Vai al contenuto principale
OpenAI

1 giugno 2026

Sicurezza

Campagna “Sul carro dei data center”: attività di influenza mirata agli Stati Uniti

OpenAI ha bloccato un gruppo probabilmente riconducibile alla RPC che usava l’IA per generare contenuti social critici verso i data center e l’infrastruttura di IA statunitensi.

Caricamento in corso...

Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI del giugno 2026⁠(si apre in una nuova finestra) sulle operazioni di influenza legate alla RPC e mirate al dibattito sull’IA negli Stati Uniti.

Autore

Abbiamo bloccato un gruppo di account ChatGPT probabilmente riconducibile alla Cina, che usava ChatGPT per generare contenuti per i social media destinati a un’operazione di influenza occulta. Gli operatori impartivano istruzioni a ChatGPT in cinese semplificato, chiedendo ripetutamente contenuti in inglese e cinese nei quali si fingevano americani di diversa estrazione; tali contenuti venivano poi pubblicati su varie piattaforme social. Poiché non consentiamo l’accesso ai nostri modelli dalla Cina, gli operatori usavano VPN per accedere alla nostra piattaforma.

Gli operatori degli account facevano probabilmente parte di un team addetto alle operazioni sui social media presso un’azienda tecnologica privata cinese, incaricata di svolgere attività per enti governativi cinesi di livello provinciale. Questa attività appare coerente con un ecosistema commerciale che sostiene le priorità del Partito-Stato nell’orientamento dell’opinione pubblica⁠(si apre in una nuova finestra). Un altro rapporto caricato su ChatGPT descriveva gli obiettivi e le strategie del gruppo per influenzare l’opinione pubblica e creare account social concepiti per eludere i sistemi di rilevamento delle piattaforme.

Comportamento

Gli account che abbiamo bloccato cercavano di influenzare due gruppi di pubblico. Si rivolgevano principalmente al pubblico statunitense e generavano brevi commenti e immagini in inglese, sostenendo che i data center e le applicazioni di IA facessero aumentare la domanda di elettricità e i costi per i comuni cittadini americani.

Per esempio, chiedevano di creare fumetti sui prezzi delle aste di capacità di un operatore della rete elettrica, basandosi sugli articoli di un’autorevole testata regionale. Chiedevano a ChatGPT di incentrare i commenti sull’aumento dei prezzi della capacità come conseguenza dei picchi della domanda elettrica, attribuendo la nuova domanda ai data center e alle applicazioni di IA e sostenendo che, in ultima analisi, tali costi venissero trasferiti sulle famiglie comuni. I commenti e le immagini venivano pubblicati su X da una serie di account probabilmente falsi, insieme a link ad articoli di testate autorevoli sulle aste di capacità dell’operatore della rete elettrica e sulla domanda energetica dei data center.

I contenuti generati dall’IA venivano pubblicati su X con hashtag come #capacityauction, #datacentersuccess e #datacenters. Gli operatori usavano ChatGPT anche per modificare immagini generiche del mercato elettrico, aggiungendovi testi a sostegno della narrazione secondo cui i comuni cittadini sovvenzionerebbero l’infrastruttura di IA.

Screenshots of X posts with text and images generated by ChatGPT.

Screenshot di post su X con testi e immagini generati da ChatGPT.

Il secondo pubblico preso di mira dal gruppo era costituito dai cinesi residenti all’estero, in linea con il suo apparente ruolo di sostegno alle priorità del governo cinese. Gli operatori hanno chiesto informazioni pubblicamente disponibili sul dissidente cinese Li Ying, noto anche come “Maestro Li”, e hanno chiesto a ChatGPT di generare brevi commenti offensivi contro di lui, da rivolgere all’account X del suo team, @whyyoutouzhele. Nel nostro precedente rapporto sulle minacce⁠ avevamo osservato che Li era stato bersaglio di analoghe molestie online da parte di una persona legata alle forze dell’ordine cinesi. In questo caso, i nostri modelli si sono rifiutati di generare attacchi provocatori o personali contro Li. Tra gli altri commentatori politici cinesi che hanno tentato di molestare figuravano Lu Yiheng, Xu Chi e il titolare dell’account X @SydneyDaddy1.

Una tattica degna di nota consisteva nel fingersi online immigrati cinesi residenti negli Stati Uniti, lavoratori, studenti, madri, impiegati e investitori, con l’obiettivo di incoraggiare un ex agente di polizia cinese residente negli Stati Uniti a criticare il Paese e a mostrarne il “lato oscuro”. Gli operatori hanno chiesto a ChatGPT di generare messaggi rivolti a uno YouTuber per incoraggiare l’ex agente a parlare dei fallimenti delle politiche statunitensi. Sembrava una tattica inedita: usare identità fittizie di persone residenti negli Stati Uniti e di immigrati cinesi per incoraggiare un influencer a produrre contenuti critici verso gli Stati Uniti.

Oltre a generare contenuti per i social media, gli account usavano ChatGPT per automatizzare il flusso di lavoro e ampliarne la portata. Tra le richieste figurava anche il codice necessario ad automatizzare l’accesso e la gestione delle interazioni su più piattaforme social. Usavano inoltre ChatGPT come strumento di elaborazione del testo per estrarre nomi utente, anteporre link a X o YouTube, rimuovere collegamenti ipertestuali e formattare dati per fogli di lavoro.

Original data center image.

Immagine originale di un data center.

AI-edited image posted on X by a likely inauthentic account.

Immagine modificata con l’IA e pubblicata su X da un account probabilmente falso.

Operazioni sulle piattaforme

Gli account chiedevano a ChatGPT di generare, perfezionare e modificare rapporti di lavoro che rivelavano le misure di sicurezza operativa adottate per le attività sui social media e la loro conoscenza dei sistemi di rilevamento delle piattaforme. Tra gli obiettivi descritti figuravano la creazione di account credibili e duraturi, la produzione di contenuti visivamente accattivanti per ampliare il pubblico nelle regioni prese di mira e il mantenimento degli account nel lungo periodo anticipando gli interventi delle piattaforme.

Un rapporto, incentrato specificamente sulle operazioni su Facebook, sottolineava l’importanza di creare identità realistiche, affidabili e legate alla vita quotidiana; definire inizialmente l’identità degli account tramite contenuti su stili di vita, attualità, opinioni e temi professionali; e sfruttare le interazioni tra account per amplificare le narrazioni, mantenendo al contempo un’apparenza di coinvolgimento spontaneo. Ciò indicava un flusso di lavoro più sofisticato per mantenere una presenza duratura sulle piattaforme social statunitensi e l’impiego dell’IA a sostegno della pianificazione operativa di tali attività.

Lo stesso rapporto mostra che il gruppo aveva analizzato a fondo la piattaforma Facebook per aumentare la propria portata e ridurre il rischio di interruzioni. Gli operatori spiegavano come sfruttare nel tempo l’ecosistema dei contenuti, i gruppi, le pagine, gli hashtag, gli strumenti pubblicitari, i sistemi di raccomandazione e i meccanismi di segnalazione di Facebook per acquisire influenza e raggiungere nuovi segmenti di pubblico. Presentavano questa strategia come un approccio su due fronti, che combinava il coinvolgimento organico con le inserzioni su Facebook ed era sostenuto da verifiche iterative di argomenti, formati e segmenti di pubblico. Sottolineavano inoltre l’importanza della sicurezza degli account, della creazione di account di riserva e della separazione delle attività operative tra gli account, per evitare che la piattaforma rilevasse il coordinamento del loro flusso di lavoro.