Operation „VAGue Focus“: Social Engineering und Einflussnahme
OpenAI sperrte Konten, die KI für Social Engineering, Recherchen zum Thema Überwachung und Einflussnahme gegen kritische Stimmen nutzten.
Diese Fallstudie wurde ursprünglich im Bericht von OpenAI vom Juni 2025(wird in einem neuen Fenster geöffnet) veröffentlicht.
Verantwortliche
Wir haben ein kleines Netzwerk von ChatGPT‑Konten gesperrt, die unsere Modelle nutzten, um Social-Media-Beiträge zu erstellen, Datensätze zu analysieren und E-Mails sowie Nachrichten aus dem Chinesischen ins Englische zu übersetzen, die nach Social-Engineering-Versuchen aussahen. Die Konten verwendeten Prompts auf Chinesisch und waren überwiegend während der Geschäftszeiten auf dem chinesischen Festland aktiv.
Sie erstellten Nachrichten, die angeblich von Beschäftigten dreier geopolitisch ausgerichteter Organisationen stammten: „Focus Lens News“, „BrightWave Media Europe“ und „Visionary Advisory Group“ (VAG). Darüber hinaus erstellten die ChatGPT‑Konten Texte, die mit den Beiträgen und Profilbeschreibungen von X-Konten übereinstimmten, die diesen drei Organisationen zugeordnet wurden. Die Bedrohungsakteure beschrieben diese Organisationen an anderer Stelle als Tarnorganisationen für die nachrichtendienstliche Informationsbeschaffung und -analyse. In Anlehnung an diese Namen haben wir die Operation „VAGue Focus“ genannt.
Vorgehensweise
Die Operation nutzte ChatGPT zur Unterstützung von vier zentralen Arbeitsbereichen. Erstens nutzten die Konten unsere Modelle vor allem, um Social-Media-Beiträge und Profilbeschreibungen für Online-Identitäten zu erstellen, die offenbar Teil einer verdeckten Einflussoperation waren. Die Beiträge wurden über X-Konten verbreitet, die sich als journalistisch Tätige und Fachleute für geopolitische Analysen ausgaben.

Tweet, den dieser Bedrohungsakteur mit ChatGPT erstellt und über ein X-Konto veröffentlicht hat, das regelmäßig Inhalte dieses Akteurs verbreitete.
Zweitens überarbeiteten und übersetzten die Konten Schreiben an ein Mitglied des US-Senats zur Nominierung einer Person für ein Regierungsamt. Wir können nicht unabhängig bestätigen, ob eines dieser Schreiben versandt wurde.
Drittens stellten die Konten eine Reihe grundlegender Fragen zu Werkzeugen für Angriffe auf Computernetzwerke und die Ausnutzung von Schwachstellen. Unsere Modelle lieferten dazu nur allgemeine Erläuterungen zu deren Einsatz und Funktionen. Diese Fragen waren weniger anspruchsvoll als die der Cyberakteure, die wir später in diesem Bericht beschreiben, und deuten auf geringe Fachkenntnisse hin.
Schließlich ließen die Personen hinter den Konten regelmäßig Nachrichten aus dem Chinesischen ins Englische übersetzen, die offenbar dazu dienen sollten, mit unbekannten Personen ins Gespräch zu kommen und ihnen letztlich Informationen zu entlocken. Einige dieser Nachrichten wurden in sozialen Medien als Antworten an journalistisch Tätige und Forschende veröffentlicht. Andere ähnelten Direktnachrichten und waren über Online-Suchen nicht auffindbar.

Unaufgeforderte Kontaktaufnahme über ein X-Konto, das dieser Operation zugeordnet wird: eine öffentliche Nachricht an eine Person aus der Forschung auf X.
Modellantworten
Das Hauptziel dieses Netzwerks schien die nachrichtendienstliche Informationsbeschaffung zu sein. Dazu gaben sich die Verantwortlichen als Fachleute mit Sitz in Europa oder der Türkei aus. In den Inhalten, die sie erstellten und online veröffentlichten, beschrieben die Verantwortlichen „Focus Lens News“ als unabhängige Organisation mit Sitz in Europa, die auf Analysen und Berichterstattung spezialisiert sei. Die Verantwortlichen erklärten jedoch auch, dieser Auftritt diene tatsächlich als Tarnung, um die nachrichtendienstliche Beschaffung, Analyse und Verbreitung von Informationen zu erleichtern.
Laut der in den Social-Media-Profilen verlinkten Website hat Visionary Advisory Group ihren Sitz in der Türkei und ist auf professionelle geopolitische Beratung spezialisiert. Die Verantwortlichen nutzten unsere Modelle, um Anweisungen aus dem Chinesischen ins Englische zu übersetzen. Darin hieß es, VAG Group suche Informationen über die US-Wirtschafts- und Finanzpolitik und sei bereit, für ein Interview 2.000 USD pro Stunde zu zahlen. Sie ließen auch Angebote übersetzen, für als geheim eingestufte Dokumente zu bezahlen.
Die Website von VAG Group ist auf Türkisch und Englisch verfügbar. Auf der Kontaktseite der englischen Version sind im Menü die chinesischen Schriftzeichen für „Kontakt“ (聯絡) zu sehen. Dies war der einzige chinesische Text auf der gesamten Domain.

Screenshot der Kontaktseite von VAG Group, auf der im Dropdown-Menü die chinesischen Schriftzeichen für „Kontakt“ (聯絡) zu sehen sind.
Einige Inhalte dieses Netzwerks ähnelten Werbematerial für umfassendere Einflussoperationen. Nach eigenen Angaben, die wir nicht unabhängig überprüfen können, nutzte die Operation maschinelles Lernen, die Verarbeitung natürlicher Sprache und automatisiertes Data-Scraping, um einflussreiche Stimmen und Themen in sozialen Medien zu identifizieren.
Wirkung
Die mit diesen Aktivitäten verbundenen Social-Media-Konten erzielten online keine nennenswerte authentische Resonanz. Nur das X-Konto von Focus Lens News hatte mit 17.000 Followern eine beträchtliche Zahl an Abonnements. Allerdings war das Konto im November 2014 unter einem anderen Namen erstellt worden, hatte drei Tage lang Tweets veröffentlicht und war danach bis Mitte 2024 inaktiv geblieben. Dieses Muster ist typisch für Konten, die kompromittiert und für andere Zwecke umgenutzt wurden. Die Followerzahl ist daher mit Vorsicht zu betrachten.
Anhand der Breakout Scale(wird in einem neuen Fenster geöffnet) zur Bewertung der Wirkung von Einflussoperationen würden wir den öffentlich sichtbaren Teil dieser Operation am unteren Ende von Kategorie 2 einordnen: Aktivitäten auf mehreren Plattformen, aber kaum Hinweise darauf, dass echte Menschen die Inhalte aufgegriffen oder in größerem Umfang geteilt haben. Es liegen nicht genügend Belege vor, um die Wirkung des Social Engineerings und der anderen verdeckten Aktivitäten dieser Operation zu beurteilen.