Zum Hauptinhalt springen
OpenAI

1. Juni 2026

Sicherheit

Kampagne „Technologie und Zölle“: Einflussnahme auf die US-Technologiepolitik

OpenAI sperrte mutmaßlich aus der VR China stammende Konten, die mit KI Kommentare und Cartoons über die US-Technologiepolitik, Zölle und Handelsbeschränkungen erstellten.

Laden …

Diese Fallstudie wurde ursprünglich in OpenAIs Bericht vom Juni 2026⁠(wird in einem neuen Fenster geöffnet) über mit der VR China verbundene Einflussoperationen veröffentlicht, die auf KI-Debatten in den USA abzielten.

Akteur

Wir sperrten eine Gruppe von ChatGPT‑Konten, die wahrscheinlich aus China stammten und unsere Modelle nutzten, um kurze Kommentare und politische Cartoons zu erstellen, die die US-Technologiepolitik und Zölle kritisierten. Zudem bearbeiteten sie Arbeitsberichte und unterstützten den/die Nutzer:in beim Entwurf von Systemen zur Beobachtung sozialer Medien. Die Konten gaben ChatGPT Anweisungen auf vereinfachtem Chinesisch und griffen über VPNs auf unsere Plattform zu.

In ihren Prompts verwendeten sie wiederholt Begriffe, wie sie für Personen aus dem öffentlichen Sicherheitssystem Chinas typisch sind. So verlangten sie etwa Bewertungen der Risiken für die öffentliche Meinung im Zusammenhang mit Protesten, Mobbingvorfällen an Schulen, Bewegungen von Menschenmengen in Shanghai, Vorfällen mit Polizeibezug, Petitionen und der Verkehrsüberwachung. Ein:e Nutzer:in bezeichnete die selbst betriebenen Social-Media-Konten als „Wasserarmee“ (水军), einen gängigen chinesischen Begriff für koordinierte Online-Konten, die Plattformen mit Kritik oder Trollbeiträgen überfluten, und wies ChatGPT an, Inhalte zu erstellen, die der VR China zugutekommen oder Narrative zugunsten der VR China fördern sollten. Zusammengenommen deuten diese Anzeichen darauf hin, dass die Konten wahrscheinlich Aktivitäten im Sinne der Kommunistischen Partei Chinas (KPCh) unterstützten. Die genaue institutionelle Zugehörigkeit der Verantwortlichen konnten wir jedoch nicht feststellen.

Unabhängig davon identifizierten wir auf X ein Netzwerk, das OpenAI mit der falschen Behauptung ins Visier nahm, Daten von ChatGPT‑Nutzenden seien kompromittiert worden. Anhand öffentlich zugänglicher Verhaltensindikatoren kamen wir zu dem Schluss, dass diese Aktivität wahrscheinlich zu demselben X-Netzwerk gehörte, das wir bei dieser Operation identifiziert hatten.

Screenshot of likely inauthentic X accounts falsely claiming ChatGPT user data was compromised.

Screenshot mutmaßlich unauthentischer X-Konten, die fälschlich behaupteten, Daten von ChatGPT‑Nutzenden seien kompromittiert worden.

Verhalten

Diese Gruppe nutzte ChatGPT hauptsächlich, um kurze englischsprachige Kommentare und Cartoonbilder zu erstellen, die mutmaßlich unauthentische X-Konten veröffentlichten. Das auffälligste Thema war der technologische Wettbewerb zwischen den USA und China. Die Verantwortlichen stellten diesen Wettbewerb im Zusammenhang mit Zöllen, Seltenen Erden, KI, 5G, neuen Energien und industrieller Widerstandsfähigkeit dar. Sie behaupteten, die USA strebten nach technologischer Vorherrschaft und der Macht, Regeln festzulegen. Sie legten fest, dass die Cartoons ausschließlich Präsident Trump zeigen und weder China noch den chinesischen Staatschef Xi Jinping darstellen sollten.

Darüber hinaus erstellten sie große Mengen kurzer chinesischsprachiger Kommentare und Artikel zu verschiedenen weiteren Themen. Diese sollten die VR China begünstigen, die USA und Israel angreifen, antisemitische Stereotype wie „jüdisches Kapital manipuliert die öffentliche Meinung“ verstärken und chinesische Dissident:innen belästigen. Häufig forderten sie bestimmte große Mengen umgangssprachlicher Kommentare mit strengen Zeichenbegrenzungen an.

Außerdem baten sie ChatGPT um ein Konzept für ein KI-System, das die öffentliche Meinung im Internet überwacht. Ein solches System sollte nach ihrer Beschreibung automatisch Informationen, die sie als „schädlich“ einstuften, von „Schlüsselpersonen“ auf Social-Media-Plattformen extrahieren, Protokolle speichern, Videos automatisch für groß angelegte semantische Analysen herunterladen und Risikowarnungen versenden. Unsere Modelle erstellten eine allgemeine Antwort mit 500 Wörtern, die Hinweise zur Datenspeicherung und -verwaltung enthielt, aber keine Vorschläge dazu, wie diese Daten zu Überwachungszwecken erhoben werden könnten.

Screenshots of X posts where the text and images were generated by this operation.

Screenshots von X-Beiträgen, deren Texte und Bilder im Rahmen dieser Operation erstellt wurden.

Plattformaktivitäten

Diese Operation war global ausgerichtet und sollte internationale Zielgruppen beeinflussen. Der Schwerpunkt lag auf der Erstellung von Inhalten, die die USA kritisierten. Sie warfen den USA Isolationismus und Hegemonialstreben vor und behaupteten, das Land falle seinen Verbündeten in den Rücken, indem es Profit über Loyalität stelle. Neben englischsprachigen Inhalten ließen sie ChatGPT auch Inhalte auf Italienisch, Japanisch und traditionellem Chinesisch für Zielgruppen in Taiwan erstellen.

Die Interaktionen zwischen den Konten deuteten darauf hin, dass die mutmaßlich unauthentischen X-Konten, die im Rahmen dieser Operation erstellte Inhalte veröffentlichten, mit einem größeren Netzwerk verbunden waren, das auch OpenAI diskreditieren wollte. Ab Ende 2025 identifizierten wir mehrere mutmaßlich unauthentische X-Konten, die verschiedene Versionen der Behauptung veröffentlichten, Daten ihrer ChatGPT‑Nutzung seien kompromittiert worden und dies habe ihr Leben beeinträchtigt. Keines dieser Konten schien von unseren Modellen erstellte Texte veröffentlicht zu haben. Sie interagierten jedoch wiederholt mit den X-Konten, die wir in der Kampagne „Technologie und Zölle“ identifiziert hatten, und erhöhten deren Reichweite.

Erstens erstellte eines der ChatGPT‑Konten, die wir in der Gruppe „Technologie und Zölle“ identifiziert hatten, einen Beitrag über den angeblichen Angriff von US-Geheimdiensten auf Mobilfunknetze. Mutmaßlich unauthentische X-Konten aus der Gruppe „Kompromittierung von ChatGPT‑Daten“ teilten diesen Beitrag erneut.

Bei einer anderen Gelegenheit zitierten Konten aus der Gruppe „Kompromittierung von ChatGPT‑Daten“ und der Gruppe „Technologie und Zölle“ innerhalb weniger Stunden denselben Tweet eines unabhängigen verifizierten Kontos auf X. Zudem überprüften wir alle Konten, die diesen Beitrag zitierten. Sie schienen unauthentisch zu sein, was darauf hindeutet, dass sie wahrscheinlich Teil derselben koordinierten Operation waren. Alle diese Konten waren Ende 2025 erstellt worden, hatten wenige oder keine Follower:innen und zum Zeitpunkt der Kampagne „Kompromittierung von ChatGPT‑Daten“ nur wenige Beiträge veröffentlicht. Unabhängig von unserer Bewertung scheint X alle Konten gesperrt zu haben.

X accounts from both the ChatGPT compromise cluster and the Tech and Tariffs cluster quoting a post by a user unrelated to the operation.

Links: ein mit dieser Operation verbundenes X-Konto mit einem Beitrag über den Diebstahl von ChatGPT‑Daten. Rechts: X-Konten aus der Gruppe „Kompromittierung von ChatGPT‑Daten“ und der Gruppe „Technologie und Zölle“, die einen Beitrag eines nicht an der Operation beteiligten Kontos zitieren.

Bemerkenswert sind auch inhaltliche Überschneidungen mit zuvor identifizierten verdeckten Einflussoperationen aus der VR China. Das oben gezeigte X-Konto, das den von ChatGPT erstellten Cartoon von Präsident Trump veröffentlichte, teilte auch Bilder über den philippinischen Präsidenten Marcos. Diese Bilder waren zuvor von unauthentischen X-Konten geteilt worden, die mit der Operation „Nine-emdash Line“ in Verbindung standen. Wir behandelten diese Operation in unserem Bericht „Böswillige Nutzung von KI verhindern“ vom Oktober 2025⁠. Das reicht nicht aus, um eine Verbindung zwischen den beiden Operationen zweifelsfrei nachzuweisen. Es verstärkt jedoch den Eindruck, dass auf X miteinander verbundene Aktivitäten Einflussversuche aus China fördern.

Post shared by the account from the Tech and Tariffs cluster and a video shared by an account attributed to Operation Nine-emdash Line.

Links: ein Beitrag des Kontos aus der Gruppe „Technologie und Zölle“ mit einem eingebetteten Cartoonbild, das Marcos beim Drogenkonsum zeigt. Rechts: ein Video von Marcos beim Drogenkonsum, das ein Konto teilte, das wir der Operation Nine-emdash Line zuschrieben.

Wirkung

Auf der Breakout Scale stufen wir diese Aktivität als Kategorie eins ein: Sie erstreckte sich auf eine Plattform, ohne Anzeichen für eine darüber hinausgehende Verbreitung. Die meisten der von uns identifizierten Social-Media-Beiträge erzielten wenig oder gar keine erkennbare Resonanz. Wir fanden keine Hinweise darauf, dass authentische Konten mit großer Reichweite die falschen Behauptungen über kompromittierte Daten von ChatGPT‑Nutzenden verstärkten oder dass sie sich über die Plattform X hinaus verbreiteten.

Dennoch gibt diese gegen OpenAI gerichtete Operation Anlass zur Sorge, da OpenAI ein privates Unternehmen in einer strategisch wichtigen Branche ist. Dieses Muster ähnelt früheren Einflussoperationen aus der VR China, die das Australian Strategic Policy Institute⁠(wird in einem neuen Fenster geöffnet) und Mandiant⁠(wird in einem neuen Fenster geöffnet) identifiziert hatten. Sie richteten sich gegen Unternehmen, die die Abhängigkeit von China in der Branche für Seltene Erden verringern wollten. 2022 nutzte das Netzwerk Spamouflage/DRAGONBRIDGE unauthentische Konten, um Lynas Rare Earths wegen seiner geplanten Verarbeitungsanlage in Texas zu verunglimpfen. Nach Ankündigungen zu neuen nordamerikanischen Produktionskapazitäten nahm es anschließend auch das kanadische Unternehmen Appia Rare Earths & Uranium und das US-Unternehmen USA Rare Earth ins Visier. ASPI und Mandiant kamen beide zu dem Schluss, dass diese Aktivitäten den Ruf von Wettbewerbern schädigen sollten, die Chinas marktbeherrschende Stellung bei Seltenen Erden infrage stellten.

Offenbar haben wir hier ähnliche Taktiken zur Rufschädigung von OpenAI beobachtet. Sie blieben jedoch erfolglos und betrafen eine Branche, in der die USA führend sind. Der Zeitpunkt war bemerkenswert. Die Kampagne fiel in eine Phase stark zunehmenden wirtschaftlichen und technologischen Wettbewerbs zwischen den USA und China, in der Präsident Trump einen zusätzlichen Zoll von 100 Prozent auf chinesische Waren ankündigte. Noch wichtiger ist, dass die Kampagne auf die Vierte Plenartagung⁠(wird in einem neuen Fenster geöffnet) folgte. Dort verabschiedete die KPCh Empfehlungen für den 15. Fünfjahresplan, die KI als strategische Technologie und industriepolitische Priorität hervorhoben und eine beschleunigte KI-Innovation sowie eine landesweite Initiative „KI+“ forderten.

Dies ist eine aufschlussreiche Parallele zu den früheren Kampagnen zu Seltenen Erden. Der 2021 veröffentlichte Rahmenplan zum 14. Fünfjahresplan⁠(wird in einem neuen Fenster geöffnet) erklärte die Branche für strategische Mineralrohstoffe zu einer Angelegenheit der nationalen Sicherheit und nannte ausdrücklich „hochwertige Funktionsmaterialien aus Seltenen Erden“ als zentrale Priorität. In beiden Fällen nahmen unauthentische Konten private Unternehmen in Demokratien ins Visier, die in Branchen tätig waren, die Peking als wichtig für die nationale Entwicklung und Sicherheit betrachtete.