Operación «Spamouflage»: actividad de influencia vinculada a China
OpenAI bloqueó cuentas asociadas a «Spamouflage», una operación originada en la RPC que usaba IA para investigar la actividad en redes sociales, generar publicaciones y depurar un sitio web hasta entonces desconocido.
Este estudio de caso se publicó originalmente en el informe de mayo de 2024(se abre en una ventana nueva) de OpenAI.
Actor
Bloqueamos un pequeño número de cuentas asociadas a la operación de origen chino conocida como «Spamouflage»(se abre en una ventana nueva). Meta(se abre en una ventana nueva) atribuyó esta operación a «personas vinculadas a las fuerzas de seguridad chinas». El FBI(se abre en una ventana nueva) atribuyó parte de la actividad de esta operación en redes sociales a una unidad del Ministerio de Seguridad Pública de China.
Comportamiento
Esta red se dirigió a públicos de todo el mundo, especialmente a miembros de la diáspora china y críticos del Gobierno chino. Generó contenido principalmente en chino y, en menor medida, en inglés, japonés y coreano.
La red utilizó nuestros modelos para depurar código, pedir asesoramiento sobre el análisis de redes sociales, investigar noticias y asuntos de actualidad, y generar contenido que después se publicó en foros de blogs y redes sociales.
Por ejemplo, en 2023 la red utilizó nuestros modelos para depurar el código que configuraba el tema de WordPress de un sitio web, revealscum.com. Este sitio web publicaba en chino críticas e información personal sobre miembros de la diáspora china que criticaban al Gobierno chino. Calificaba a estos críticos de «traidores». El contenido en sí no se generó con nuestros modelos.

Captura de pantalla del sitio web revealscum.com, que muestra la página titulada «汉奸» («traidor»). Hemos ocultado los rostros de las personas señaladas por este sitio.
Esta campaña también utilizó nuestros modelos para crear contenido que después se publicó en plataformas de redes sociales y foros. Por ejemplo, a finales de 2023, la operación generó artículos que acusaban a Japón de dañar el medio marino al verter aguas residuales de la central de Fukushima. Identificamos los artículos en plataformas como Medium, Blogspot y ameblo.jp.
En abril de 2024, la campaña publicó una serie de comentarios en inglés que criticaban a la disidente china Cai Xia. Identificamos una cuenta de X que publicó el comentario inicial y un grupo de otras cuentas que publicaron los demás comentarios como respuestas. No observamos que ninguna cuenta real les respondiera.

Publicación y respuestas que atacan a Cai Xia, cuyo contenido generó Spamouflage con nuestros modelos. Obsérvese la ausencia de republicaciones o «Me gusta». Los diez comentarios de la publicación original procedían de cuentas que utilizaron contenido generado por Spamouflage.
La campaña también utilizó nuestros modelos para investigar fuentes abiertas, por ejemplo, cómo solicitar cuentas de desarrollador en redes sociales, y para pedir resúmenes de publicaciones en redes sociales de críticos del Gobierno chino.
El uso de inteligencia artificial por parte de la red parece haber representado solo una pequeña parte de su producción total. Por ejemplo, muchas de las cuentas de X y Medium que identificamos como responsables de publicar contenido generado por nuestros modelos publicaron un volumen mayor de contenido que parecía haberse creado manualmente en inglés y chino, como mostraba, entre otras cosas, el uso poco idiomático del inglés. Publicaron este contenido tanto antes como después de publicar los comentarios generados por IA.

Publicación del 22 de abril de 2024 realizada por una de las cuentas que había publicado contenido generado por IA el 19 de abril. Tanto el texto como la imagen parecen haberse creado manualmente.
Contenido
Gran parte del contenido generado por esta campaña estaba en chino. Los temas iban desde elogiar la cooperación internacional del Gobierno chino en materia de aplicación de la ley hasta criticar los abusos contra los pueblos indígenas de Estados Unidos. Parte del contenido criticaba al Gobierno estadounidense y a Microsoft por sacar a la luz la actividad del grupo chino de piratería informática conocido como «Volt Typhoon».
Otro contenido estaba en inglés. Por lo general, criticaba a destacados opositores al Gobierno chino, como el actor y activista por el Tíbet Richard Gere y la disidente Cai Xia. Unos pocos artículos generados a finales de 2023 en inglés, japonés, chino, coreano y ruso acusaban a Japón de contaminar las aguas del Pacífico con el vertido de la central nuclear de Fukushima(se abre en una ventana nueva), un tema recurrente de las operaciones de influencia chinas.
Un pequeño grupo de actividad se centró en generar comentarios positivos en chino sobre la visita del ministro de Seguridad Pública de China a Uzbekistán. No se tiene constancia de que Spamouflage hubiera tratado este tema anteriormente. Resulta relevante a la luz de la atribución del FBI(se abre en una ventana nueva) de parte de la actividad anterior de esta operación en redes sociales al Ministerio de Seguridad Pública de China.
Parte de la actividad de la red parece haber reflejado los intereses personales de los operadores. Por ejemplo, un operador utilizó nuestros modelos para investigar objetivos de cámaras. Otro utilizó nuestros modelos para completar lo que parece haber sido una prueba para miembros del Partido Comunista Chino.
Evaluación del impacto
Spamouflage ha sido una de las operaciones de influencia más estudiadas del mundo desde que se describió públicamente por primera vez en 2019(se abre en una ventana nueva). Apenas se ha informado de que su actividad haya llegado a públicos reales.
El uso de contenido generado por IA no parece haber cambiado esa dinámica. Entre los blogs, artículos y cuentas de redes sociales que identificamos durante nuestra investigación, ninguno consiguió cifras elevadas de interacciones o seguidores reales. En algunos casos, los indicadores disponibles muestran que las únicas visualizaciones de sus publicaciones procedían de nuestro equipo de investigación.
Según la Escala de Expansión(se abre en una ventana nueva), que evalúa el impacto de las operaciones de influencia del 1 (mínimo) al 6 (máximo), consideraríamos esta una operación de categoría 2, caracterizada por publicar en numerosas plataformas, pero sin pruebas de que personas ajenas a la red la amplificaran de forma significativa.
Indicadores
Identificamos el siguiente dominio como asociado a esta campaña.
revealscum.com