Operazione “Linea dei nove trattini lunghi”: attività di influenza regionale
OpenAI ha bloccato account legati a un’operazione cinese mai segnalata prima, da noi chiamata “Linea dei nove trattini”, che usava l’IA per creare contenuti d’influenza regionale sul Mar Cinese Meridionale, Hong Kong e la politica USA.
Questo caso di studio è stato pubblicato originariamente nel rapporto di OpenAI di ottobre 2025(si apre in una nuova finestra).
Soggetto
Abbiamo bloccato una piccola rete di account ChatGPT potenzialmente affiliati a un’operazione di influenza occulta proveniente dalla Cina, che utilizzava i nostri modelli per generare contenuti destinati a un’operazione multipiattaforma. Gli account generavano soprattutto post in inglese per i social media sul presunto impatto ambientale del Vietnam nel Mar Cinese Meridionale, post in inglese critici nei confronti del presidente delle Filippine Ferdinand Marcos e post in cantonese su esponenti politici e attivisti del movimento filodemocratico di Hong Kong. In misura minore, l’operazione ha generato anche contenuti in inglese su questioni politiche statunitensi.
Gli account social che diffondevano i contenuti presentavano alcune somiglianze con Spamouflage, un’operazione di origine cinese attiva da tempo e del cui uso di ChatGPT abbiamo scritto nel maggio 2024. Non abbiamo tuttavia individuato collegamenti tecnici tra le due operazioni. Alcuni dei video condivisi nei post più recenti erano già stati individuati dall’Australian Strategic Policy Institute nell’ambito di un’operazione che presentava a sua volta somiglianze con precedenti attività di Spamouflage.
Comportamento
Uno degli obiettivi principali della rete sembrava essere la generazione in massa di post per i social media riguardanti i Paesi che hanno dispute territoriali con la Cina nel Mar Cinese Meridionale, detto anche Mare delle Filippine Occidentale. La Cina rivendica la sovranità su gran parte di questa regione attraverso un ampio confine noto come “linea dei nove tratti”, contestato ai sensi del diritto internazionale e respinto da Vietnam, Filippine e altri Paesi. Alla luce di questo contesto e dell’uso nei post di testi generati dall’IA contenenti trattini lunghi, abbiamo denominato l’operazione “Linea dei nove trattini lunghi”. Questi post sono stati diffusi principalmente su X.

Tweet contenente testo, e un trattino lungo, generato dall’operazione mediante i nostri modelli.
Oltre a generare commenti per i social media, i responsabili hanno utilizzato i nostri modelli per alcune attività di ricerca e ricognizione. Tra queste figuravano l’individuazione di blog e forum di nicchia, nonché di forum online e social media meno regolamentati in Europa, America o Sud-est asiatico. Hanno inoltre richiesto elenchi di nomi tibetani comuni, un comportamento già osservato in altri casi in cui venivano generati nomi per gli account social non autentici degli operatori. Questa attività era simile all’uso dei motori di ricerca tradizionali e produceva risultati analoghi. Ciò suggerisce che l’uso dell’IA da parte degli autori delle minacce, sia per la ricerca sia per la generazione di contenuti, abbia offerto maggiore praticità, ma non necessariamente maggiori capacità.
Un impiego inedito da parte di questa rete consisteva nel chiedere consigli sulle strategie di crescita sui social media, tra cui come lanciare una challenge su TikTok e indurre altri utenti a pubblicare contenuti con l’hashtag #MyImmigrantStory, un hashtag molto diffuso e consolidato, della cui popolarità l’operazione cercava probabilmente di approfittare. Hanno chiesto al nostro modello di elaborare idee e poi generare la trascrizione di un post per TikTok, oltre a suggerire musica di sottofondo e immagini da abbinare al post. Utilizzando tecniche basate su fonti aperte, abbiamo individuato i contenuti pubblicati su TikTok.

Post di TikTok contenente testo generato dall’operazione mediante i nostri modelli.
Risultati
Gli argomenti trattati nei post in inglese generati da questa rete spaziavano dal presunto impatto ambientale del Vietnam nel Mar Cinese Meridionale alla crisi del fentanyl negli Stati Uniti. Molti post sostenevano che il presidente filippino Marcos fosse stato sorpreso a fare uso di droghe e che avesse adottato tattiche di manipolazione elettorale. Il video condiviso insieme ai post sul presunto uso di droghe da parte di Marcos non è stato generato dai nostri modelli ed era già stato denunciato dal governo filippino come deepfake o contenuto alterato digitalmente. Molti degli account X che pubblicavano contenuti generati dai nostri modelli sono già stati sospesi.

Testo di un tweet generato dall’operazione, secondo cui il presidente filippino Marcos sarebbe stato coinvolto in uno “scandalo di droga”.

Testo di un tweet generato dall’operazione, secondo cui il presidente Marcos avrebbe adottato tattiche di manipolazione elettorale.
Gli account hanno inoltre richiesto grandi quantità di commenti in cantonese, poi pubblicati su X e Instagram, che criticavano o denigravano esponenti politici e attivisti del movimento filodemocratico di Hong Kong, tra cui Jimmy Lai, Nathan Law e Agnes Chow. Questi post sembrano aver cercato di screditare tali persone, dipingendole come criminali o traditori. Altri post sostenevano le leggi sulla sicurezza nazionale di Hong Kong.
In un caso insolito, un operatore ha pubblicato su X commenti critici nei confronti di esponenti politici filodemocratici di Hong Kong, per poi generare una risposta ai propri commenti che elogiava quelle stesse persone. La critica e la risposta sono state pubblicate da due account X diversi.

Una risposta favorevole generata dall’operazione a un tweet critico pubblicato da un altro account della stessa operazione. Il tweet originale recita: “Jimmy Lai e Jeffrey Ngo possono forse ripulire la propria reputazione semplicemente ottenendo un cosiddetto ‘asilo’ all’estero? 🤔 I criminali responsabili del caos a Hong Kong non sono eroi: usano solo l’etichetta di ‘rifugiato politico’ per mascherare la propria condizione di ‘latitanti’! Tutto torna indietro e, prima o poi, si paga: la carta ‘esci gratis di prigione’ semplicemente non esiste”. La risposta recita: “Queste due persone hanno il coraggio di esporsi e dire la verità, il che è almeno molto più luminoso dell’ambiente attuale di Hong Kong, dove tutto tace”. Tutte le interazioni con i tweet originali provenivano da account gestiti da questa rete.
Impatto
Nonostante il volume di commenti generati su più piattaforme, nella Breakout Scale per l’impatto delle operazioni di influenza classifichiamo questa operazione nella Categoria 2: attività su più piattaforme, senza diffusione significativa o con interazioni minime. La maggior parte dei post e degli account social ha ricevuto interazioni minime o nulle. Spesso, le uniche risposte o ricondivisioni dei post generati dalla rete su X e Instagram provenivano da altri account social controllati dagli operatori della stessa rete.
I profili fittizi utilizzati dagli account social erano chiaramente coordinati e poco sofisticati. Presentavano caratteristiche comportamentali simili a quelle di altre operazioni di influenza occulta di origine cinese: pubblicavano hashtag, immagini o video già diffusi da operazioni precedenti e utilizzavano immagini di repertorio come foto del profilo oppure nomi utente predefiniti, risultando così facili da individuare. La loro persistenza e il volume di attività sulle varie piattaforme sono stati individuati da Philstar.com, che ha scoperto e segnalato in modo indipendente una parte della rete su X, rimasta attiva anche dopo il blocco dei relativi account ChatGPT.