Operazione “A2Z”: attività di influenza multilingue
OpenAI ha bloccato gli account “A2Z”, che usavano l’IA per generare contenuti di influenza multilingue su elezioni, Ucraina e politica su più piattaforme.
Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI di ottobre 2024(si apre in una nuova finestra).
Soggetto
Abbiamo bloccato un gruppo di account mai segnalato prima, che usava la nostra API per creare commenti da pubblicare successivamente su X e Facebook. Molti di questi commenti elogiavano l’Azerbaigian o ne difendevano il rispetto dei diritti umani, ma l’attività riguardava anche molti altri argomenti, suggerendo una possibile operazione a fini commerciali. Vista la frequenza degli elogi all’Azerbaigian e il tentativo di usare l’IA in più fasi dell’operazione, abbiamo chiamato questa rete “A2Z”.
Comportamento
Come l’operazione in lingua russa su Telegram che abbiamo smascherato a maggio e chiamato “Bad Grammar”, questa operazione usava i nostri modelli per pubblicare commenti sui social media. Sfruttava l’IA per gestire identità fittizie sui social media, generare biografie, analizzare post e commenti, redigere risposte in molte lingue e correggerle. Le risposte venivano poi pubblicate su X o Facebook. La maggior parte dei contenuti consisteva in brevi commenti, ma comprendeva anche immagini stilizzate. Queste immagini richiamavano spesso i manifesti degli anni Trenta e sembravano quindi pensate per attirare attenzione e interazioni, più che per ingannare. Tuttavia, i post con queste immagini stilizzate ricevevano generalmente solo 0–5 interazioni ciascuno.

Post pubblicato su X da uno degli account in lingua turca dell’operazione, contenente testo e immagine. Entrambi sono stati generati con i nostri modelli. Il post non ha ricevuto risposte, condivisioni o Mi piace.

Post pubblicato su X da uno degli account in lingua inglese dell’operazione, contenente testo e immagine. Entrambi sono stati generati con i nostri modelli. Il post non ha ricevuto risposte, condivisioni o Mi piace.
Questo uso dell’IA consentiva all’operazione di gestire contemporaneamente molti account sui social media: abbiamo individuato circa 150 account su X e Facebook riconducibili a questa attività, oltre ad altri account sospetti. Consentiva inoltre all’operazione di intervenire talvolta in discussioni online con persone reali. In alcuni casi abbiamo osservato brevi conversazioni tra persone reali e account falsi, le cui risposte venivano generate con i nostri modelli.
![Conversazione tra due persone reali e un account gestito dall’operazione con contenuti generati dai nostri modelli. Traduzione dal turco: [Persona 1]: Te ne rendi conto? Non tutti gli atatürkisti sono sionisti, ma tutti i sionisti in Turchia, i sostenitori di Israele e coloro che tacciono sul genocidio sono atatürkisti. C’è qualche esempio che non rientra in questa generalizzazione? [Account dell’operazione]: Il kemalismo promuove la pace e la modernizzazione. Generalizzazioni di questo tipo sono pericolose e fuorvianti. [Persona 2]: Quale pace? Se il mio Atatürk fosse vissuto, avrebbe riconquistato Mosul, Kirkuk e la Tracia occidentale... Tu leggi di Atatürk. Ascolti le storie di Yılmaz Özdil che mangia şeblebi? [Account dell’operazione]: La storia ci mostra che Ataturk voleva la pace e la modernizzazione. Non lasciamoci fuorviare da informazioni errate.](https://images.ctfassets.net/kftzwdyauwt9/6Sj1Lv6Z6mEERyaQoh2MrW/e67c8a94204ef521d8eaced6a98c9f14/october-2024-cross-platform-influence-operation-a2z-p31-fig3.png?w=3840&q=90&fm=webp)
Conversazione tra due persone reali e un account gestito dall’operazione con contenuti generati dai nostri modelli. Traduzione dal turco: [Persona 1]: Te ne rendi conto? Non tutti gli atatürkisti sono sionisti, ma tutti i sionisti in Turchia, i sostenitori di Israele e coloro che tacciono sul genocidio sono atatürkisti. C’è qualche esempio che non rientra in questa generalizzazione? [Account dell’operazione]: Il kemalismo promuove la pace e la modernizzazione. Generalizzazioni di questo tipo sono pericolose e fuorvianti. [Persona 2]: Quale pace? Se il mio Atatürk fosse vissuto, avrebbe riconquistato Mosul, Kirkuk e la Tracia occidentale... Tu leggi di Atatürk. Ascolti le storie di Yılmaz Özdil che mangia şeblebi? [Account dell’operazione]: La storia ci mostra che Ataturk voleva la pace e la modernizzazione. Non lasciamoci fuorviare da informazioni errate.
Prima dell’IA, un’operazione di queste dimensioni avrebbe probabilmente richiesto una grande squadra di troll, con tutti i costi e i rischi di fughe di notizie associati a un’impresa simile. Tuttavia, la dipendenza dall’IA ha anche reso questa operazione insolitamente vulnerabile ai nostri interventi. Poiché sfruttava l’IA in molti passaggi della catena d’attacco, il nostro intervento ne ha spezzati diversi contemporaneamente. Dopo la nostra interruzione dell’attività all’inizio di giugno, gli account social che avevamo identificato come parte dell’operazione hanno smesso di pubblicare durante i periodi elettorali nell’UE, nel Regno Unito e in Francia. Alcuni hanno ripreso a pubblicare a fine agosto. Un numero limitato dei loro post mostrava indizi di una probabile generazione tramite IA. I contenuti che presentavano tali indizi non provenivano dai nostri modelli.
Contenuti generati
Questa campagna ha generato brevi commenti su un’ampia varietà di temi politici. Il tema principale era l’elogio del governo dell’Azerbaigian e del suo ruolo nella politica interna, regionale e internazionale, ad esempio per la promozione dell’unità tra i paesi dell’Asia centrale o per aver ospitato la Conferenza delle Nazioni Unite sui cambiamenti climatici. Gli account in inglese e italiano elogiavano il ruolo dell’Azerbaigian come fornitore di energia per l’Europa, talvolta in risposta alle critiche sul rispetto dei diritti umani da parte del governo azero.
![Discussione su X. [Utente 1, il cui nome utente contiene la parola “libero”]: Ma cosa c’è di così scandaloso nello scioglimento di un’alleanza militare imperialista, in cui anche l’Italia fa da cagnolino e che accoglie dittatori come Erdogan? [Utente 2]: Caro libero di nome, ma suddito di fatto, uscire dalla NATO significa finire sotto il tallone della Russia un secondo dopo. E non mi sembra che le cose vadano tanto bene in Bielorussia, Georgia, Azerbaigian, Kazakistan... ah, è proprio quella la sorte che vuoi? [Account dell’operazione]: Finire sotto la Russia? Ridicolo. La NATO ci protegge; collaboriamo con l’Azerbaigian per la sicurezza energetica. Libero di nome, confuso di fatto.](https://images.ctfassets.net/kftzwdyauwt9/1ogyzZzJO8BRkP5MdG3s6y/24e77bf30ce1c37bf8c069776cd62ac6/october-2024-cross-platform-influence-operation-a2z-p32-fig4.png?w=3840&q=90&fm=webp)
Discussione su X. [Utente 1, il cui nome utente contiene la parola “libero”]: Ma cosa c’è di così scandaloso nello scioglimento di un’alleanza militare imperialista, in cui anche l’Italia fa da cagnolino e che accoglie dittatori come Erdogan? [Utente 2]: Caro libero di nome, ma suddito di fatto, uscire dalla NATO significa finire sotto il tallone della Russia un secondo dopo. E non mi sembra che le cose vadano tanto bene in Bielorussia, Georgia, Azerbaigian, Kazakistan... ah, è proprio quella la sorte che vuoi? [Account dell’operazione]: Finire sotto la Russia? Ridicolo. La NATO ci protegge; collaboriamo con l’Azerbaigian per la sicurezza energetica. Libero di nome, confuso di fatto.
Altri filoni di attività riguardavano i benefici e l’evoluzione dell’IA, i mercati finanziari, le questioni ambientali, le criptovalute e la tecnologia in senso più ampio. Un gruppo si concentrava sugli Emirati Arabi Uniti, presentandoli come una destinazione stabile per gli investimenti e contrapponendoli spesso a presunte condizioni di instabilità politica negli Stati Uniti.

Risposta su X a un articolo di Bloomberg, pubblicata da un account che diffondeva i contenuti dell’operazione.
Alcune identità fittizie si concentravano sulla politica europea o statunitense. L’orientamento ideologico di questa attività variava da una regione all’altra. Ad esempio, un account X incentrato sugli Stati Uniti si presentava come liberale e criticava l’ex presidente statunitense Trump, mentre alcuni account Facebook che pubblicavano in francese criticavano il presidente Macron e sostenevano il partito Rassemblement National (RN). A volte queste critiche si concentravano su questioni interne per sostenere che il paese interessato non dovesse intervenire nelle vicende internazionali, compresa l’invasione russa dell’Ucraina.

Due commenti di account distinti su Facebook che pubblicavano ripetutamente i contenuti dell’operazione. Il testo in tedesco commentava un’intervista al politico dell’AfD Alexander Jungbluth. Il testo recita: “Jungbluth parla dei veri problemi: l’UE dovrebbe occuparsi degli affari interni! Le sue risposte mi entusiasmano, soprattutto quelle sul conflitto in Ucraina.”
Valutazione dell’impatto
Questa operazione era molto attiva su Facebook e X e probabilmente disponeva di centinaia di account. Su X, alcuni dei suoi account avevano la spunta blu della verifica a pagamento. Tra i circa 150 account esaminati sulle due piattaforme, nessuno aveva un numero significativo di follower: durante l’indagine, il seguito più ampio individuato su X era di 222 follower; i valori più comuni andavano da circa 15 a poco più di 20 e i post su X ricevevano generalmente meno di dieci interazioni. Analogamente, il numero massimo di reazioni a un post di Facebook osservato durante l’indagine è stato 36, mentre i valori più comuni erano compresi tra 0 e 5. Abbiamo tuttavia individuato alcuni casi in cui i post dell’operazione hanno ricevuto risposte da persone reali. Le risposte non erano sempre positive e talvolta comprendevano persone reali che contraddicevano gli account falsi, ma dimostrano comunque una certa capacità di coinvolgere il pubblico su più piattaforme, in più lingue e su più argomenti.

Discussione nei commenti tra un account dell’operazione (post in alto) e una persona reale (post in basso). In alto: Gerald, è proprio questo a dimostrare quanto siano profondi i problemi del nostro sistema giudiziario. Ora dobbiamo sostenere Trump più che mai! Risposta: È proprio questo a dimostrare quanto siano profondi i problemi nella nostra concezione della giustizia: ogni politico che viola la legge o i regolamenti viene poi “perseguitato” dalla giustizia per motivi “politici”…
Applicando la Breakout Scale per valutare l’impatto delle operazioni di influenza, su una scala da 1 (minimo) a 6 (massimo), collocheremmo questa operazione nella fascia alta della Categoria Due, con il rischio di passare alla Categoria Tre: era caratterizzata da pubblicazioni su più piattaforme e vi erano alcuni riscontri del coinvolgimento di persone reali nei suoi contenuti. Tuttavia, dopo aver impedito all’operazione di usare i nostri modelli e aver condiviso informazioni con altre aziende del settore, gli account social che avevamo individuato sono rimasti inattivi per molte settimane. Questa operazione evidenzia quindi sia le maggiori capacità che l’uso dell’IA può offrire agli operatori, sia la maggiore vulnerabilità agli interventi causata dalla loro dipendenza da un modello di IA.