Operación “Reseña despectiva”: actividad de influencia de origen chino
OpenAI bloqueó cuentas que usaban IA para generar publicaciones críticas sobre una influencer taiwanesa y temas relacionados con EE. UU.
Este estudio de caso se publicó originalmente en el informe de OpenAI de junio de 2025(se abre en una nueva ventana).
Actor
Bloqueamos cuentas de ChatGPT que, según detectamos, usaban nuestros modelos para generar en masa publicaciones en redes sociales compatibles con la actividad de una operación de influencia encubierta. Durante nuestra investigación, también observamos que estas cuentas redactaban evaluaciones internas de desempeño.
Estas cuentas emitían principalmente prompts en chino y se centraban en temas políticos y geopolíticos de interés para China. Un usuario afirmó en un prompt que trabajaba para el Departamento de Propaganda de China; sin embargo, no tenemos pruebas independientes para verificar esta afirmación.
Comportamiento
Las cuentas que bloqueamos realizaban dos líneas de trabajo principales. La más prolífica consistía en generar comentarios breves para redes sociales en inglés y chino, además de algunos en urdu. Identificamos muchos de estos comentarios publicados en TikTok y X, además de contenido adicional en Reddit, Facebook y diversos sitios web.
Un patrón habitual consistía en publicar un comentario inicial desde una cuenta “principal”, a menudo creada aparentemente solo para esa publicación, seguido de una serie de respuestas de otras cuentas. Este comportamiento parecía diseñado para crear una falsa impresión de interacción orgánica.

Publicación de TikTok titulada “¡Cerrar #USAID es solo el #COMIENZO!”, asociada con esta actividad. El nombre del canal, el texto de los subtítulos del video y todos los comentarios visibles en esta captura de pantalla fueron generados por esta red mediante ChatGPT.
En TikTok, las cuentas que comentaban usaban nombres de usuario en diversos idiomas y alfabetos, a menudo sin relación con el idioma del contenido que publicaban. Por ejemplo, una cuenta con un nombre coreano publicó un comentario en urdu, mientras que cuentas con nombres tailandeses y hebreos publicaron en inglés comentarios generados por esta red. En X, las cuentas que comentaban solían usar imágenes de perfil de caricaturas y, en algunos casos, tenían nombres relacionados con criptomonedas.

Tuit y comentarios en respuesta, todos generados por esta red mediante ChatGPT.
La red tuvo menos actividad en Facebook. Su actividad consistía principalmente en generar nombres e imágenes de perfil para dos páginas que se hacían pasar por medios de comunicación. Ninguna de las páginas tenía seguidores ni “Me gusta”, y cada una incluía apenas unas cuantas publicaciones.

Publicación de Facebook que comparte un video que identificamos como probablemente vinculado con esta operación.
En ocasiones, la red generaba publicaciones más extensas en chino o inglés. Identificamos una publicación de este tipo en Reddit y otras dos en distintos foros web. La segunda línea de trabajo consistía en usar ChatGPT para generar documentos que parecen haber sido evaluaciones internas de políticas o desempeño.
Resultados
El contenido para redes sociales generado por este actor de amenazas abordaba diversos temas, todos estrechamente alineados con los intereses geoestratégicos de China.
Parte del contenido se centraba en Taiwán y atacaba específicamente a “Frente invertido”(se abre en una nueva ventana) (“逆統戰”), un videojuego y juego de mesa centrado en Taiwán que plantea una resistencia contra el Partido Comunista Chino. La red generó decenas de comentarios críticos en chino sobre el juego, seguidos de un artículo extenso que afirmaba que había provocado un rechazo generalizado. Esta fue la actividad más distintiva de la operación: por ello, la denominamos operación “Reseña despectiva”.
Otro contenido, en inglés y urdu, atacaba a la activista pakistaní Mahrang Baloch, quien ha criticado públicamente las inversiones de China en Baluchistán(se abre en una nueva ventana). Una cuenta de TikTok y una página de Facebook vinculadas con la red publicaron un video que acusaba falsamente a Baloch de aparecer en una película pornográfica. Luego, la operación generó cientos de comentarios breves en ambos idiomas para simular una interacción generalizada.

Comentarios de conmoción en el video de TikTok sobre Mahrang Baloch.
Un último conjunto de contenidos se centró en el cierre de la Agencia de los Estados Unidos para el Desarrollo Internacional (USAID) y generó comentarios breves que elogiaban o criticaban la medida. Estos comentarios se publicaron en TikTok y X.

Tuits que vinculaban la cuestión de la ayuda con la de los aranceles, generados por esta red mediante ChatGPT.
Por último, los actores de amenazas usaron nuestros modelos para generar lo que parecen haber sido documentos internos, entre ellos un ensayo detallado escrito con el estilo de un documento oficial de seguridad pública y una evaluación de desempeño que describía las medidas adoptadas para establecer y operar la operación.
Impacto
Esta operación parece haber estado en sus inicios cuando interrumpimos el uso que hacía de nuestros modelos. Ninguna de las páginas de Facebook tenía seguidores. En Reddit, una publicación recibió 44 votos positivos, mientras que otras dos fueron bloqueadas o eliminadas de los subreddits donde se publicaron.

Captura de pantalla de una publicación de una cuenta de Reddit que identificamos como parte de esta red, donde se muestra que los filtros de la plataforma la eliminaron.
La interacción en X y TikTok fue más variada: los dos videos de TikTok acumularon en conjunto 25 000 “Me gusta”, mientras que los tuits de la cuenta principal de esta operación solían recibir unas 10 000 visualizaciones cada uno. Sin embargo, muchos de los comentarios en estas publicaciones fueron generados por esta red mediante ChatGPT, lo que indica que al menos parte de la interacción no era auténtica. Por lo tanto, todas las cifras de interacción deben tomarse con cautela.
Según la Escala Breakout(se abre en una nueva ventana) de impacto de las operaciones de influencia, evaluaríamos esta operación en el extremo inferior de la categoría 3 si las cifras de interacción en X y TikTok fueran auténticas. Rebajaríamos esta evaluación si surgieran más pruebas que respaldaran la hipótesis de que la mayoría de los “Me gusta” y las visualizaciones, al igual que la mayoría de los comentarios, no eran auténticos.