Ar MI atbalstītu aizsegoperāciju pārtraukšana
Pēdējo divarpus gadu laikā esam ziņojuši par daudziem dažādiem mūsu modeļu izmantošanas veidiem, ar kuriem ļaunprātīgi dalībnieki mēģinājuši veikt kiberuzbrukumus, slēptas ietekmes operācijas (IO), krāpšanu un citus mūsu lietošanas politiku pārkāpumus. Mēs publicējam šos ziņojumus, lai informētu regulatorus, nozares kolēģus un plašāku sabiedrību par mūsu novērojumiem, kā ļaunprātīgi dalībnieki cenšas izmantot MI, un izgaismotu vājās vietas, ko viņi mēģina izmantot.
Nesen bloķējām divas ietekmes operācijas — vienu no Krievijas un otru no Irānas —, kurās mūsu modeļi kopā ar tradicionālākiem paņēmieniem un tehnoloģijām tika izmantoti sarežģītu aizsegstruktūru uzturēšanai. Ar šo struktūru palīdzību viņi nogādāja mērķauditorijās ar ģeopolitiku un konfliktiem saistītus vēstījumus, slēpjot to patieso izcelsmi. Irānas operācijā izmantoja septiņas izdomātu „žurnālistu” identitātes, kuru vārdā piedāvāja izvērstus rakstus maziem un vidējiem tiešsaistes izdevumiem visā pasaulē; Krievijas operācija, šķiet, bija iesaistījusi cilvēkus Latīņamerikā, viņiem nezinot patieso nolūku, lai uz vietas vadītu „domnīcu”.
Abas operācijas bija daudzpusīgas un izmēģināja dažādas taktikas savu mērķu sasniegšanai. Līdztekus izvērstiem rakstiem Irānas operācijā ģenerēja sociālo mediju komentāru kopas, galvenokārt par tematiem saistībā ar ASV un Irānas karu. Līdztekus „domnīcas” kontrolei Krievijas operācijā radīja viltotus „nopludinātus” dokumentus un audioierakstu tekstus; dažus no tiem atradām izplatītus tiešsaistē. Abās operācijās MI plaši izmantoja arī iekšējo ziņojumu sagatavošanai (Krievijas operācijā tas bija galvenais lietojums); abos gadījumos dalībnieki izmantoja apšaubāmas vai klaji maldinošas metodes, lai pārspīlētu īstenotāju efektivitāti.
Visuzkrītošākā šo operāciju iezīme ir to lielā līdzība ar sarežģītām ietekmes operācijām pirms MI laikmeta, vienlaikus izmantojot MI dažu darbplūsmu atvieglošanai. Irānas operācijas pārvaldītās izdomāto žurnālistu identitātes līdzinājās viltus žurnālistei „Elisai(atveras jaunā logā) Donovanai(atveras jaunā logā)” — Krievijas militārās izlūkošanas aizsegam, kuras vārdā rakstus 2016.–2017. gadā publicēja vairāki Rietumu izdevumi. 2020. gadā personas, kas saistītas ar Krievijas Interneta pētījumu aģentūras iepriekšējo darbību, vadīja viltus „ziņu” izdevumu „Miera dati(atveras jaunā logā)”, kas piesaistīja rakstu tapšanai žurnālistus visā pasaulē, viņiem nezinot tā patieso būtību.
Šīs operācijas bija neparastas arī potenciāli sasniedzamās auditorijas ziņā. Izmantojot ietekmes operāciju izplatības skalu(atveras jaunā logā), kas tās vērtē no 1 (zemākais līmenis) līdz 6 (augstākais), Krievijas izcelsmes operāciju mēs ierindotu 5. kategorijā. Šī ir pirmā 5. kategorijas operācija, ko esam pārtraukuši kopš ziņojumu publicēšanas sākuma. Irānas izcelsmes operācija sasniedza 4. kategoriju. Abām izdevās panākt sava satura (ne viss bija ģenerēts ar mūsu modeļiem) publicēšanu plaši pazīstamos medijos, nevis tikai sociālajos medijos. Tas atbilst tendencei, ko esam novērojuši 30 slēptajās ietekmes operācijās, kuras atmaskojām pēdējos divarpus gados: operācijām, kas cenšas panākt sava satura publicēšanu īstos medijos, nevis paļaujas uz viltus kontiem sociālajos medijos, parasti ir vislielākā potenciālā auditorija un ietekme.

Kopš 2024. gada sākuma mūsu atmaskoto 30 ietekmes operāciju matrica pēc galvenā izplatīšanas veida (sociālie mediji, operācijas pārvaldīta tīmekļvietne, ārēji izdevumi) un vērtējuma izplatības skalā. Operācijas ar vairākiem izplatīšanas veidiem, piemēram, tīmekļvietnes uzturēšanu un popularizēšanu sociālajos medijos, klasificētas pēc veida, kas šķita operācijas pamatā.
MI var palielināt šādu aizsegoperāciju mērogu, efektivitāti, valodas plūdumu un redakcionālās spējas. Īstenotāji var izmantot šīs priekšrocības, lai manipulētu ar neko nenojautošiem upuriem, piemēram, darbiniekiem vai redaktoriem, un nogādātu savu saturu auditorijai, kura nezina ne tā patiesos autorus, ne viņu motīvus. Šīs operācijas arī parāda, cik sarežģīti un izsmalcināti ļaunprātīgi dalībnieki izmanto viltus identitātes un struktūras savu mērķu sasniegšanai. Lai organizācijās uzturētu spēcīgu aizsardzību, būs būtiski saprast, kādas vājās vietas ļaunprātīgi dalībnieki izmanto šajos centienos un kā tās ļauj iegūt auditoriju un paplašināt sasniedzamību.
Taču šo aizsegoperāciju slēptais raksturs arī padara tās īpaši ievainojamas pret atbildīgu atmaskošanu. Gan „Elisa Donovana”, gan „Miera dati” pārtrauca darbību pēc atmaskošanas. Tāpēc, ziņojot par šīm aizsegoperācijām, mūsu mērķis ir atvieglot turpmāku izpēti un to pārtraukšanu un apgrūtināt operāciju turpināšanu.
Krievijas izcelsmes dalībnieki, kas veic ietekmes kampaņas visā Latīņamerikā.
Mēs bloķējām saistītu ChatGPT kontu grupu, kuras izcelsme bija Krievijā. Šos kontus izmantoja dažādiem uzdevumiem ChatGPT, kas saistīti ar slēptām ietekmes operācijām pret valstīm visā Latīņamerikā. Liela daļa šīs darbības šķita vērsta uz Ukrainas reputācijas graušanu reģionā, bet daļa — uz vietējo politisko iznākumu ietekmēšanu, īpaši Argentīnā un Bolīvijā. Vairums īstenotāju ievadīja uzvednes krievu valodā; viens — spāņu valodā, taču arī viņš, šķiet, atradās Krievijā. Informāciju par šo gadījumu esam nodevuši attiecīgajām iestādēm.
Īstenotāji izmantoja ChatGPT trim galvenajiem uzdevumiem: iekšējo ziņojumu rakstīšanai par savu darbību (un citu cilvēku darbību, ko varēja ticami pasniegt kā savu nopelnu), satura radīšanai savām operācijām un ziņojumu sagatavošanai par Latīņamerikā strādājošas, par „pētniecības platformu” dēvētas struktūras — Sociālo pētījumu centra (SRC) — darbību. Šķiet, viņi kontrolēja SRC ar viltus personas „Mia Klārka” starpniecību; atsaucoties uz šo vārdu, esam devuši operācijai nosaukumu „Tumšā Klārka”. Tā kā mēs neatļaujam piekļuvi saviem modeļiem no Krievijas, viņi izmantoja VPN, lai pieslēgtos mūsu pakalpojumiem.
Iekšējos ziņojumos īstenotāji apgalvoja, ka visā Latīņamerikā izplatījuši izdomātus stāstus, lai grautu Ukrainas vai vietējo līderu reputāciju. Dažus no šiem viltojumiem atklāto avotu(atveras jaunā logā) pētnieki(atveras jaunā logā) ir piedēvējuši Krievijas struktūrai, kas pazīstama kā „Politoloģija” jeb „Kompānija” un, kā ziņots, ir Wagner grupas un citu Krievijas oligarha Jevgeņija Prigožina dibinātu struktūru pēctece. Īstenotāji arī lūdza mūsu modeļiem tulkot vai skaidrot publiskas ziņas par „Politoloģiju” un Wagner — daudz biežāk nekā par jebkuru citu Krievijas izcelsmes tīklu.
Šī operācija bija neparasta divos aspektos. Pirmkārt, tai, šķiet, izdevās piesaistīt cilvēkus Latīņamerikā darbam SRC. Krievijas īstenotāju ziņojumos par SRC bija minēti lēmumi par atalgojuma līmeņiem, pieņemšanu darbā un atlaišanu, kas liecina, ka viņi šo struktūru kontrolēja, nevis ar to sadarbojās. Pieejamie pierādījumi norāda, ka SRC darbinieki Latīņamerikā nezināja, ka strādā Krievijas grupējuma labā. Atšķirībā no citas ar Krieviju saistītas „domnīcas”, kuru mēs nesen atmaskojām, SRC piesaistītie darbinieki, šķiet, pārsvarā radīja oriģinālu saturu. Šis ir vissarežģītākais mēģinājums darboties aizsegidentitātes aizsegā, ko esam pārtraukuši pēdējo divarpus gadu laikā.
Otrkārt, daži atklāto avotu pierādījumi liecina, ka operācijas „Tumšā Klārka” viltojumi izplatījās pietiekami plaši, lai izraisītu faktu pārbaudes(atveras jaunā logā) un oficiālus noliegumus(atveras jaunā logā), norādot uz lielāku izplatību nekā jebkurai citai mūsu pārtrauktajai ietekmes operācijai pēdējos divos gados. Viens viltojums, ko operācijas īstenotāji apgalvoja esam izplatījuši Peru, pat veicināja publisku spriedzi starp Ukrainu un Poliju.
Īstenotāji ChatGPT galvenokārt izmantoja, lai sagatavotu un atjauninātu iekšējos ziņojumus nezināmam priekšniekam. Šajos regulārajos ziņojumos bija aprakstīti centieni īstenot slēptas ietekmes kampaņas visā Latīņamerikā. Tie aptvēra trīs galvenos darbības virzienus: centienus nomelnot Ukrainu un kavēt Ukrainas bruņoto spēku papildināšanu; centienus iejaukties atsevišķu valstu, īpaši Bolīvijas un Argentīnas, iekšpolitikā; un SRC pārvaldību. Vairumā gadījumu nenovērojām, ka ļaunprātīgie dalībnieki mūsu modeļus izmantotu kampaņu satura radīšanai — tikai ziņošanai par tām (daži izņēmumi aprakstīti tālāk).
Ziņojumos bija daudz taktisku detaļu, kas atklāja, kā operācijā centās graut Ukrainas un dažu valstu līderu, īpaši Argentīnas, Bolīvijas un Ekvadoras prezidentu, reputāciju. Dažos bija aprakstīti centieni ar viltu panākt, lai vietējie iedzīvotāji veiktu darbības, kuras īstenotāji varētu izmantot saviem mērķiem; citos — viltotas „noplūdes”, kuras īstenotāji apgalvoja esam izplatījuši.
Divos gadījumos pierādījumi saista īstenotājus ar publiskām ziņām par „Politoloģiju”. Īstenotāji ziņoja, ka 2024. gadā veikuši divas kampaņas pret Argentīnas prezidentu Havjeru Mileju. Pirmkārt, viņi norādīja, ka izplatījuši nepatiesu ziņu par to, ka Milejs nopircis saviem suņiem ar dārgakmeņiem rotātas Cartier kaklasiksnas. Otrkārt, viņi apgalvoja, ka samaksājuši vietējiem izpildītājiem par pret Mileju vērstu grafiti veidošanu Buenosairesā. Balstoties uz nopludinātiem dokumentiem, abas šīs darbības ir publiski(atveras jaunā logā) piedēvētas(atveras jaunā logā) „Politoloģijai” un „Kompānijai”.
Daudzi citi viltojumi iepriekš nav saistīti ar Krievijas ietekmes operācijām. Piemēram, īstenotāji apgalvoja, ka 2026. gada maijā izveidojuši viltus e-pasta adresi, uzdodot to par Limas Reģionālās izglītības pārvaldes adresi Peru. Viņi to izmantoja, lai dotu norādījumus apgabala skolām valsts Kultūras un valodu daudzveidības dienā (21. maijā) rīkot Ukrainai veltītus pasākumus. E-pastos bija skaidri norādīts pieminēt arī pretrunīgi vērtēto 20. gadsimta ukraiņu nacionālistu Stepanu Banderu, kuru daļa ukraiņu uzskata par neatkarības cīnītāju, bet Krievijā un Polijā saista ar fašismu, kolaboracionismu kara laikā un zvērībām. Pēc īstenotāju teiktā, dažas skolas atbildēja uz viltus e-pasta adresi, apstiprinot, ka ir rīkojušas šādus pasākumus, un pat pievienoja attēlus.
Īstenotāji pēc tam apgalvoja, ka gan Peru, gan Polijas medijos panākuši publikācijas par šiem pasākumiem līdz ar apsūdzībām, ka Ukraina „eksportē” ultranacionālistiskas ideoloģijas, tādējādi izraisot sašutumu. Meklējot atklātajos avotos, šim apgalvojumam atbilstoši raksti tika atrasti Peru(atveras jaunā logā) un(atveras jaunā logā) Polijas(atveras jaunā logā) presē(atveras jaunā logā), kā arī angļu valodā iznākošā izdevumā Ungārijā(atveras jaunā logā) (daži raksti kopš tā laika ir dzēsti). Dažos(atveras jaunā logā) rakstos(atveras jaunā logā) bija iekļauta Polijas Eiropas Parlamenta deputāta reakcija: viņš ierosināja cilvēkus, kuri izrāda „pretpolisku nostāju”, pasludināt par nevēlamām personām Polijā. Tādējādi Krievijas viltojums gan izmantoja vēsturisko spriedzi starp ukraiņiem un poļiem, gan to pastiprināja.
Tāpat jūnijā īstenotāji apgalvoja, ka izmantojuši citu viltus e-pasta adresi, lai ar viltu panāktu, ka Ekvadoras skolās notiek uzticības zvēresta ceremonija prezidentam Danielam Noboa un privātā militāro pakalpojumu uzņēmuma Blackwater bijušajam vadītājam Ērikam Prinsam. Īstenotāji apgalvoja, ka incidents izraisījis sašutumu Ekvadorā un spiedienu uz valdību atspēkot viltojumu, tādējādi izplatot to valsts mēroga auditorijai. Arī šoreiz atklāto avotu izpētē tika atrasts mediju(atveras jaunā logā) atspoguļojums(atveras jaunā logā) Ekvadoras(atveras jaunā logā) presē(atveras jaunā logā), kas ļoti līdzinājās šim apgalvojumam, un pat Ekvadoras izglītības ministres detalizēts atspēkojums(atveras jaunā logā).
Īstenotāji izmantoja dažādus paņēmienus, lai piešķirtu ticamību saviem izdomātajiem stāstiem. Saskaņā ar viņu iekšējiem ziņojumiem martā viņi izplatīja divus dažādus pret Ekvadoru vērstus viltojumus. Vienā tika izmantots viltots audioieraksts, kas piedēvēts Ukrainas konsulam Ekvadorā un kurā viņš it kā nievājoši izteicies par ekvadoriešiem. Mūsu atklāto avotu izmeklēšanā tika atrasts TikTok ieraksts, kas precīzi atbilda šim apgalvojumam; šķiet, tas bija guvis vien nelielu atsaucību. Otrā bija aprakstīts viltots videoklips, kas izplatīts X un TikTok ar īsta ziņu kanāla logotipu un apgalvojumu, ka Noboa valdība vervē jaunus vīriešus karošanai Ukrainā. Aprīļa sākumā Ekvadoras faktu pārbaudītāji(atveras jaunā logā) aprakstīja kampaņu, kas atbilda šim aprakstam.

2026. gada 8. aprīlī publicēts TikTok video ar viltotu audioierakstu, kas piedēvēts Ukrainas konsulam un par kuru atbildību uzņēmās šīs operācijas īstenotāji.
Citā iekšējā ziņojumā bija aprakstīts viltojums, ko viņi izplatīja Bolīvijā maija beigās, pretvaldības protestu kulminācijā. Īstenotāji nepārprotami norādīja, ka kampaņas mērķis ir saasināt protestu izraisīto krīzi. Kampaņā tika izmantots viltots valsts ūdensapgādes uzņēmuma EPSAS darbinieka audioieraksts, kurā teikts, ka valdība gatavojas pārtraukt ūdensapgādi administratīvajā galvaspilsētā Lapasā un izsludināt ārkārtējo stāvokli. Mūsu atklāto avotu izpētē tika atrasts atbilstošā apgalvojuma atspēkojums(atveras jaunā logā) un EPSAS oficiāls noliegums(atveras jaunā logā).
Citos iekšējos ziņojumos bija minēti viltojumi, kuru izplatīšanu nevarējām apstiprināt atklātajos avotos, iespējams, tādēļ, ka tie jau bija dzēsti vai nebija guvuši izplatību. Piemēram, īstenotāji apgalvoja, ka janvārī izplatījuši stāstu par to, ka Ukrainas vēstniecības pārstāvji cilvēku tirdzniecības ceļā nogādājuši Brazīlijas influenceri un modeli Ukrainā un ka viņa nogalināta Kijivā. Jūnijā viņi apgalvoja, ka Bolīvijā izplatījuši vēl vienu viltotu audioierakstu — šoreiz it kā no Bolīvijas Centrālās bankas darbinieka, kurš brīdina, ka banka drīzumā ierobežos skaidras naudas izņemšanu. Viņi arī apgalvoja, ka izplatījuši viltotu valsts ogļūdeņražu aģentūras vēstuli ar brīdinājumu par degvielas pārdošanas ierobežojumiem privātajām automašīnām.
Citu ziņojumu sagatavošanā īstenotāji lūdza mūsu modeļiem palīdzēt atrast notikumus mērķa valstīs, kurus viņi varētu pasniegt kā savu nopelnu, pat ja nebija tajos iesaistīti. Piemēram, Argentīnā īstenotāji apgalvoja, ka Argentīnas ārlietu ministrs ANO komitejas sanāksmē par Folklenda jeb Malvinu salām citējis viņu operācijas vēstījumus. Īstenotāji sev piedēvēja argumentu izplatīšanu, ka uz salām neattiecas pašnoteikšanās princips un ka Apvienotā Karaliste tajās uztur nesamērīgu militāro klātbūtni. Patiesībā abi argumenti ir bijuši daļa no Argentīnas oficiālās nostājas jau daudzus(atveras jaunā logā) gadus(atveras jaunā logā). Tāpat jūnijā Brazīlijas mediji ziņoja(atveras jaunā logā) par Brazīlijas pilsoni, kurš bija devies uz Ukrainu, lai iestātos armijā, nonācis Krievijas spēku gūstā un pēc tam televīzijā paziņojis, ka ar viltu iesaistīts karadarbībā. Īstenotāji, kuri izmantoja ChatGPT, mēģināja apgalvot, ka šī publikācija atkārto viņu operācijas vēstījumus; patiesībā tajā bija citēts paša gūstekņa video(atveras jaunā logā). Tas liecina par īstenotāju mēģinājumu veikt ietekmes operāciju, kas vērsta pret viņu pašu darba devējiem, nevis ārēju auditoriju.
Dažos īstenotāju ziņojumos bija minēts par „pētniecības platformu” dēvēts Sociālo pētījumu centrs (krievu valodā — Центр социологических исследований). Saskaņā ar SRC tīmekļvietni centrs pievēršas Indijas diasporai Latīņamerikā un Indijas attiecībām ar reģiona valstīm.
Iekšējie ziņojumi liecināja, ka īstenotāji kontrolēja domnīcu, nevis tikai ar to sadarbojās. Tajos bija minēti, piemēram, lēmumi par pieņemšanu darbā un atlaišanu, atalgojuma līmeņi, personāla plāni un aktuālie pētniecības projekti. Būtiski, ka tajos arī bija norādīts: īstenotāji izveidojuši viltus personu „Mia Klārka”, lai vadītu operācijas aktivitātes sociālajos medijos un sazinātos ar darbiniekiem uz vietas Latīņamerikā. Pieejamie pierādījumi liecina, ka šie vietējie darbinieki nemaz nezināja, ka strādā Krievijas operācijas labā, un pētniecības uzdevumus veica labticīgi. Šāda neinformētu starpnieku izmantošana ļoti līdzinās agrākajai Krievijas operācijai „Miera dati”, kura arī bija saistīta ar Prigožina aprindām un kuru Meta atmaskoja(atveras jaunā logā) 2020. gadā.
Spriežot pēc Krievijas īstenotāju ziņojumiem, viņu darbinieki uz vietas Latīņamerikā intervēja ekspertus un komentētājus visā reģionā un pēc tam, balstoties uz iegūto informāciju, sagatavoja pētījumus. Temati sniedzās no plašas sabiedriskās domas analīzes par BRICS grupu līdz detalizētam Brazīlijas ekonomikas salīdzinājumam prezidentu Žaira Bolsonaru un Luisa Inasiu Lulas da Silvas valdīšanas laikā. Dažkārt Krievijas īstenotāji sagatavoja progresa ziņojumus par pētniecības projektiem vēl pirms to publicēšanas, kas liecina par ciešu iesaisti to izstrādē. SRC tīmekļvietnē atradām krietni vairāk nekā 60 rakstus, un lielākā daļa šķita oriģināldarbi. Tas atšķir operāciju „Tumšā Klārka” no mūsu nesen atmaskotās Krievijas operācijas, kura arī aizsegam izmantoja domnīcu, taču lielāko daļu satura plaģiēja; tas liecina par nodomu izveidot ilgtspējīgāku aizsegorganizāciju ar kontaktiem visā Latīņamerikā.
Lai popularizētu SRC darbu, Krievijas īstenotāji, pēc pašu teiktā, centās izveidot sociālo mediju kontu tīklu. Saskaņā ar viņu ziņojumiem šajās sociālo mediju aktivitātēs radās problēmas, kad īstenotāji dažādās pasaules vietās mēģināja piekļūt vieniem un tiem pašiem kontiem, izraisot kontu ierobežojumus. Tam var rast liecības atklātajos avotos: piemēram, galvenā SRC konta pārredzamības informācijā platformā X kā atrašanās vieta bija norādīta Vācija (iespējams, VPN izmantošanas dēļ), bet savienojums — caur Krievijas Federācijas App Store, savukārt viena Instagram konta pārredzamības informācijā bija norādīts, ka administrators atrodas Venecuēlā. Nevienam no trim mūsu atrastajiem Facebook kontiem ar SRC zīmolu nebija pietiekami daudz sekotāju, lai tiktu rādīta administratora atrašanās vieta.

Pa kreisi — ar Sociālo pētījumu centru saistīts X konts. Pievērsiet uzmanību pārredzamības informācijai, kas rāda savienojumu caur Krievijas Federācijas lietotņu veikalu. Pa labi — SRC Instagram konts: ievērojiet, ka atrašanās vieta ir Venecuēla.
Īstenotāji ziņoja par īpašām grūtībām LinkedIn, kur, pēc pašu teiktā, izveidoja apzināti viltus kontu SRC pārstāvēšanai, bet pēc tam saskārās ar grūtībām izveidot tam kontaktu tīklu. Saskaņā ar viņu ziņojumiem risinājums bija izveidot vēl vairāk viltus kontu, kas sekotu pirmajam un padarītu to ticamāku. 17. augustā LinkedIn kontam ar to pašu Sociālo pētījumu centra zīmolu bija 961 sekotājs un norādīts darbinieku skaits 200–500, taču uzskaitīti bija tikai divi darbinieki.
Reizēm līdztekus MI izmantošanai ziņojumu atjaunināšanai īstenotāji lūdza mūsu modelim palīdzēt izstrādāt un radīt tekstus izmantošanai operācijās: piemēram, palīdzēt nodrošināt, ka viltojumos izmantots konkrētajai valstij atbilstošs akcents, leksika un iestāžu saziņas stils. Tā bija salīdzinoši neliela kopējā darba daļa, iespējams, tāpēc, ka operācijā, šķiet, piedalījās vismaz viens cilvēks no Latīņamerikas, kam spāņu valoda bija dzimtā, tāpēc MI valodas atbalsts bija mazāk nepieciešams.
Piemēram, vienā gadījumā krieviski runājošs īstenotājs lūdza modelim palīdzēt krievu valodā sagatavot vēstuli, kas radītu iespaidu par Ukrainas goda konsula Panamā iesaisti korupcijā. Pēc tam spāniski runājošais īstenotājs lūdza modelim tulkot vēstuli spāņu valodā un ģenerēt tai pievienojamu audioieraksta tekstu. Fotoattēlu, kas atbilda vēstules tekstam, kopā ar aizkadra tekstu, kas atbilda īstenotāja scenārijam, TikTok publicēja konts, kas uzdevās par ziņu izdevumu, bet izmantoja Panamas TVN Noticias(atveras jaunā logā) logotipu. TikTok kanālam bija tikai viens sekotājs, un pēc šī viltojuma publicēšanas tas pārtrauca publicēt ierakstus.

TikTok ieraksts ar vēstuli, kuras teksts ģenerēts šīs operācijas ietvaros, un tāpat operācijas ietvaros ģenerētu aizkadra tekstu.
Citā gadījumā spāniski runājošais īstenotājs Krievijā iesniedza modelim tekstu krievu valodā, kurā apgalvots, ka Noboa aizvainojis Ekvadoras trūcīgos iedzīvotājus, un lūdza to tulkot Ekvadoras spāņu valodā. Trešajā gadījumā martā tas pats lietotājs lūdza modelim veikt korektūru līguma projektam spāņu valodā starp uzņēmumu „Starptautiskie drošības risinājumi FZE” un privātpersonu Ekvadorā par it kā paredzētiem infrastruktūras pakalpojumiem Ukrainā. Lietotāja jautājumi bija par valodas un noformējuma uzlabošanu, tostarp par to, kuri vārdi jāizceļ treknrakstā.
Lietotāja uzvednes par līgumu beidzās, tiklīdz bija pabeigta galīgā redakcija. Tomēr atklāto avotu izpēte rāda, ka „līguma” attēls vēlāk tika izplatīts sociālajos medijos(atveras jaunā logā). Tas tika izmantots, lai nostiprinātu apgalvojumu, ka Noboa valdība sadarbojusies ar aizseguzņēmumu, lai ar viltu savervētu ekvadoriešus Ukrainas armijā. Viltojums izplatījās pietiekami plaši, lai aprīļa sākumā izraisītu faktu pārbaudi(atveras jaunā logā): faktu pārbaudītāji secināja, ka uzņēmums „nav atrodams Ekvadoras Uzņēmumu, vērtspapīru un apdrošināšanas uzraudzības pārvaldes reģistrā”.
Šīs operācijas ietekme jāvērtē īpaši rūpīgi. Kā minēts iepriekš, viena no īstenotāju galvenajām pieejām bija piedēvēt sev nopelnus par darbībām, kurām nebija nekādas saistības ar viņu operāciju. Tāpēc viņu pašu apgalvojumus par ietekmi iekšējos ziņojumos nevar pieņemt par patiesiem bez pārbaudes. Tāpat daži izdomātie stāsti, kurus viņi apgalvoja esam izplatījuši, atklāto avotu izpētē neparādījās, iespējams, tāpēc, ka tika izplatīti slēgtos kanālos, jau bija dzēsti vai patiesībā nebija publicēti.
Tomēr atklāto avotu pierādījumi ļāva mums apstiprināt daļu viņu apgalvojumu. Par dažiem viltojumiem, kurus operācijas īstenotāji apgalvoja esam izplatījuši, vēlāk ziņoja faktu pārbaudītāji, un tos atspēkoja valdības, kas liecina, ka izplatība bija pietiekami plaša, lai būtu vajadzīga reakcija. Citos gadījumos tiešsaistē atradām saturu, kas ļoti līdzinājās šīs operācijas ģenerētajam saturam. Īpaši jāizceļ operācijas apgalvojums, ka ar viltu panākts, lai Peru skola sarīkotu pasākumu, kurā attēlots Bandera: par to vēlāk ziņoja gan Latīņamerikā, gan Eiropā, un tas, šķiet, izraisīja vismaz viena Polijas Eiropas Parlamenta deputāta komentāru.
Izmantojot ietekmes operāciju izplatības skalu(atveras jaunā logā), kas tās vērtē no 1 (zemākais līmenis) līdz 6 (augstākais), šo operāciju mēs ierindotu 5. kategorijā, jo pierādījumi liecina, ka tā izraisīja politiķu publiskus komentārus vairākās valstīs. Šī ir pirmā 5. kategorijas operācija, ko esam pārtraukuši kopš ziņojumu publicēšanas sākuma.
Irānas izcelsmes operācija, kas tiešsaistes ziņu izdevumos ievietoja izvērstus rakstus ar viltus autoru vārdiem.
Mēs bloķējām saistītu ChatGPT kontu grupu, kuras izcelsme bija Irānā. Tajos uzvednes ievadīja persiešu valodā un ģenerēja saturu persiešu un angļu valodā. Dalībnieki slēpa savu atrašanās vietu, piekļuvei ChatGPT izmantojot VPN.
Operācijā mūsu modeļus izmantoja izvērstu rakstu un redakcijām paredzētu piedāvājumu pilnveidošanai, sociālo mediju komentāru ģenerēšanai un iekšējo ziņojumu uzlabošanai. Īstenotāji rakstus piedāvāja ar septiņiem dažādiem autoru vārdiem, tāpēc esam nosaukuši kampaņu par „Viltus autoriem”. Izvērstie raksti bija veltīti ASV un Irānas konfliktam. Arī lielākā daļa komentāru bija par konfliktu; mazāka daļa — par ASV politiku, parasti plašākā konflikta kontekstā.
Galveno darbības virzienu novērojamā ietekme būtiski atšķīrās. Atradām gandrīz 100 rakstus, kas ar operācijas izmantotajiem autoru vārdiem publicēti vai pārpublicēti aptuveni ducī tiešsaistes izdevumu visā pasaulē. Tie bija mazi un vidēji izdevumi, kas pārsvarā pievērsās starptautiskajām norisēm, ģeopolitikai un notikumiem Tuvajos Austrumos. Turpretī neviens no sociālo mediju komentāriem, šķiet, nebija guvis būtisku atsaucību — atzīmes „Patīk”, kopīgošanas reizes vai turpmākas atbildes. Patiesībā īstenotāju iekšējos ziņojumos sociālo mediju ietekmes mērīšanai tika izmantots maldinošs aprēķins, iespējams, cenšoties pārspīlēt īstenotāju šķietamo efektivitāti.
Kopējā darbība šķita raksturīga komerciālam izpildītājam, kas pēc pasūtījuma veic ietekmes kampaņu, taču konkrēto izpildītāju mēs nevaram identificēt. Informāciju par šo gadījumu esam nodevuši attiecīgajām iestādēm.
Šīs operācijas visplašāko auditoriju sasniegusī darbība bija lūgumi ChatGPT pārskatīt un pilnveidot izvērstus rakstus angļu valodā par ASV un Irānas konflikta ģeopolitiku. Tipiskās uzvednēs modelim lūdza izvērtēt, vai melnraksts angļu valodā atbilst konkrēta tiešsaistes izdevuma iesniegšanas kritērijiem, un ieteikt labojumus atbilstības nodrošināšanai. Kad īstenotāji bija apstiprinājuši labojumus, viņi lūdza modelim ģenerēt e-pastu, ar kuru piedāvāt rakstu attiecīgā tiešsaistes izdevuma redaktoram.
Šie piedāvājumi tika sagatavoti septiņu izdomātu autoru vārdā: Ērvins B. Hoskinss, Noa Lamingtons, Sofija Gonsalesa, Maikls Harisons, Ērika Feizjē, Dženija Viljamsa un Elisa Džonsone. Saskaņā ar biogrāfijām, kas publicētas tiešsaistē līdzās dažiem rakstiem, katra izdomātā persona uzdevās par Rietumu žurnālistu (parasti no ASV, lai gan Noa Lamingtona biogrāfijā bija norādīta Jaunzēlande), bieži specializējoties starptautiskajā politikā, Tuvajos Austrumos, cilvēktiesībās vai konfliktos. Vienai no izdomātajām personām — „Maiklam Harisonam” — īstenotāji lūdza modelim uzrakstīt arī pašu biogrāfiju. (Jāatzīmē, ka martā Meta pārtrauca(atveras jaunā logā) Irānas ietekmes operāciju, kurā arī bija izmantota izdomāta žurnālista „Maikla Harisona” identitāte.)
Dažu šo izdomāto personu ticamību stiprināja konti vairākās sociālo mediju platformās. Piemēram, Maikla Harisona identitāti atbalstīja konti Medium, X un Facebook. Ērvina B. Hoskinsa identitātei bija konti X, Facebook, Instagram un Threads. Šīs izdomātās personas biogrāfijā bija norādīts „amerikāņu ārštata autors”, taču sociālo mediju pārredzamības informācija norādīja, ka konti atrodas Irānā.

Augšā — izdomātās personas Ērvina Hoskinsa Instagram biogrāfija. Apakšā pa kreisi — X konta pārredzamības informācija, kas rāda Rietumāzijas Android lietotnes izmantošanu. Apakšā pa labi — Instagram konta pārredzamības informācija, kas rāda atrašanās vietu Irānā. Meta augustā bloķēja Instagram kontu.
Izmantojot atklāto avotu izmeklēšanas metodes, atradām gandrīz 100 rakstus, kas publicēti ar kādu no īstenotāju izmantotajiem autoru vārdiem vairāk nekā ducī dažādu izdevumu. Šie izdevumi pārsvarā pievērsās starptautiskajām norisēm, ģeopolitikai un notikumiem Tuvajos Austrumos, dažkārt no pretkara vai progresīvas nostājas. Agrākais mūsu atrastais raksts bija publicēts 2025. gada jūlijā, bet jaunākais — 2026. gada oktobrī. Pēc ASV un Irānas konflikta sākuma rakstu publicēšanas biežums ievērojami pieauga.

Rakstu laika skala pēc autora un temata no 2025. gada jūlija līdz 2026. gada septembrim. Ievērojiet publikāciju blīvumu par ASV un Irānas attiecībām, sākot ar 2026. gada martu.

Rakstu virsrakstu piemēri no dažādiem tiešsaistes izdevumiem, kuros no 2026. gada februāra līdz jūlijam publicēti raksti ar šo operāciju saistītu autoru vārdā.
Vismaz daļu rakstu pēc tam popularizēja attiecīgo izdevumu sociālo mediju konti, potenciāli ļaujot Irānas īstenotājiem sasniegt auditoriju, kuru viņi citādi nebūtu sasnieguši.
Līdztekus rakstiem ļaunprātīgie dalībnieki lūdza ChatGPT ģenerēt komentāru kopas par ģeopolitiskiem vai politiskiem tematiem angļu vai persiešu valodā. Viņu ierastā pieeja bija ievadīt sociālo mediju ieraksta tekstu vai ekrānuzņēmumu un lūgt modelim sagatavot atbilžu kopu, kas atbilstu viņu vispārējam darbības virzienam. Pēc tam šīs atbildes publicēja tiešsaistē, bieži ar vien dažu minūšu intervālu. Īstenotāju iekšējos ziņojumos bija minēta gan manuāla, gan automatizēta publicēšana; mūsu rīcībā nav pierādījumu, ka šī automatizācija būtu veikta ar mūsu modeļu palīdzību.

Šīs operācijas ģenerēti un jūlijā publicēti tvīti angļu valodā pa kreisi un persiešu valodā pa labi. Komentāri angļu valodā atbildēja uz tvītu angļu valodā, kas brīdināja, ka ASV gatavo „plaša mēroga uzbrukumu” Irānai. Visi šajā attēlā redzamie komentāri tika publicēti 10 minūšu laikā. Komentāri persiešu valodā atbildēja uz tvītu persiešu valodā par ASV triecieniem Irānai un tika publicēti 13 minūšu laikā.
Daļa šīs komentāru masveida ģenerēšanas bija atbildes uz sociālo mediju ierakstiem par pašas operācijas radītajiem ziņu rakstiem. Šādos gadījumos īstenotāji ievadīja savu rakstu popularizēšanai veltītu ierakstu ekrānuzņēmumus un ģenerēja slavinošus vai atbalstošus komentārus, visticamāk, lai raksti izskatītos populārāki.

Vietējo ASV ziņu Facebook lapas ieraksts ar operācijas ģenerētu rakstu un operācijas ģenerēti komentāri pie šī ieraksta.
Lielākā daļa komentāru kopu bija vispārīgāk vērstas uz konfliktu starp Irānu, ASV un Izraēlu. Lietotāji lūdza komentārus par tādiem tematiem kā raķešu triecieni, pamiers un diplomātiskie manevri, norādot, ka ASV jāattēlo kā agresors, Izraēla — kā neuzticams ASV sabiedrotais, bet Irāna — kā nepakļāvīgs, taču izturīgs upuris. Īstenotāji ģenerēja īpaši daudz atbilžu uz Apvienotajā Karalistē bāzētā satelītkanāla Iran International, kas kritizē Irānas režīmu, ierakstiem — vairāk nekā divus dučus naidīgu atbilžu kopu persiešu valodā. Mazākā daļā kopu tika ģenerētas atbildes uz sociālo mediju ierakstiem par ASV politikas jautājumiem, parasti arī plašākā konflikta kontekstā.

Šīs operācijas ģenerēti Instagram komentāri, atbildot uz ierakstiem par ASV politiku.
Nelielu skaitu šo atbilžu atradām publicētas tiešsaistē; daudz vairāk mūsu meklējumos atklātajos avotos neparādījās, iespējams, tāpēc, ka tās nebija publicētas vai bija publicētas no kontiem, kas jau dzēsti. (Piemēram, trīs izdomātās žurnālistes — Ērika Feizjē, Elisa Džonsone un Dženija Viljamsa — publicētajās biogrāfijās norādīja X kontu lietotājvārdus: līdz 2026. gada augustam visi šie konti bija apturēti.) Dažiem kontiem, kas tiešsaistē publicēja komentārus, bija rietumnieciski vārdi, bet norādītā atrašanās vieta — Irāna.

Iepriekš attēlotos komentārus publicējušo Instagram kontu pārredzamības informācija, kas rāda to atrašanos Irānā.
Tur, kur atradām šīs atbildes publicētas, tās parasti veidoja mazāko daļu no visiem attiecīgā ieraksta komentāriem, kas liecina, ka īstenotāju balss nedominēja starp īstu lietotāju atbildēm. Tās, šķiet, arī nebija guvušas būtisku atsaucību: daudzas atzīmes „Patīk” operācijas atbildēm patiesībā bija pievienojuši ar pašu operāciju saistīti konti. Informāciju par šo gadījumu esam nodevuši nozares partneriem, kuriem ir vislabākās iespējas visaptveroši novērtēt iesaisti.
Mēģinājumi padarīt savu darbību šķietami populārāku neaprobežojās tikai ar publiskajiem ierakstiem. Līdztekus satura ģenerēšanai īstenotāji reizēm lūdza ChatGPT pilnveidot materiālus, kas šķita iekšēji ziņojumi par viņu sociālo mediju kampaņu. Parasti modelim tika sniegta virkne statistikas datu un lūgts tos pārvērst noslīpētās prezentācijās.
Šī nav pirmā mūsu pārtrauktā operācija, kurā MI izmantots pašu(atveras jaunā logā) darba novērtējuma(atveras jaunā logā) rakstīšanai. Irānas īstenotāju centienos pašiem vērtēt savu darbu visuzkrītošākā bija izmantotā metode. Galvenais izmantotais „ietekmes” rādītājs bija to ierakstu skatījumu skaits, uz kuriem viņi atbildēja (nevis pašu atbilžu skatījumu skaits), to uzskaitot pirms atbilžu publicēšanas un nenorādītu laiku pēc tās. Šajā aprēķinā netika ņemti vērā skatījumi, ko varēja radīt citi faktori, piemēram, sākotnējo ierakstu popularitāte vai citi komentāri. Tādējādi operācijas ietekmes rādītāji tika ievērojami pārspīlēti, kas liecina, ka īstenotāji vai nu nezināja efektīvāku to aprēķināšanas veidu, vai arī izvēlējās to neizmantot.
Patiesībā, spriežot pēc pierādījumiem, ko var iegūt atklāto avotu novērojumos, operācijas divu galveno darbības virzienu iespējamā ietekme bija ļoti atšķirīga.
Mūsu atrastajām sociālo mediju atbildēm parasti bija maz atzīmju „Patīk”, skatījumu un komentāru — to skaits bija viencipara vai divciparu robežās. Kā minēts iepriekš, atbildes parasti veidoja mazāko daļu no visiem attiecīgā ieraksta komentāriem. Izmantojot ietekmes operāciju izplatības skalu(atveras jaunā logā), kas tās vērtē no 1 (zemākais līmenis) līdz 6 (augstākais), šo operācijas daļu mēs ierindotu 2. kategorijā: komentāri vairākās platformās, bet maz pazīmju, ka tie sasniegtu plašāku auditoriju vai spētu dominēt atbildēs.
Turpretī izdomātajiem žurnālistiem izdevās panākt savu rakstu publicēšanu dažādos izdevumos, tostarp tādos, kuriem bija daudz sekotāju: piemēram, vienam tiešsaistes izdevumam, kas publicēja šīs operācijas rakstus, 2026. gada augustā bija gandrīz 2 miljoni sekotāju Facebook, gandrīz 355 000 — X un vairāk nekā 544 000 — Instagram. Šo operācijas daļu mēs ierindotu 4. kategorijā, jo tās saturs regulāri nonāca vairākos medijos.


