Stratégie de l’éclaircie : une activité probablement d’origine chinoise ciblant des personnes américaines
OpenAI a banni des comptes probablement d’origine chinoise qui utilisaient l’IA pour rechercher des informations sur des personnes américaines, des lieux et des tactiques d’ingénierie sociale.
Cette étude de cas a été initialement publiée dans le rapport d’OpenAI de février 2026(ouverture dans une nouvelle fenêtre) sur la lutte contre les usages malveillants de l’IA.
Acteur
Nous avons banni un petit groupe de comptes ChatGPT probablement d’origine chinoise qui utilisaient nos modèles pour demander des informations sur des personnes américaines, des forums et l’emplacement de bâtiments fédéraux, obtenir des conseils sur des logiciels de substitution de visage et générer des e-mails en anglais s’apparentant à des tentatives d’ingénierie sociale. Ils interrogeaient nos modèles en chinois, étaient principalement actifs pendant les heures de bureau en Chine continentale et utilisaient des VPN pour accéder à notre plateforme.
Les comptes généraient des brouillons d’e-mails censés provenir d’employés d’une entreprise basée à Hong Kong, nommée « Nimbus Hub Consulting ». Cependant, ils interrogeaient nos modèles en caractères chinois simplifiés (généralement utilisés en Chine continentale) plutôt qu’en caractères chinois traditionnels (généralement utilisés à Hong Kong), ce qui suggère que les véritables opérateurs étaient basés en Chine continentale. De plus, un compte a généré un e-mail prétendument envoyé par un représentant d’un organisme de relations publiques basé à Shanghai, qui promeut les échanges économiques et culturels entre les États-Unis et Shanghai. Le nom de l’entreprise faisant référence au mot « nimbus », qui désigne un nuage de pluie ou un halo, nous avons nommé cette opération « Stratégie de l’éclaircie ».

Captures d’écran de profils LinkedIn affiliés à Nimbus Hub Consulting. Certains profils LinkedIn correspondaient à des personnes figurant sur la page « Notre équipe » de Nimbus Hub Consulting.
Comportement
Les comptes généraient des brouillons d’e-mails en anglais destinés à des responsables des États américains ou à des analystes des politiques publiques travaillant dans les secteurs des affaires et de la finance. Ils semblaient inviter ces destinataires à participer à des consultations rémunérées, présentées comme consistant à interpréter les politiques publiques et à fournir des conseils stratégiques à leurs clients. Ils demandaient des brouillons d’e-mails concis, clairs et professionnels, dont l’objet devait créer un sentiment d’urgence et jouer sur des leviers psychologiques subtils.
De plus, les comptes ChatGPT utilisaient nos modèles pour des recherches d’informations générales, auxquelles notre modèle répondait à partir de sources publiques. Ces recherches portaient notamment sur les sujets suivants :
L’emplacement des bureaux du gouvernement fédéral américain, notamment des principaux bureaux, et un classement des États présentant de fortes concentrations d’agences et de fonctionnaires fédéraux.
La répartition du personnel fédéral américain par État.
Des personnes américaines, notamment des présentateurs de Voice of America, y compris leurs interviews passées et leurs sujets d’intérêt.
Les forums en ligne et les sites web couramment utilisés par les professionnels et les demandeurs d’emploi dans les secteurs de l’économie et de la finance aux États-Unis.
Un compte a notamment demandé des conseils pour télécharger et installer sur son ordinateur FaceFusion, une plateforme de manipulation de visages permettant la substitution de visage et d’autres améliorations de contenus multimédias. D’après leur activité sur ChatGPT, les utilisateurs ont indiqué vouloir utiliser spécifiquement sa fonctionnalité de substitution de visage en direct. Ils ont demandé un guide d’installation pas à pas, sans jargon technique, en affirmant être novices en programmation informatique et avoir donc besoin d’instructions simples. Ils ont téléversé une capture d’écran des caractéristiques matérielles de leur ordinateur pour faciliter l’installation. Le modèle a répondu à partir d’informations issues du site web et de la documentation publics de FaceFusion.
Résultat
Leurs instructions pour générer des brouillons d’e-mails avec nos modèles s’apparentaient davantage à un mode opératoire(ouverture dans une nouvelle fenêtre) d’ingénierie sociale destiné à une prise de contact par un service de renseignement étranger qu’à des messages de recrutement ordinaires. Pour chaque brouillon d’e-mail, ils demandaient les sections suivantes :
Établir la légitimité : Ils présentaient « Nimbus Hub » comme un cabinet de conseil en stratégie professionnel disposant d’une expertise reconnue en géopolitique et en politiques transnationales. Ils incluaient un lien vers le site web de Nimbus Hub (voir la capture d’écran ci-dessous).
Personnaliser le message et flatter la cible : Ils demandaient au modèle de citer explicitement le parcours du destinataire dans le secteur public comme preuve de son adéquation parfaite au poste. Dans un cas, le compte a téléversé des captures d’écran du profil LinkedIn d’une personne américaine basée à Shanghai et demandé au modèle de personnaliser le brouillon d’e-mail à partir du texte décrivant ses expériences personnelles et son parcours dans ces captures.
Multiplier les incitations : L’offre de conseil faisait généralement miroiter une activité lucrative en ligne, assortie de primes de performance et de récompenses pour le parrainage, tout en restant vague sur le travail réel.
Rassurer et réduire les risques perçus : Ils affirmaient souvent que le travail était peu stressant, que les paiements étaient ponctuels et que la confidentialité était assurée.
Déplacer rapidement les échanges hors de la plateforme : Ils tentaient systématiquement de faire passer les destinataires des échanges par e-mail à un premier appel en visioconférence sur WhatsApp, Zoom ou Teams.

Capture d’écran de la page d’accueil du site web de Nimbus Hub Consulting, qui n’est plus en ligne, mais a été archivé.
Impact
Dans ce cas, les interactions des réseaux avec les modèles n’étaient pas techniquement sophistiquées et leurs demandes pouvaient parfois s’apparenter à la rédaction d’invitations plausibles à un recrutement ou à l’installation légitime de logiciels. Cependant, le recours à une fausse identité d’entreprise et l’intérêt des utilisateurs pour les sujets géopolitiques laissent entrevoir une possible intention de recrutement à des fins hostiles.
L’utilisation de ChatGPT par ces comptes n’a fourni aucun élément indiquant qu’ils avaient réussi à obtenir des réponses de leurs cibles à leurs invitations. Nous n’avons pas pu déterminer de manière indépendante si les invitations avaient effectivement été envoyées par e-mail ni si certains des destinataires ciblés y avaient répondu.
Plusieurs gouvernements démocratiques (notamment ceux des États-Unis(ouverture dans une nouvelle fenêtre), du Royaume-Uni(ouverture dans une nouvelle fenêtre) et de l’Australie(ouverture dans une nouvelle fenêtre)) ont averti que des services de renseignement étrangers cherchent à recruter des agents publics, en poste ou ayant quitté leurs fonctions, en se faisant passer pour des cabinets de conseil et d’autres entités sur les réseaux sociaux et professionnels. Il peut être difficile de distinguer les messages de recrutement ordinaires de ces approches ciblées d’ingénierie sociale, car ils présentent certains traits similaires. Toutefois, les prises de contact légitimes s’inscrivent généralement dans des processus de sélection plus lents et fournissent des informations vérifiables sur l’intitulé du poste, des renseignements crédibles sur l’employeur, des fourchettes de rémunération conformes au marché et des liens vers de véritables offres d’emploi. En bref, si c’est trop beau pour être vrai, c’est probablement le cas.