Passer au contenu principal
OpenAI

1 juin 2025

Sécurité

Opération « VAGue Focus » : ingénierie sociale et activités d’influence

OpenAI a banni des comptes utilisant l’IA pour l’ingénierie sociale, des recherches liées à la surveillance et des activités d’influence ciblant des voix critiques.

Chargement...

Cette étude de cas a été publiée initialement dans le rapport de juin 2025⁠(ouverture dans une nouvelle fenêtre) d’OpenAI.

Acteur

Nous avons banni un petit réseau de comptes ChatGPT qui utilisaient nos modèles pour générer des publications sur les réseaux sociaux, analyser des jeux de données et traduire du chinois vers l’anglais des e-mails et des messages s’apparentant à des tentatives d’ingénierie sociale. Ces comptes adressaient leurs requêtes à nos modèles en chinois et étaient surtout actifs pendant les heures de bureau en Chine continentale.

Ils généraient des messages censés provenir d’employés de trois entités spécialisées en géopolitique : « Focus Lens News », « BrightWave Media Europe » et « Visionary Advisory Group » (VAG). Les comptes ChatGPT généraient également des textes correspondant aux publications et aux biographies de comptes X associés à ces trois entités. Les acteurs malveillants décrivaient par ailleurs ces entités comme des façades servant à la collecte et à l’analyse de renseignements. À partir de ces noms, nous avons baptisé cette opération « VAGue Focus ».

Comportement

L’opération utilisait ChatGPT pour soutenir quatre grands axes de travail. Premièrement, les comptes utilisaient principalement nos modèles pour générer des publications sur les réseaux sociaux et des biographies de personnages fictifs en ligne qui semblaient s’inscrire dans une opération d’influence clandestine. Les publications étaient diffusées par des comptes X se faisant passer pour des journalistes et des analystes géopolitiques.

Tweet généré par cet acteur malveillant à l’aide de ChatGPT et publié depuis un compte X qui diffusait régulièrement ses contenus.

Tweet généré par cet acteur malveillant à l’aide de ChatGPT et publié depuis un compte X qui diffusait régulièrement ses contenus.

Deuxièmement, les comptes amélioraient et traduisaient des courriers adressés à un sénateur américain au sujet de la nomination d’un responsable de l’administration. Nous ne sommes pas en mesure de confirmer de manière indépendante si ces courriers ont été envoyés.

Troisièmement, les comptes posaient une série de questions élémentaires sur des outils d’attaque et d’exploitation de réseaux informatiques, auxquelles nos modèles ne fournissaient que des explications générales sur leur utilisation et leurs capacités. Ces questions étaient moins élaborées que celles des acteurs de la cybermenace décrits plus loin dans ce rapport et suggèrent un faible niveau d’expertise.

Enfin, les utilisateurs demandaient régulièrement la traduction du chinois vers l’anglais de messages qui semblaient conçus pour nouer le dialogue avec des interlocuteurs inconnus et, à terme, leur soutirer des informations. Certains de ces messages étaient publiés sur les réseaux sociaux en réponse à des journalistes et à des chercheurs. D’autres ressemblaient à des messages privés et n’apparaissaient pas dans les recherches en ligne.

Prise de contact non sollicitée depuis un compte X associé à cette opération, adressant publiquement un message à un chercheur sur X.

Prise de contact non sollicitée depuis un compte X associé à cette opération, adressant publiquement un message à un chercheur sur X.

Réponses générées

L’objectif principal de ce réseau semblait être de recueillir des renseignements en se faisant passer pour des professionnels établis en Europe ou en Turquie. Dans les contenus qu’ils généraient et publiaient en ligne, les opérateurs décrivaient « Focus Lens News » comme une entité indépendante établie en Europe, spécialisée dans l’analyse et le reportage. Toutefois, les opérateurs affirmaient également que cette identité servait en réalité de couverture pour faciliter la collecte, l’analyse et la diffusion de renseignements.

Selon le site web indiqué dans les biographies sur les réseaux sociaux, Visionary Advisory Group est établi en Turquie et spécialisé dans les services professionnels de conseil géopolitique. Les opérateurs utilisaient nos modèles pour traduire du chinois vers l’anglais des instructions indiquant que VAG Group recherchait des informations sur les politiques économiques et financières américaines et était disposé à rémunérer un entretien à hauteur de 2 000 dollars de l’heure. Ils traduisaient également des offres de rémunération en échange de documents classifiés.

Le site web de VAG Group propose des versions en turc et en anglais. Sur la page de contact de la version anglaise, les caractères chinois signifiant « nous contacter » (聯絡) sont visibles dans le menu. Il s’agissait du seul texte en chinois sur l’ensemble du domaine.

Capture d’écran de la page de contact de VAG Group, où les caractères chinois signifiant « nous contacter » (聯絡) sont visibles dans le menu déroulant.

Capture d’écran de la page de contact de VAG Group, où les caractères chinois signifiant « nous contacter » (聯絡) sont visibles dans le menu déroulant.

Certains contenus de ce réseau ressemblaient à des supports promotionnels pour des opérations d’influence de plus grande ampleur. Selon ces affirmations, que nous ne pouvons pas vérifier de manière indépendante, l’opération utilisait l’apprentissage automatique, le traitement du langage naturel et l’extraction automatisée de données pour repérer les voix et les sujets influents sur les réseaux sociaux.

Impact

Les comptes de réseaux sociaux associés à cette activité n’ont pas suscité d’engagement authentique significatif en ligne. Seul le compte X de Focus Lens News comptait un nombre important d’abonnés, soit 17 000. Toutefois, ce compte avait été créé en novembre 2014 sous un autre nom, avait publié des tweets pendant trois jours, puis était resté silencieux jusqu’à la mi-2024. Ce comportement est typique des comptes compromis puis réaffectés, et son nombre d’abonnés doit être considéré avec prudence.

Sur l’échelle de propagation⁠(ouverture dans une nouvelle fenêtre) mesurant l’impact des opérations d’influence, nous situerions la partie publique de cette opération au bas de la catégorie 2 : une activité sur plusieurs plateformes, mais peu d’éléments indiquant que de vraies personnes aient repris ou largement partagé ses contenus. Les éléments disponibles ne suffisent pas à évaluer l’impact des activités d’ingénierie sociale et des autres activités clandestines de cette opération.