MI-segítette, álcázott befolyásolási műveletek megzavarása
Az elmúlt két és fél évben beszámoltunk arról, milyen sokféleképpen próbálták a rosszindulatú szereplők modelljeinket felhasználni kibertámadásokhoz, rejtett befolyásolási műveletekhez (IO), csalásokhoz és a használati szabályzatunkat sértő egyéb tevékenységekhez. E jelentésekkel tájékoztatjuk a szabályozó hatóságokat, iparági partnereinket és a szélesebb társadalmat arról, hogyan próbálják tapasztalataink szerint a rosszindulatú szereplők felhasználni az MI-t, és rávilágítunk az általuk kiaknázni próbált sebezhetőségekre.
Nemrég letiltottunk két befolyásolási műveletet – egy oroszt és egy iránit –, amelyek modelljeinket hagyományosabb módszerekkel és technológiákkal ötvözve támogattak kifinomult fedőszervezeteket és fedőszemélyiségeket. Ezek álcája mögül juttattak el geopolitikai és konfliktusokkal kapcsolatos üzeneteket célközönségükhöz, elfedve az üzenetek valódi forrását. Az iráni művelet hét fiktív „újságíró” nevében kínált hosszabb cikkeket kis és közepes online lapoknak világszerte; az orosz művelet pedig a jelek szerint mit sem sejtő latin-amerikai embereket vont be egy helyi „agytröszt” működtetésébe.
Mindkét művelet több szálon futott, és különféle taktikákkal próbálta elérni céljait. Az iráni művelet a hosszabb cikkek mellett közösségimédia-hozzászólások sorozatait generálta, többnyire az amerikai–iráni háborúhoz kapcsolódó témákban. Az orosz művelet az „agytröszt” irányítása mellett hamis „kiszivárgott” dokumentumokat és hangfelvételekhez szánt szövegeket készített, amelyek közül néhánynak az online terjesztését is azonosítottuk. Mindkét művelet nagyban támaszkodott az MI-re belső jelentései megírásakor is (az orosz művelet minden másnál többet használta erre); mindkét esetben kétes vagy egyenesen megtévesztő módszerekkel túlozták el az irányítók eredményességét.
E műveletek legszembetűnőbb vonása, hogy erősen hasonlítottak az MI előtti korszak összetett befolyásolási műveleteire, de az MI-vel egyszerűbbé tettek bizonyos munkafolyamatokat. Az iráni művelet fiktív újságírói rokonságot mutattak „Alice(új ablakban nyílik meg) Donovan(új ablakban nyílik meg)” álújságíróval, aki az orosz katonai hírszerzés fedőszemélyisége volt, és akinek cikkeit 2016–2017-ben több nyugati lap is közölte. 2020-ban az orosz Internet Research Agency korábbi tevékenységéhez kapcsolódó személyek „PeaceData(új ablakban nyílik meg)” néven működtettek hamis „híroldalt”, amely világszerte mit sem sejtő újságírókat vett rá arra, hogy írjanak neki.
E műveletek potenciális elérésük miatt is szokatlannak számítottak. Az IO-k hatását 1-től (legalacsonyabb) 6-ig (legmagasabb) értékelő kitörési skálán(új ablakban nyílik meg) az orosz eredetű műveletet az 5. kategóriába sorolnánk. Jelentéseink indulása óta ez az első 5. kategóriájú művelet, amelynek működését megzavartuk. Az iráni eredetű művelet elérte a 4. kategóriát. Mindkettőnek sikerült a fősodratú médiába bejuttatnia tartalmait – amelyek nem mind a modelljeinkkel készültek –, ahelyett, hogy pusztán a közösségi médiában tette volna közzé őket. Ez összhangban áll az elmúlt két és fél évben feltárt 30 rejtett befolyásolási műveletben megfigyelt mintával: általában azoknak a műveleteknek a legnagyobb a potenciális elérése és hatása, amelyek valódi médiumokba próbálják bejuttatni tartalmaikat, nem pedig hamis közösségimédia-fiókokon keresztüli terjesztésre támaszkodnak.

A 2024 eleje óta feltárt 30 befolyásolási művelet mátrixa az elsődleges terjesztési módszer (közösségi média, saját működtetésű webhely, külső lapok) és a kitörési skálán elért érték szerint. A több terjesztési módszert alkalmazó műveleteket – például amelyek webhelyet működtettek és azt közösségi médiában népszerűsítették – a tevékenységük magját láthatóan alkotó módszer szerint soroltuk be.
Az MI lehetővé teheti, hogy az ilyen álcázott műveletek nagyobb léptékben, hatékonyabban, gördülékenyebb nyelvezettel és jobb szerkesztői képességekkel működjenek. Az irányítók ezeket az előnyöket arra használhatják, hogy gyanútlan áldozatokat – például alkalmazottakat vagy szerkesztőket – használjanak ki, és olyan közönség elé juttassák tartalmaikat, amely nem tudja, ki áll mögöttük, és milyen szándékkal. Ezek a műveletek azt is megmutatják, milyen összetett és kifinomult módon használnak a rosszindulatú szereplők hamis személyazonosságokat és szervezeteket céljaik eléréséhez. A szervezetek erős védelmének fenntartásához elengedhetetlen lesz megérteni, milyen sebezhetőségeket használnak ki ezek a szereplők, és ezek révén hogyan jutnak közönséghez és eléréshez.
Ugyanakkor éppen az álcázott műveletek rejtett jellege miatt lehet különösen hatásos ellenük a felelős nyilvános leleplezés. „Alice Donovan” és a „PeaceData” egyaránt beszüntette tevékenységét, miután leleplezték őket. Ezért az álcázott műveletekről szóló jelentéseink célja, hogy megkönnyítsük a további kutatást és a fellépést ellenük – folytatásukat pedig megnehezítsük.
Oroszországból tevékenykedő szereplők, akik Latin-Amerika-szerte befolyásolási kampányokat folytatnak.
Letiltottunk egy Oroszországból működtetett ChatGPT‑fiókcsoportot. A ChatGPT‑t latin-amerikai országokat célzó rejtett befolyásolási műveletek különféle feladataihoz használták. A tevékenység nagy része láthatóan Ukrajna térségbeli megítélésének rontását célozta, egy része viszont helyi politikai folyamatok befolyásolására irányult, különösen Argentínában és Bolíviában. Az irányítók többsége oroszul írta a promptokat; egyikük spanyolul, de a jelek szerint ő is Oroszországban tartózkodott. Az üggyel kapcsolatos információkat megosztottuk az illetékes hatóságokkal.
Az irányítók három fő feladatra használták a ChatGPT‑t: belső jelentéseket írtak saját tevékenységeikről (és mások olyan tevékenységeiről, amelyeket hihetően a magukénak állíthattak be), tartalmakat készítettek műveleteikhez, valamint jelentéseket fogalmaztak egy Social Research Center (SRC) nevű, magát latin-amerikai „kutatási platformként” bemutató szervezet teljesítményéről. A jelek szerint az SRC-t egy „Mia Clark” nevű fiktív személyazonosságon keresztül irányították; erre utalva „Dark Clarknak” neveztük el a műveletet. Mivel Oroszországból nem engedélyezzük a modelljeinkhez való hozzáférést, VPN-en keresztül csatlakoztak szolgáltatásainkhoz.
Belső jelentéseikben az irányítók azt állították, hogy Latin-Amerika-szerte hamis történeteket terjesztettek Ukrajna vagy helyi vezetők lejáratására. E hamisítványok egy részét nyílt forrásokkal dolgozó(új ablakban nyílik meg) kutatók(új ablakban nyílik meg) egy „Politology” vagy „La Compania” néven ismert orosz szervezetnek tulajdonították, amely a beszámolók szerint a Jevgenyij Prigozsin orosz oligarcha által alapított Wagner-csoport és más szervezetek utódja. Az irányítók a Politologyról és a Wagnerről szóló nyilvános beszámolók fordítását vagy magyarázatát is kérték modelljeinktől, jóval gyakrabban, mint bármely más orosz eredetű hálózattal kapcsolatban.
Ez a művelet két szempontból volt szokatlan. Először is, a jelek szerint sikerült latin-amerikai embereket bevonnia az SRC munkájába. Az orosz irányítók SRC-ről szóló jelentései bérsávokkal, felvétellel és elbocsátással kapcsolatos döntésekre hivatkoztak, ami arra utal, hogy nem együttműködtek a szervezettel, hanem ők irányították. A rendelkezésre álló bizonyítékok szerint az SRC latin-amerikai alkalmazottai nem tudták, hogy egy orosz csoportnak dolgoznak. Egy másik, orosz kötődésű „agytröszttel” ellentétben, amelyet nemrég lelepleztünk, az SRC láthatóan nagyrészt eredeti tartalmakat állított elő a bevont munkatársakkal. Az elmúlt két és fél évben megzavart műveletek közül ez volt a legösszetettebb kísérlet egy fedőidentitás működtetésére.
Másodszor, egyes nyílt forrású bizonyítékok szerint a Dark Clark hamisítványai elég széles körben terjedtek el ahhoz, hogy tényellenőrzéseket(új ablakban nyílik meg) és hivatalos cáfolatokat(új ablakban nyílik meg) váltsanak ki. Ez olyan mértékű terjedést jelez, amely meghaladja az elmúlt két évben általunk megzavart összes befolyásolási műveletét. Egy hamisítvány, amelyet a művelet állítása szerint Peruban terjesztett el, még az Ukrajna és Lengyelország közötti nyilvános feszültségeket is fokozta.
Az irányítók főként arra használták a ChatGPT‑t, hogy belső jelentéseket írjanak és frissítsenek egy ismeretlen felettes számára. E rendszeres jelentések Latin-Amerika-szerte végzett rejtett befolyásolási kampányokra irányuló erőfeszítéseket ismertettek. Három fő tevékenységi területet fedtek le: Ukrajna lejáratását és az ukrán fegyveres erők toborzásának akadályozását; egyes országok, különösen Bolívia és Argentína belpolitikájába való beavatkozást; valamint az SRC irányítását. Az esetek többségében nem láttuk, hogy a rosszindulatú szereplők kampánytartalmak létrehozására használták volna modelljeinket; csak beszámoltak róluk (a néhány kivételt alább ismertetjük).
A jelentések sok taktikai részletet tartalmaztak, és rávilágítottak arra, hogyan próbálta a művelet aláásni Ukrajna és egyes országvezetők – elsősorban Argentína, Bolívia és Ecuador elnöke – helyzetét. Egyes jelentések arról szóltak, hogyan próbáltak helyieket olyan tevékenységekre rávenni megtévesztéssel, amelyeket később felhasználhattak céljaikhoz; mások állítólag általuk terjesztett hamis „kiszivárogtatásokat” ismertettek.
Két esetben a bizonyítékok a „Politologyról” szóló nyilvános beszámolókhoz kötik az irányítókat. Jelentéseik szerint 2024-ben két kampányt folytattak Javier Milei argentin elnök ellen. Először is azt állították, hogy elterjesztették azt a hamis hírt, miszerint Milei Cartier ékköves nyakörveket vásárolt a kutyáinak. Másodszor, állításuk szerint helyi szereplőknek fizettek azért, hogy Milei-ellenes graffitiket fessenek Buenos Airesben. Kiszivárgott dokumentumok alapján mindkét tevékenységet nyilvánosan(új ablakban nyílik meg) a „Politologynak” és a „La Companiának” tulajdonították(új ablakban nyílik meg).
Számos további hamisítványt korábban nem hoztak összefüggésbe orosz befolyásolási műveletekkel. A művelet irányítói például azt állították, hogy 2026 májusában létrehoztak egy hamis e-mail-címet, amely a perui Lima regionális oktatási igazgatóságának címeként tüntette fel magát. Erről a címről arra utasították a körzet iskoláit, hogy a kulturális és nyelvi sokszínűség országos napján, május 21-én tartsanak Ukrajnának szentelt rendezvényeket. Az e-mailek kifejezetten előírták, hogy említsék meg többek között Sztepan Banderát, a megosztó huszadik századi ukrán nacionalistát, akit egyes ukránok a függetlenségért küzdő alakként tisztelnek, Oroszországban és Lengyelországban viszont a fasizmussal, a háborús kollaborációval és atrocitásokkal kapcsolnak össze. Az irányítók szerint néhány iskola válaszolt a hamis e-mail-címre, megerősítette, hogy megtartotta a rendezvényt, és még képeket is küldött.
Az irányítók ezután állításuk szerint Peruban és Lengyelországban is híreket juttattak be a médiába ezekről az eseményekről. A felháborodást kiváltó hírekben azt állították, hogy Ukrajna szélsőséges nacionalista ideológiákat „exportál”. Nyílt forrású keresésekkel ennek az állításnak megfelelő híreket találtunk a perui(új ablakban nyílik meg) és(új ablakban nyílik meg) lengyel(új ablakban nyílik meg) sajtóban(új ablakban nyílik meg), valamint egy magyarországi(új ablakban nyílik meg) angol nyelvű lapban (egyes cikkeket azóta töröltek). Néhány(új ablakban nyílik meg) cikk(új ablakban nyílik meg) egy lengyel európai parlamenti képviselő reakcióját is idézte, aki azt javasolta, hogy a „lengyelellenességet” tanúsító embereket nyilvánítsák nemkívánatos személynek Lengyelországban. Az orosz hamisítvány tehát egyszerre táplálkozott az ukránok és lengyelek közötti történelmi feszültségekből, és szította is azokat.
Hasonlóképpen, júniusban az irányítók azt állították, hogy egy másik hamis e-mail-címmel rászedtek ecuadori iskolákat, hogy tartsanak ünnepséget, amelyen hűséget fogadnak Daniel Noboa elnöknek és Erik Prince-nek, a Blackwater katonai magánvállalat korábbi vezetőjének. Az irányítók szerint az eset felháborodást váltott ki Ecuadorban, és nyomást gyakorolt a kormányra, hogy cáfolja a hamisítványt, ezzel pedig országos nyilvánosságot biztosított neki. Nyílt forrású kutatással ezúttal is találtunk médiamegjelenéseket(új ablakban nyílik meg) és beszámolókat(új ablakban nyílik meg) az ecuadori(új ablakban nyílik meg) sajtóban(új ablakban nyílik meg), amelyek szorosan megfeleltek ennek az állításnak, sőt Ecuador oktatási miniszterének részletes cáfolatát(új ablakban nyílik meg) is.
Az irányítók különféle módszerekkel igyekeztek alátámasztani hamis történeteiket. Belső jelentéseik szerint márciusban két különböző, Ecuadort célzó hamisítványt terjesztettek. Az egyik egy Ukrajna ecuadori konzuljának tulajdonított hamis hangfelvételre épült, amelyen a konzul állítólag becsmérlően nyilatkozott az ecuadoriakról. Nyílt forrású vizsgálatunk egy pontosan ennek az állításnak megfelelő TikTok-bejegyzést azonosított; a jelek szerint kevés reakciót váltott ki. A másik egy hamis videóról szólt, amelyet egy valódi hírcsatorna logójával terjesztettek az X-en és a TikTokon, azt állítva, hogy Noboa kormánya fiatal férfiakat toboroz az ukrajnai harcokhoz. Ecuadori tényellenőrök(új ablakban nyílik meg) április elején egy ennek megfelelő kampányról számoltak be.

2026. április 8-án közzétett TikTok-videó az ukrán konzulnak tulajdonított hamis hangfelvétellel, amelynek elkészítését a művelet magának tulajdonította.
Egy másik belső jelentés egy május végén, a kormányellenes tüntetések tetőpontján Bolíviában terjesztett hamisítványt ismertetett. Az irányítók kifejezetten azt nevezték meg a kampány céljaként, hogy súlyosbítsák a tüntetések körüli válságot. A kampányban egy hamis hangfelvételen az állami vízművállalat, az EPSAS állítólagos dolgozója azt mondta, hogy a kormány el fogja zárni a vizet a közigazgatási fővárosban, La Pazban, és szükségállapotot hirdet. Nyílt forrású kutatásunk megtalálta az állítás cáfolatát(új ablakban nyílik meg), valamint az EPSAS hivatalos cáfoló közleményét(új ablakban nyílik meg).
Más belső jelentések olyan hamisítványokról szóltak, amelyek terjesztését nyílt forrásokból nem tudtuk megerősíteni, talán mert már eltávolították őket, vagy nem terjedtek el. Az irányítók például azt állították, hogy januárban olyan történetet terjesztettek, amely szerint az ukrán nagykövetség képviselői emberkereskedelem keretében Ukrajnába vittek egy brazil influenszert és modellt, akit Kijevben megöltek. Júniusban állításuk szerint újabb hamis hangfelvételt terjesztettek Bolíviában, ezúttal a bolíviai központi bank egyik alkalmazottjának tulajdonítva, aki arra figyelmeztetett, hogy a bank a készpénzfelvételek korlátozására készül. Állításuk szerint az ország szénhidrogén-ügynökségének hamisított levelét is terjesztették, amely a magánautók üzemanyag-vásárlásának korlátozására figyelmeztetett.
Más jelentéseknél az irányítók arra kérték modelljeinket, hogy segítsenek olyan eseteket találni a célországokban, amelyeket a maguk érdemének tulajdoníthatnak akkor is, ha nem vettek részt bennük. Argentínával kapcsolatban például azt állították, hogy az argentin külügyminiszter az ő műveletüket idézte az ENSZ egyik, a Falkland-/Malvin-szigetekről szóló bizottsági ülésén. Az irányítók maguknak tulajdonították annak az érvelésnek az elterjesztését, hogy az önrendelkezés elve nem alkalmazható a szigetekre, és hogy az Egyesült Királyság aránytalan katonai jelenlétet tart fenn ott. Valójában mindkét érv sok(új ablakban nyílik meg) éve(új ablakban nyílik meg) része Argentína hivatalos álláspontjának. Hasonlóképpen, júniusban a brazil média beszámolt(új ablakban nyílik meg) egy brazil állampolgár esetéről, aki Ukrajnába utazott, hogy csatlakozzon a hadsereghez, majd orosz fogságba esett, és egy televíziós nyilatkozatban azt állította, hogy megtévesztéssel vették rá a harcra. A ChatGPT‑t használó irányítók megpróbálták azt állítani, hogy a beszámoló az ő műveletük üzeneteit közvetítette; valójában azonban a fogoly saját videóját idézte(új ablakban nyílik meg). Ez arra utal, hogy az irányítók nem külső közönséget, hanem saját megbízóikat próbálták befolyásolni.
Az irányítók egyes jelentései egy magát „kutatási platformnak” nevező szervezetre, a Social Research Centerre (oroszul Центр социологических исследований) hivatkoztak. Az SRC webhelye szerint a szervezet a latin-amerikai indiai diaszpórával, valamint India és a térség országainak kapcsolataival foglalkozik.
A belső jelentések arra utaltak, hogy a művelet irányítói nem pusztán együttműködtek az agytröszttel, hanem ők vezették azt. Hivatkoztak például felvételi és elbocsátási döntésekre, bérsávokra, létszámtervekre és folyamatban lévő kutatási projektekre. Lényeges részletként azt is leírták, hogy az irányítók „Mia Clark” néven fiktív személyazonosságot hoztak létre a művelet közösségimédia-tevékenységének irányítására és a latin-amerikai helyi munkatársakkal való kapcsolattartásra. A rendelkezésre álló bizonyítékok szerint ezeknek a helyi alkalmazottaknak fogalmuk sem volt arról, hogy egy orosz műveletnek dolgoznak, és jóhiszeműen végezték kutatási feladataikat. A mit sem sejtő közvetítők ilyen felhasználása erősen emlékeztet a szintén Prigozsin köréhez kötődő korábbi orosz műveletre, a „PeaceDatára”, amelyet a Meta 2020-ban leplezett le(új ablakban nyílik meg).
Az orosz irányítók jelentései alapján latin-amerikai munkatársaik a térség különböző részein készítettek interjúkat szakértőkkel és elemzőkkel, majd az eredményekből tanulmányokat írtak. A témák a BRICS-csoportról alkotott közvélemény átfogó elemzésétől a brazil gazdaság Jair Bolsonaro és Luiz Inácio Lula da Silva elnöksége alatti helyzetének részletes összehasonlításáig terjedtek. Az orosz irányítók időnként még a kutatások megjelenése előtt készítettek előrehaladási jelentéseket a projektekről, ami arra utal, hogy szorosan részt vettek az előállítás folyamatában. Az SRC webhelyén jóval több mint 60 cikket azonosítottunk, amelyek túlnyomó többsége eredeti írásnak tűnt. Ez megkülönbözteti a Dark Clarkot a közelmúltban leleplezett, szintén orosz eredetű művelettől, amely ugyancsak egy agytrösztöt használt fedőszervezetként, de tartalmainak többségét plagizálta. Arra utal, hogy egy tartósabb, Latin-Amerika-szerte kapcsolatokkal rendelkező fedőszervezetet akartak kiépíteni.
Az orosz irányítók állításuk szerint közösségimédia-fiókokból és -oldalakból álló hálózatot próbáltak létrehozni az SRC munkájának népszerűsítésére. Jelentéseik szerint a közösségimédia-tevékenység akadályokba ütközött, amikor a világ különböző pontjain dolgozó irányítók ugyanazokhoz a fiókokhoz próbáltak hozzáférni, ami fiókkorlátozásokhoz vezetett. Ennek nyomai a nyílt forrású adatokban is láthatók: az SRC fő X-fiókjának átláthatósági adatai például németországi helyszínt mutattak (talán VPN-használat miatt), de az Oroszországi Föderáció App Store-ján keresztüli csatlakozást jeleztek, egyik Instagram-fiókjának adatai pedig Venezuelát jelölték meg az adminisztrátor tartózkodási helyeként. Az általunk azonosított három SRC-márkajelzésű Facebook-fiók egyikének sem volt annyi követője, hogy megjelenjen az adminisztrátor tartózkodási helye.

Balra: a Social Research Centerhez kapcsolódó X-fiók. Az átláthatósági adat szerint a fiók az Oroszországi Föderáció alkalmazásboltján keresztül csatlakozott. Jobbra: az SRC Instagram-fiókja, amelynél Venezuela szerepel helyszínként.
Az irányítók különösen a LinkedInen tapasztalt nehézségekről számoltak be: állításuk szerint kifejezetten hamis fiókot hoztak létre az SRC képviseletére, de nehezen tudtak kapcsolati hálót építeni köré. Jelentéseik szerint a megoldás az volt, hogy további hamis fiókokat hoztak létre az első követésére, hogy az hitelesebbnek tűnjön. Augusztus 17-én egy ugyanilyen Social Research Center-márkajelzésű LinkedIn-fióknak 961 követője volt, és 200–500 fős létszámot állított, de csak két alkalmazottat sorolt fel.
A jelentések MI-vel való frissítése mellett az irányítók időnként a műveleteikben használható szövegek megtervezéséhez és elkészítéséhez is segítséget kértek modellünktől: például ahhoz, hogy hamisítványaik az adott országra jellemző akcentust, szókincset és intézményi stílust használják. Ez a teljes munkamennyiség viszonylag kis részét tette ki, talán azért, mert a műveletben láthatóan legalább egy latin-amerikai, spanyol anyanyelvű személy is részt vett, így kevésbé volt szükségük az MI nyelvi támogatására.
Egy alkalommal például az egyik oroszul beszélő irányító egy olyan orosz nyelvű levél megírásához kért segítséget a modelltől, amely korrupció gyanújába keverné Ukrajna panamai tiszteletbeli konzulját. A spanyolul beszélő irányító ezután arra kérte a modellt, hogy fordítsa le a levelet spanyolra, és készítsen hozzá felolvasásra szánt kísérőszöveget. A levél szövegének megfelelő fényképet, az irányító szövegével egyező narrációval együtt, egy magát híroldalnak feltüntető TikTok-fiók tette közzé, a panamai TVN Noticias(új ablakban nyílik meg) logójával. A TikTok-csatornának mindössze egy követője volt, és a hamisítvány közzététele után felhagyott a posztolással.

TikTok-bejegyzés a levéllel, amelynek szövegét a művelet generálta, és amelyhez a narráció szövegét is a művelet készítette.
Egy másik alkalommal az Oroszországban tartózkodó, spanyolul beszélő irányító olyan orosz nyelvű szöveget adott a modellnek, amely szerint Noboa megsértette az ecuadori szegényeket, és azt kérte, fordítsa le ecuadori spanyolra. Egy harmadik alkalommal, márciusban ugyanez a felhasználó egy spanyol nyelvű szerződéstervezet nyelvi ellenőrzését kérte. A dokumentum az „International Security Solutions FZE” nevű vállalat és egy ecuadori magánszemély között állítólag ukrajnai infrastrukturális szolgáltatások nyújtásáról szólt. A felhasználó kérdései a nyelvezet és a formázás javítására irányultak, például arra, mely szavakat érdemes félkövérrel kiemelni.
A szöveg véglegesítése után a felhasználó nem adott több promptot a szerződéssel kapcsolatban. A nyílt forrású kutatás azonban azt mutatja, hogy a „szerződés” képe később elterjedt a közösségi médiában(új ablakban nyílik meg). Azzal az állítással hozták összefüggésbe, hogy Noboa kormánya egy fedőcéggel együttműködve megtévesztéssel szervezett be ecuadoriakat az ukrán hadseregbe. A hamisítvány elég széles körben elterjedt ahhoz, hogy április elején tényellenőrzés(új ablakban nyílik meg) készüljön róla. A tényellenőrök megállapították, hogy a cég „nem szerepel Ecuador vállalati, értékpapír- és biztosításfelügyeletének nyilvántartásában”.
E művelet hatásának értékelése különösen nagy körültekintést igényel. Mint fentebb említettük, az irányítók egyik fő módszere az volt, hogy olyan tevékenységek eredményeit tulajdonították maguknak, amelyeknek semmi közük nem volt a műveletükhöz. Ezért a hatásukról szóló, belső jelentéseikben szereplő saját állításaikat nem fogadhatjuk el fenntartás nélkül. Hasonlóképpen, egyes állítólag általuk elterjesztett hamis történeteket nem találtunk meg nyílt forrású kutatással: talán nem nyilvános csatornákon terjedtek, már eltávolították őket, vagy valójában közzé sem tették.
A nyílt forrású bizonyítékok ugyanakkor lehetővé tették néhány állításuk megerősítését. Az állítólag általuk terjesztett hamisítványok egy részéről később tényellenőrök számoltak be, és kormányok cáfolták őket, ami arra utal, hogy elég széles körben terjedtek el ahhoz, hogy indokolttá tegyék a reagálást. Más esetekben olyan online tartalmakat tudtunk azonosítani, amelyek szorosan megfeleltek a művelet által generált tartalmaknak. Különösen figyelemre méltó, hogy a művelet állítása szerint rászedett egy perui iskolát egy Banderát bemutató rendezvény megtartására. Az esetről később Latin-Amerikában és Európában is beszámoltak, és láthatóan legalább egy lengyel EP-képviselőt is megszólalásra késztetett.
Az IO-k hatását 1-től (legalacsonyabb) 6-ig (legmagasabb) értékelő kitörési skálán(új ablakban nyílik meg) ezt a műveletet az 5. kategóriába sorolnánk, mivel bizonyítékok utalnak arra, hogy több ország politikusait is nyilvános megszólalásra késztette. Jelentéseink indulása óta ez az első 5. kategóriájú művelet, amelynek működését megzavartuk.
Iráni eredetű művelet, amely hosszabb cikkeket juttat be online hírlapokba hamis szerzői nevek alatt.
Letiltottunk egy Iránból működtetett ChatGPT‑fiókcsoportot. Perzsául írták a promptokat, és perzsa, illetve angol nyelvű tartalmakat generáltak. A szereplők VPN-en keresztül érték el a ChatGPT‑t, hogy elrejtsék tartózkodási helyüket.
A művelet modelljeinket hosszabb cikkek és szerkesztőségeknek szánt cikkajánlók finomítására, közösségimédia-hozzászólások generálására és belső jelentések csiszolására használta. Az irányítók hét különböző szerzői név alatt ajánlották fel cikkeiket, ezért kampányukat „Bogus Bylinesnak” neveztük el. A hosszabb cikkek az amerikai–iráni konfliktusra összpontosítottak. A hozzászólások többsége ugyancsak a konfliktussal foglalkozott; kisebb részük az amerikai politikával, jellemzően a konfliktus tágabb összefüggésében.
Fő tevékenységi területeik látható hatása jelentősen eltért. Világszerte mintegy tucatnyi online lapban csaknem 100 olyan cikket azonosítottunk, amelyet a művelet szerzői nevei alatt közöltek vagy vettek át. Ezek kis és közepes méretű lapok voltak, amelyek többnyire nemzetközi ügyekkel, geopolitikával és közel-keleti eseményekkel foglalkoztak. Ezzel szemben a közösségimédia-hozzászólások közül láthatóan egyik sem váltott ki jelentős számú kedvelést, megosztást vagy további választ. Az irányítók belső jelentései valójában megtévesztő számítással mérték a közösségi médiában elért hatásukat, talán azért, hogy eredményesebbnek tüntessék fel magukat.
A tevékenység egésze megfelelt annak, amit egy megbízásra befolyásolási kampányt végző üzleti szereplőtől várnánk, de a konkrét szereplőt nem tudjuk azonosítani. Az üggyel kapcsolatos információkat megosztottuk az illetékes hatóságokkal.
A művelet legnagyobb elérésű tevékenységében a ChatGPT‑t arra kérték, hogy nézzen át és finomítson az amerikai–iráni konfliktus geopolitikájáról szóló hosszabb, angol nyelvű cikkeket. A tipikus promptok arra kérték a modellt, hogy egy adott online lap beküldési követelményei alapján értékeljen egy angol nyelvű kéziratot, és javasoljon módosításokat a megfelelés érdekében. Miután az irányítók jóváhagyták a módosításokat, e-mailt írattak a modellel, amelyben közlésre ajánlhatták a cikket az adott online lap szerkesztőjének.
Ezek a felajánló üzenetek hét különböző fiktív szerző nevében készültek: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams és Alice Johnson. Az egyes cikkek mellett online megjelent bemutatkozások szerint mindegyik fiktív személy nyugati újságírónak adta ki magát (általában amerikainak, bár Noah Lamington bemutatkozása Új-Zélandot jelölte meg). Szakterületükként gyakran a nemzetközi politikát, a Közel-Keletet, az emberi jogokat vagy a konfliktusokat tüntették fel. Az egyik fiktív személy, „Michael Harrison” esetében magát a bemutatkozást is a modellel íratták meg. (Érdemes megjegyezni, hogy a Meta márciusban felszámolt(új ablakban nyílik meg) egy iráni befolyásolási műveletet, amelyben szintén szerepelt egy „Michael Harrison” nevű fiktív újságíró.)
Egyes fiktív személyazonosságok hitelességét több közösségimédia-platformon létrehozott fiókkal is alátámasztották. Michael Harrisonhoz például a Mediumon, az X-en és a Facebookon is tartoztak ilyen fiókok. Ervin B. Hoskins az X-en, a Facebookon, az Instagramon és a Threadsen is rendelkezett fiókkal. Bemutatkozásában „amerikai szabadúszó szerzőként” szerepelt, a közösségi média átláthatósági adatai azonban Iránba helyezték a fiókokat.

Fent: a fiktív Ervin Hoskins Instagram-bemutatkozása. Balra lent: az X-fiók átláthatósági adatai a nyugat-ázsiai Android-alkalmazás használatát mutatják. Jobbra lent: az Instagram-fiók átláthatósági adatai iráni helyszínt jeleznek. A Meta augusztusban letiltotta az Instagram-fiókot.
Nyílt forrású vizsgálati módszerekkel csaknem 100 olyan cikket azonosítottunk több mint egy tucat különböző lapban, amely az irányítók valamelyik szerzői neve alatt jelent meg. Ezek a lapok általában nemzetközi ügyekkel, geopolitikával és közel-keleti eseményekkel foglalkoztak, esetenként háborúellenes vagy progresszív szemszögből. Az általunk azonosított legkorábbi cikk 2025 júliusában, a legutóbbi 2026 októberében jelent meg. Az amerikai–iráni konfliktus kitörése után a cikkek megjelenése jelentősen sűrűsödött.

A cikkek idővonala szerző és téma szerint, 2025. július–2026. szeptember. Jól látható az amerikai–iráni kapcsolatokról szóló cikkek sűrűsödése 2026 márciusától.

Példák a művelethez kötődő szerzői nevek alatt különféle online lapokban 2026 februárja és júliusa között megjelent cikkek címeire.
Legalább néhány cikket az érintett lapok közösségimédia-fiókjai is népszerűsítettek, lehetőséget adva az iráni irányítóknak olyan közönségek elérésére, amelyekhez másként nem jutottak volna el.
A cikkek mellett a rosszindulatú szereplők geopolitikai vagy politikai témájú hozzászóláscsomagok generálását kérték a ChatGPT‑től angolul vagy perzsául. Tipikus módszerük az volt, hogy megadták egy közösségimédia-bejegyzés szövegét vagy képernyőképét, majd az általános irányvonalukhoz illeszkedő válaszok sorozatát kérték a modelltől. Ezeket aztán közzétették az interneten, gyakran néhány perces eltéréssel. Az irányítók belső jelentései kézi és automatizált közzétételt egyaránt említettek; nincs bizonyítékunk arra, hogy az automatizáláshoz a modelljeinket használták volna.

A művelet által generált és júliusban közzétett tweetek angolul (balra) és perzsául (jobbra). Az angol hozzászólások egy angol nyelvű tweetre válaszoltak, amely arra figyelmeztetett, hogy az USA „nagyszabású támadásra” készül Irán ellen. A képen látható angol hozzászólások mind tíz percen belül jelentek meg. A perzsa hozzászólások egy Irán elleni amerikai csapásokról szóló perzsa tweetre válaszoltak, és 13 percen belül tették közzé őket.
A tömeges hozzászólás-generálás egy része a művelet saját hírcikkeiről szóló közösségimédia-bejegyzésekre adott válaszokból állt. Ilyenkor az irányítók a cikkeiket népszerűsítő bejegyzések képernyőképeit adták meg, majd dicsérő vagy egyetértő hozzászólásokat generáltak, valószínűleg azért, hogy népszerűbbnek tüntessék fel a cikkeket.

Egy helyi amerikai híroldal Facebook-bejegyzése, amely a művelet által generált cikket osztja meg, valamint a bejegyzéshez szintén a művelet által generált hozzászólások.
A hozzászóláscsomagok többsége tágabban az Irán, az Egyesült Államok és Izrael közötti konfliktusra összpontosított. A felhasználók olyan témákhoz kértek hozzászólásokat, mint a rakétacsapások, tűzszünetek és diplomáciai manőverek. Előírták, hogy a szövegek az USA-t agresszorként, Izraelt az USA megbízhatatlan szövetségeseként, Iránt pedig dacos, de ellenálló áldozatként ábrázolják. Az irányítók különösen sok választ generáltak az iráni rezsimet bíráló, brit székhelyű Iran International műholdas csatorna bejegyzéseire: több mint két tucat ellenséges, perzsa nyelvű válaszcsomagot készítettek. A csomagok kisebb része amerikai politikai témájú közösségimédia-bejegyzésekre adott válaszokat tartalmazott, jellemzően szintén a konfliktus tágabb összefüggésében.

A művelet által amerikai politikáról szóló bejegyzésekre válaszul generált Instagram-hozzászólások.
E válaszok közül csak keveset találtunk meg online közzétéve; jóval több nem jelent meg a nyílt forrású kereséseinkben, talán azért, mert nem tették közzé őket, vagy olyan fiókok tették közzé, amelyeket időközben eltávolítottak. (Például három fiktív újságíró – Ericka Feusier, Alice Johnson és Jenny Williams – közzétett bemutatkozásában X-felhasználónevek szerepeltek: 2026 augusztusára mindhármat felfüggesztették.) Az online hozzászólásokat közzétevő fiókok egy része nyugatinak tűnő nevet használt, de a fiók helyszíneként Irán jelent meg.

A fent bemutatott hozzászólásokat közzétevő Instagram-fiókok átláthatósági adatai, amelyek iráni helyszínt jeleznek.
Ahol megtaláltuk ezeket a válaszokat, ott jellemzően az adott bejegyzés hozzászólásainak kisebb részét alkották, ami arra utal, hogy az irányítók hangja nem vált meghatározóvá a valódi válaszok között. Jelentős aktivitást sem látszottak kiváltani: a művelet válaszaira érkező kedvelések közül sok olyan fiókoktól származott, amelyek maguk is a művelethez kötődtek. Az üggyel kapcsolatos információkat megosztottuk iparági partnereinkkel, akik a legjobb helyzetben vannak ahhoz, hogy átfogóan értékeljék a kiváltott aktivitást.
Az a törekvésük, hogy népszerűbbnek tüntessék fel tevékenységüket, nem korlátozódott a nyilvános bejegyzésekre. A tartalomgenerálás mellett az irányítók időnként olyan szövegek finomítására is kérték a ChatGPT‑t, amelyek láthatóan a közösségimédia-kampányukról szóló belső jelentések voltak. Jellemzően statisztikai adatsorokat adtak meg a modellnek, és arra kérték, hogy formálja őket igényes prezentációkká.
Nem ez az első általunk megzavart művelet, amely MI-vel írta meg saját(új ablakban nyílik meg) önértékelését(új ablakban nyílik meg). Az iráni irányítók önértékelési törekvéseiben leginkább az alkalmazott módszer volt feltűnő. Fő „hatásmutatóként” azon bejegyzések megtekintésszámát használták, amelyekre válaszoltak (nem a válaszokét): ezt a válaszok közzététele előtt, majd meg nem határozott idővel utána mérték. Ez a számítás nem vette figyelembe azokat a megtekintéseket, amelyek más tényezőknek, például az eredeti bejegyzések népszerűségének vagy más hozzászólásoknak voltak köszönhetők. Így jelentősen eltúlozta a művelet hatását jelző számokat, ami arra utal, hogy az irányítók vagy nem ismertek jobb számítási módszert, vagy nem akarták azt használni.
A nyílt forrású megfigyelésekből származó bizonyítékok alapján valójában úgy tűnik, hogy a művelet két fő tevékenységi területének várható hatása nagyon eltérő volt.
Az általunk azonosított közösségimédia-válaszok általában kevés – egy- vagy kétjegyű számú – kedvelést, megtekintést és hozzászólást kaptak. Mint fentebb említettük, e válaszok jellemzően az adott bejegyzéshez érkező hozzászólások kisebb részét tették ki. Az IO-k hatását 1-től (legalacsonyabb) 6-ig (legmagasabb) értékelő kitörési skálán(új ablakban nyílik meg) a művelet e részét a 2. kategóriába sorolnánk: több platformon jelentek meg hozzászólások, de alig utalt valami arra, hogy kitörtek volna eredeti közegükből, vagy uralták volna a válaszokat.
Ezzel szemben a fiktív újságíróknak sikerült több lapban is megjelentetniük cikkeiket, köztük jelentős követőtáborúakban is: az egyik online lapnak, amely közölte a művelet cikkeit, 2026 augusztusában csaknem 2 millió Facebook-követője, közel 355 000 X-követője és több mint 544 000 Instagram-követője volt. A művelet e részét a 4. kategóriába sorolnánk, mivel tartalmai rendszeresen több médiumba is eljutottak.


