Vai al contenuto principale
OpenAI

1 giugno 2025

Sicurezza

Operazione “VAGue Focus”: ingegneria sociale e attività di influenza

OpenAI ha bannato account che usavano l'IA per l'ingegneria sociale, ricerche sulla sorveglianza e attività di influenza rivolte a voci critiche.

Caricamento in corso...

Questo caso di studio è stato pubblicato per la prima volta nel rapporto di OpenAI di giugno 2025⁠(si apre in una nuova finestra).

Soggetti coinvolti

Abbiamo bannato una piccola rete di account ChatGPT che utilizzavano i nostri modelli per generare post sui social media, analizzare set di dati e tradurre dal cinese all'inglese email e messaggi che sembravano tentativi di ingegneria sociale. Gli account inviavano prompt ai nostri modelli in cinese ed erano attivi soprattutto durante l'orario lavorativo della Cina continentale.

Generavano messaggi che si presentavano come provenienti da dipendenti di tre organizzazioni specializzate in geopolitica: “Focus Lens News”, “BrightWave Media Europe” e “Visionary Advisory Group” (VAG). Inoltre, gli account ChatGPT generavano testi che corrispondevano ai post e alle biografie di account X associati a queste tre organizzazioni. In altre occasioni, gli attori malevoli hanno descritto queste organizzazioni come coperture per attività di raccolta e analisi di intelligence. Sulla base di questi nomi, abbiamo soprannominato l'operazione “VAGue Focus”.

Modalità operative

L'operazione utilizzava ChatGPT a supporto di quattro principali filoni di attività. In primo luogo, gli account utilizzavano i nostri modelli soprattutto per generare post sui social media e biografie di identità fittizie online che sembravano far parte di un'operazione di influenza occulta. I post venivano diffusi da account X che si spacciavano per giornalisti e analisti geopolitici.

Tweet generato da questo attore malevolo con ChatGPT e pubblicato da un account X che ne diffondeva regolarmente i contenuti.

Tweet generato da questo attore malevolo con ChatGPT e pubblicato da un account X che ne diffondeva regolarmente i contenuti.

In secondo luogo, gli account perfezionavano e traducevano corrispondenza indirizzata a un senatore statunitense in merito alla nomina di un funzionario dell'amministrazione. Non siamo in grado di confermare in modo indipendente se tale corrispondenza sia stata effettivamente inviata.

In terzo luogo, gli account ponevano una serie di domande di base sugli strumenti per attaccare le reti informatiche e sfruttarne le vulnerabilità, alle quali i nostri modelli fornivano solo spiegazioni generali sul loro uso e sulle loro funzionalità. Queste domande non mostravano la sofisticazione degli attori informatici che descriviamo più avanti nel rapporto e suggeriscono un basso livello di competenza.

Infine, gli utenti richiedevano regolarmente traduzioni dal cinese all'inglese di messaggi che sembravano concepiti per entrare in contatto con interlocutori sconosciuti e, in ultima analisi, ottenere informazioni da loro. Alcuni di questi messaggi venivano pubblicati sui social media come risposte a giornalisti e ricercatori. Altri sembravano messaggi privati e non comparivano nelle ricerche online.

Tentativo di contatto non sollecitato da parte di un account X associato a questa operazione, tramite un messaggio pubblico rivolto a un ricercatore su X.

Tentativo di contatto non sollecitato da parte di un account X associato a questa operazione, tramite un messaggio pubblico rivolto a un ricercatore su X.

Contenuti generati

L'obiettivo principale di questa rete sembrava essere la raccolta di informazioni di intelligence, spacciandosi per professionisti con sede in Europa o in Turchia. Nei contenuti generati e pubblicati online, gli operatori descrivevano “Focus Lens News” come un'organizzazione indipendente con sede in Europa, specializzata in analisi e informazione giornalistica. Tuttavia, gli operatori affermavano anche che questa identità fungesse in realtà da copertura per facilitare la raccolta, l'analisi e la diffusione di informazioni di intelligence.

Secondo il sito web indicato nelle biografie sui social media, Visionary Advisory Group ha sede in Turchia ed è specializzato in servizi professionali di consulenza geopolitica. Gli operatori utilizzavano i nostri modelli per tradurre dal cinese all'inglese istruzioni in cui si affermava che VAG Group cercava informazioni sulle politiche economiche e finanziarie statunitensi ed era disposto a pagare 2.000 dollari all'ora per un'intervista. Traducevano anche offerte di pagamento per documenti classificati.

Il sito web di VAG Group è disponibile in turco e in inglese. Nella pagina Contattaci della versione inglese, il menu mostra i caratteri cinesi che significano “contattaci” (聯絡). Era l'unico testo in cinese presente nell'intero dominio.

Screenshot della pagina Contattaci di VAG Group, nel cui menu a discesa sono visibili i caratteri cinesi che significano “contattaci” (聯絡).

Screenshot della pagina Contattaci di VAG Group, nel cui menu a discesa sono visibili i caratteri cinesi che significano “contattaci” (聯絡).

Alcuni contenuti di questa rete sembravano materiali promozionali per operazioni di influenza più ampie. Secondo quanto dichiarato, e senza che possiamo verificarlo in modo indipendente, l'operazione utilizzava l'apprendimento automatico, l'elaborazione del linguaggio naturale e l'estrazione automatizzata di dati per individuare voci e temi influenti sui social media.

Impatto

Gli account social associati a questa attività non hanno ottenuto un livello significativo di interazioni autentiche online. Solo l'account X di Focus Lens News aveva un numero consistente di follower, pari a 17.000; tuttavia, era stato creato nel novembre 2014 con un nome diverso, aveva pubblicato tweet per tre giorni ed era poi rimasto inattivo fino alla metà del 2024. Si tratta di un andamento tipico degli account compromessi e riutilizzati per altri scopi, e il numero dei suoi follower va quindi valutato con cautela.

Applicando la scala Breakout⁠(si apre in una nuova finestra) per misurare l'impatto delle operazioni di influenza, collocheremmo la parte pubblicamente visibile di questa operazione nella fascia bassa della Categoria 2: attività su più piattaforme, ma scarsi elementi a sostegno del fatto che persone reali ne abbiano ripreso o condiviso ampiamente i contenuti. Gli elementi disponibili non sono sufficienti per valutare l'impatto delle attività di ingegneria sociale e delle altre attività occulte dell'operazione.