ázerbájdžán nebo hájily jeho přístup k lidským právům, operace se však věnovala i celé řadě dalších témat, což může naznačovat, že byla provozována komerčně. Vzhledem k tomu, jak často chválila Ázerbájdžán a jak se snažila využívat AI v několika fázích svého působení, jsme tuto síť nazvali „A2Z“.

Chování

Stejně jako ruskojazyčná operace na Telegramu, kterou jsme odhalili v květnu a nazvali „Bad Grammar“, využívala tato operace naše modely k psaní komentářů na sociálních sítích. Pomocí AI spravovala falešné identity na sociálních sítích, vytvářela jejich profily, analyzovala příspěvky a komentáře, připravovala odpovědi v mnoha jazycích a prováděla jejich jazykovou korekturu. Odpovědi pak zveřejňovala na sítích X nebo Facebook. Většinu obsahu tvořily krátké komentáře, objevovaly se však i stylizované obrázky. Ty často napodobovaly plakáty ze 30. let, takže zřejmě měly spíše upoutat pozornost a vyvolat interakce než někoho oklamat. Běžné příspěvky s těmito stylizovanými obrázky však získaly jen 0–5 interakcí.

Příspěvek jednoho z tureckojazyčných účtů operace na síti X obsahující text a obrázek. Obojí bylo vygenerováno pomocí našich modelů. Příspěvek nezískal žádné odpovědi, sdílení ani lajky.

Příspěvek jednoho z tureckojazyčných účtů operace na síti X obsahující text a obrázek. Obojí bylo vygenerováno pomocí našich modelů. Příspěvek nezískal žádné odpovědi, sdílení ani lajky.

Příspěvek jednoho z anglickojazyčných účtů operace na síti X obsahující text a obrázek. Obojí bylo vygenerováno pomocí našich modelů. Příspěvek nezískal žádné odpovědi, sdílení ani lajky.

Příspěvek jednoho z anglickojazyčných účtů operace na síti X obsahující text a obrázek. Obojí bylo vygenerováno pomocí našich modelů. Příspěvek nezískal žádné odpovědi, sdílení ani lajky.

Díky využití AI mohla operace spravovat mnoho účtů na sociálních sítích současně. Na sítích X a Facebook jsme odhalili přibližně 150 účtů odpovídajících této aktivitě a u dalších účtů máme podezření. Operace se díky tomu také mohla příležitostně zapojovat do diskusních vláken se skutečnými lidmi na internetu. Občas jsme zaznamenali krátké konverzace mezi skutečnými lidmi a falešnými účty, jejichž odpovědi byly generovány pomocí našich modelů.

Konverzace mezi dvěma skutečnými lidmi a účtem provozovaným touto operací, který používal obsah vygenerovaný pomocí našich modelů. Přeloženo z turečtiny: [Osoba 1]: Uvědomujete si to? Ne všichni atatürkovci jsou sionisté, ale všichni sionisté v Turecku, stoupenci Izraele a ti, kdo mlčí o genocidě, jsou atatürkovci. Existuje nějaký příklad, který do tohoto zobecnění nezapadá? [Účet operace]: Kemalismus prosazuje mír a modernizaci. Taková zobecnění jsou nebezpečná a zavádějící. [Osoba 2]: Jaký mír? Kdyby můj Atatürk žil, získal by zpět Mosul, Kirkúk a Západní Thrákii… Čtete si o Atatürkovi. Posloucháte historky Yılmaze Özdila o pojídání şeblebi? [Účet operace]: Historie nám ukazuje, že Atatürk chtěl mír a modernizaci. Nenechme se strhnout nepravdivými informacemi.

Konverzace mezi dvěma skutečnými lidmi a účtem provozovaným touto operací, který používal obsah vygenerovaný pomocí našich modelů. Přeloženo z turečtiny: [Osoba 1]: Uvědomujete si to? Ne všichni atatürkovci jsou sionisté, ale všichni sionisté v Turecku, stoupenci Izraele a ti, kdo mlčí o genocidě, jsou atatürkovci. Existuje nějaký příklad, který do tohoto zobecnění nezapadá? [Účet operace]: Kemalismus prosazuje mír a modernizaci. Taková zobecnění jsou nebezpečná a zavádějící. [Osoba 2]: Jaký mír? Kdyby můj Atatürk žil, získal by zpět Mosul, Kirkúk a Západní Thrákii… Čtete si o Atatürkovi. Posloucháte historky Yılmaze Özdila o pojídání şeblebi? [Účet operace]: Historie nám ukazuje, že Atatürk chtěl mír a modernizaci. Nenechme se strhnout nepravdivými informacemi.

Operace takového rozsahu by před nástupem AI pravděpodobně vyžadovala velký tým trollů se všemi náklady a riziky úniku informací, které takové úsilí provázejí. Závislost této operace na AI ji však zároveň činila mimořádně zranitelnou vůči našemu zásahu. Protože využívala AI v mnoha článcích řetězce útoku, narušil náš zásah několik jeho článků najednou. Poté, co jsme tuto aktivitu začátkem června narušili, přestaly námi odhalené účty zapojené do operace přispívat po celé období voleb v EU, Spojeném království a Francii. Některé začaly znovu přispívat koncem srpna. Malý počet jejich příspěvků nesl známky pravděpodobného vygenerování pomocí AI. Obsah nesoucí tyto známky nepocházel z našich modelů.

Výstupy

Tato kampaň vytvářela krátké komentáře věnované široké škále politických témat. Nejvýraznějším tématem byla chvála ázerbájdžánské vlády a její role v domácí, regionální a mezinárodní politice – například podpory jednoty zemí Střední Asie nebo pořádání konference OSN o změně klimatu. Anglickojazyčné a italskojazyčné účty vyzdvihovaly roli Ázerbájdžánu jako dodavatele energií do Evropy, někdy v reakci na kritiku ázerbájdžánské vlády kvůli stavu lidských práv.

Vlákno komentářů na síti X. [Uživatel 1, jehož uživatelské jméno obsahuje slovo „svobodný“]: Co je ale tak skandálního na rozpuštění imperialistické vojenské aliance, v níž Itálie také poslušně aportuje a která vítá diktátory, jako je Erdogan? [Uživatel 2]: Milý svobodný podle jména, ale ve skutečnosti poddaný, vystoupit z NATO znamená vzápětí skončit pod ruskou botou. A zdá se mi, že v Bělorusku, Gruzii, Ázerbájdžánu ani Kazachstánu se nežije zrovna dobře… Ach, opravdu chcete právě takový osud? [Účet operace]: Skončit pod Ruskem? Směšné. NATO nás chrání, spolupracujme s Ázerbájdžánem na energetické bezpečnosti. Svobodný podle jména, zmatený ve skutečnosti.

Vlákno komentářů na síti X. [Uživatel 1, jehož uživatelské jméno obsahuje slovo „svobodný“]: Co je ale tak skandálního na rozpuštění imperialistické vojenské aliance, v níž Itálie také poslušně aportuje a která vítá diktátory, jako je Erdogan? [Uživatel 2]: Milý svobodný podle jména, ale ve skutečnosti poddaný, vystoupit z NATO znamená vzápětí skončit pod ruskou botou. A zdá se mi, že v Bělorusku, Gruzii, Ázerbájdžánu ani Kazachstánu se nežije zrovna dobře… Ach, opravdu chcete právě takový osud? [Účet operace]: Skončit pod Ruskem? Směšné. NATO nás chrání, spolupracujme s Ázerbájdžánem na energetické bezpečnosti. Svobodný podle jména, zmatený ve skutečnosti.

Další aktivity se zaměřovaly na přínosy a vývoj AI, finanční trhy, ekologická témata, kryptoměny a obecněji na technologie. Jedna skupina se zaměřovala na Spojené arabské emiráty, vykreslovala je jako stabilní místo pro investice a často je stavěla do protikladu k tvrzením o politické nestabilitě ve Spojených státech.

Odpověď na zprávu agentury Bloomberg na síti X od účtu, který zveřejňoval obsah této operace.

Odpověď na zprávu agentury Bloomberg na síti X od účtu, který zveřejňoval obsah této operace.

Některé falešné identity se zaměřovaly na politiku v Evropě nebo ve Spojených státech. Ideologické zaměření této aktivity se v jednotlivých regionech lišilo. Jeden účet na síti X zaměřený na Spojené státy například vystupoval jako liberál a kritizoval bývalého amerického prezidenta Trumpa, zatímco některé francouzsky píšící účty na Facebooku kritizovaly prezidenta Macrona a podporovaly stranu Národní sdružení (RN). Tato kritika se někdy soustředila na domácí problémy a tvrdila, že by se daná země neměla zapojovat do mezinárodních záležitostí, včetně ruské invaze na Ukrajinu.

Dva komentáře od různých účtů na Facebooku, které opakovaně zveřejňovaly obsah této operace. Německý text komentoval rozhovor s politikem AfD Alexanderem Jungbluthem. Stojí v něm: „Jungbluth mluví o skutečných problémech: EU by se měla starat o své vnitřní záležitosti! Jeho odpovědi mě nadchly, zejména ty o konfliktu na Ukrajině.“

Dva komentáře od různých účtů na Facebooku, které opakovaně zveřejňovaly obsah této operace. Německý text komentoval rozhovor s politikem AfD Alexanderem Jungbluthem. Stojí v něm: „Jungbluth mluví o skutečných problémech: EU by se měla starat o své vnitřní záležitosti! Jeho odpovědi mě nadchly, zejména ty o konfliktu na Ukrajině.“

Hodnocení dopadu

Tato operace byla na sítích Facebook a X velmi aktivní a pravděpodobně využívala stovky účtů. Některé její účty na síti X měly modrou fajfku placeného ověření. Mezi přibližně 150 účty, které jsme na obou platformách zkoumali, jsme nenašli žádný s významným počtem sledujících. Nejvyšší počet, který jsme během vyšetřování na síti X zaznamenali, byl 222 sledujících; běžnější byly hodnoty mezi 15 a 25 a typické příspěvky na síti X získávaly jednotky interakcí. Podobně nejvyšší počet reakcí na příspěvek na Facebooku, který jsme během vyšetřování zaznamenali, činil 36, zatímco běžnější hodnoty se pohybovaly mezi 0 a 5. Zaznamenali jsme však několik případů, kdy příspěvky operace přilákaly odpovědi skutečných lidí. Tyto reakce nebyly vždy kladné a někdy falešným účtům skuteční lidé odporovali. Přesto dokládají alespoň určitou schopnost oslovit publikum na více platformách, ve více jazycích a prostřednictvím více témat.

Hádka v komentářích mezi účtem operace (horní příspěvek) a skutečným člověkem (dolní příspěvek). Nahoře: Geralde, právě to ukazuje, jak hluboké jsou problémy našeho soudnictví. Teď musíme Trumpa podporovat víc než kdy dřív! Odpověď: Právě to ukazuje, jak hluboké jsou problémy v našem chápání spravedlnosti, když je každý politik, který poruší zákon nebo předpisy, následně „pronásledován“ justicí z „politických“ důvodů…

Hádka v komentářích mezi účtem operace (horní příspěvek) a skutečným člověkem (dolní příspěvek). Nahoře: Geralde, právě to ukazuje, jak hluboké jsou problémy našeho soudnictví. Teď musíme Trumpa podporovat víc než kdy dřív! Odpověď: Právě to ukazuje, jak hluboké jsou problémy v našem chápání spravedlnosti, když je každý politik, který poruší zákon nebo předpisy, následně „pronásledován“ justicí z „politických“ důvodů…

Při hodnocení dopadu vlivových operací pomocí stupnice Breakout Scale, která je řadí od 1 (nejnižší dopad) do 6 (nejvyšší dopad), bychom tuto operaci zařadili na horní hranici druhé kategorie s rizikem přechodu do kategorie třetí. Vyznačovala se aktivním zveřejňováním na více platformách a existují určité důkazy, že s jejím obsahem interagovali skuteční lidé. Poté, co jsme operaci zablokovali přístup k našim modelům a sdíleli informace s dalšími společnostmi v oboru, se však námi odhalené účty na sociálních sítích na mnoho týdnů odmlčely. Tato operace tak ukazuje, že AI může aktérům poskytnout větší schopnosti, ale závislost na modelu AI je zároveň činí zranitelnějšími vůči zásahu.