Passer au contenu principal
OpenAI

1 octobre 2025

Sécurité

Opération « Stop aux infos » : activité d’influence récidiviste

OpenAI a banni des comptes liés à une opération d’origine russe que nous avons appelée « Stop aux infos », qui utilisait l’IA pour générer des contenus d’influence récidivistes ciblant l’Afrique et le Royaume-Uni.

Chargement...

Cette étude de cas a été initialement publiée dans le rapport d’octobre 2025⁠(ouverture dans une nouvelle fenêtre) d’OpenAI.

Acteur

Nous avons banni un ensemble de comptes qui tentaient d’utiliser nos modèles afin de générer du contenu pour l’opération d’influence clandestine que nous avions décrite en octobre 2024 sous le nom de « Stop aux infos ». Cette activité provenait de Russie et semblait correspondre à une opération menée par une entreprise de marketing. Notre enquête a révélé que cet acteur cherchait à utiliser les outils d’IA d’autres entreprises pour générer des vidéos ensuite publiées sur YouTube et TikTok. Nous ne sommes pas en mesure de confirmer de manière indépendante quels modèles ont finalement été utilisés.

Comportement

À l’instar de l’activité que nous avons interrompue en octobre 2024, cette opération utilisait principalement nos modèles pour générer du contenu ensuite publié sur les réseaux sociaux et sur un ensemble de sites Web qui se faisaient passer pour les mêmes médias d’information en Afrique et au Royaume-Uni que ceux décrits l’année dernière.

Bien que cette activité ait semblé viser à poursuivre l’opération antérieure après les mesures prises par OpenAI et d’autres acteurs du secteur, nous avons relevé certaines différences notables. Premièrement, la part de génération d’images était nettement plus faible. Alors que l’activité initiale de « Stop aux infos » se distinguait, comme nous l’avions indiqué à l’époque, par un recours inhabituellement abondant aux images, l’activité la plus récente était davantage axée sur la génération de texte, la génération d’images restant relativement rare. Cela concorde avec l’évaluation de VIGINUM, le service français chargé du numérique, selon laquelle « depuis la publication des rapports de Meta et d’OpenAI, l’utilisation d’images générées par IA a chuté de manière drastique ».

Deuxièmement, l’opération a également utilisé ChatGPT pour générer des scripts et des descriptions destinés à de courtes vidéos de style journalistique. En règle générale, les opérateurs saisissaient un long texte en russe et demandaient qu’un script vidéo en soit généré. Ils demandaient ensuite au modèle de traduire le texte en français. Troisièmement, ils demandaient au modèle de générer une description optimisée pour le SEO ainsi que des hashtags.

Certains de ces scripts ont été utilisés dans des vidéos publiées sur une chaîne YouTube liée au site Web consacré à l’Afrique de l’opération « Stop aux infos », newstop[.]africa. D’autres ont été utilisés sur une chaîne YouTube et une chaîne TikTok qui n’affichaient pas la marque « Stop aux infos ». Ces chaînes montraient une personne générée par IA présentant les informations. Dans la plupart des cas, de brefs extraits montrant la présentatrice étaient entrecoupés de séquences vidéo d’événements survenus en Afrique ou en rapport avec le continent. Les extraits de la présentatrice ne semblent pas avoir été générés à l’aide de nos modèles ; nous ne sommes pas en mesure de confirmer de manière indépendante quel service a été utilisé. L’apparence de la présentatrice a évolué au cours de l’année 2025, comme l’illustrent les captures d’écran de vidéos TikTok ci-dessous.

De gauche à droite, la présentatrice virtuelle générée par IA faisant l’éloge de la Russie en janvier 2025, début juin 2025 et fin juin 2025, sur le compte TikTok de l’opération.

De gauche à droite, la présentatrice virtuelle générée par IA faisant l’éloge de la Russie en janvier 2025, début juin 2025 et fin juin 2025, sur le compte TikTok de l’opération.

Dans les cas les plus élaborés, les opérateurs ont utilisé nos modèles pour générer des prompts vidéo apparemment destinés à d’autres modèles d’IA. Dans ce scénario, ils généraient d’abord un script vidéo en russe, puis le divisaient en extraits de deux phrases et demandaient à ChatGPT de générer un prompt vidéo pour chaque extrait. Une fois les prompts vidéo créés, les opérateurs demandaient ensuite au modèle de traduire l’intégralité du script en français.

De gauche à droite : trois captures d’écran d’une vidéo TikTok faisant l’éloge du Corps africain de la Russie.

De gauche à droite : trois captures d’écran d’une vidéo TikTok faisant l’éloge du « Corps africain » de la Russie. Les opérateurs ont utilisé ChatGPT pour générer le script audio en russe, l’ont divisé en extraits de deux phrases, puis ont généré pour chaque extrait un prompt vidéo destiné à un autre modèle. Les images ci-dessus correspondent aux prompts vidéo. Nous ne sommes pas en mesure de confirmer de manière indépendante quel service a servi à créer les vidéos. À noter que la légende de l’image de droite contient une faute grammaticale (« ces » au lieu de « ses »), absente de la traduction française fournie par ChatGPT. Cela laisse penser que la légende a été transcrite à partir de l’audio et n’a pas été relue par une personne maîtrisant le français.

Résultats

L’activité de cette opération relevait de trois grandes catégories. Premièrement, elle générait du contenu en français qui critiquait le rôle de la France et des États-Unis en Afrique tout en faisant l’éloge de celui de la Russie. Deuxièmement, elle générait du contenu en anglais qui critiquait l’Ukraine et ses soutiens internationaux. À certaines occasions, les opérateurs généraient également des images pour accompagner leur contenu textuel. À de rares occasions, ils demandaient à ChatGPT de générer des articles promotionnels et des textes publicitaires Google pour leur principale marque d’information, « Newstop Africa ». Plutôt que de se concentrer uniquement sur Newstop Africa, certains de ces articles promotionnels associaient la marque Newstop à des médias d’information légitimes, probablement pour lui donner davantage de crédibilité par association.

Tweet du principal compte X de l’opération consacré à l’Afrique. L’image a été générée à l’aide du modèle d’OpenAI.

Tweet du principal compte X de l’opération consacré à l’Afrique. L’image a été générée à l’aide de notre modèle.

Le troisième ensemble d’activités consistait à générer du matériel promotionnel pour ce qui semblait être diverses entreprises commerciales en Russie. Cela comprenait la génération de publicités pour des jeux d’argent en ligne sans licence. Une telle combinaison de différents types de génération de contenu correspond au profil d’une entreprise commerciale menant contre rémunération des opérations d’influence clandestines parallèlement à des activités publicitaires plus traditionnelles, et concorde avec l’activité que nous avions signalée l’année dernière.

Impact

Malgré l’accent accru mis par cette opération sur les vidéos courtes et son utilisation plus complexe de plusieurs outils d’IA, le contenu publié semble n’avoir obtenu qu’un nombre limité de vues et n’avoir touché qu’un public restreint. Le principal compte X de « Newstop Africa » ne comptait que 172 abonnés en août 2025 et, selon la fonction « Meilleurs tweets » de X, le nombre maximal de republications obtenu par l’une de ses publications était de quatre.

Les chaînes YouTube et TikTok mettant en scène une présentatrice générée par IA comptaient environ 1 900 abonnés chacune ; la chaîne TikTok totalisait 5 855 mentions J’aime, soit une moyenne de 105 pour chacune des 56 vidéos publiées. La vidéo la plus regardée a enregistré 63 300 vues, contre seulement 87 pour la moins regardée. La chaîne YouTube totalisait environ 255 000 vues pour 50 vidéos, soit une moyenne de 5 100 vues par vidéo, mais rien n’indique que ces vidéos aient été repartagées, citées dans les médias ou aient autrement connu un plus large retentissement.

Dans notre rapport d’octobre 2024, notre évaluation initiale de cette opération indiquait qu’elle avait atteint la catégorie 3 de l’échelle de percée, principalement en raison de plusieurs « partenariats d’information » apparents qui semblaient avoir été établis avec des sites Web basés au Royaume-Uni. Toutefois, des recherches ultérieures menées par VIGINUM et des chercheurs en sources ouvertes ont montré que ces « partenariats » étaient probablement fictifs et « exploitaient des failles techniques de ces sites externes » afin d’y ajouter du contenu à l’insu de leurs administrateurs. Sur cette base, nous estimons actuellement qu’il est plus approprié de classer l’activité de cette opération dans la catégorie 2 : une activité présente sur plusieurs plateformes Internet, mais sans percée notable auprès de communautés authentiques.