Operasjon «A2Z»: Flerspråklig påvirkningsaktivitet
OpenAI utestengte «A2Z»-kontoer som brukte KI til å lage flerspråklig påvirkningsinnhold om valg, Ukraina og politikk på flere plattformer.
Denne casestudien ble opprinnelig publisert i OpenAIs rapport fra oktober 2024(åpnes i et nytt vindu).
Aktør
Vi utestengte en tidligere uomtalt gruppe kontoer som brukte API-et vårt til å lage kommentarer som deretter ble publisert på X og Facebook. Mange av kommentarene hyllet Aserbajdsjan eller forsvarte landets menneskerettighetspraksis, men aktiviteten omfattet også en rekke andre temaer, noe som kan tyde på en kommersielt drevet operasjon. På grunn av hvor ofte nettverket hyllet Aserbajdsjan, og forsøket på å bruke KI i flere faser av operasjonen, har vi kalt nettverket «A2Z».
Atferd
I likhet med den russiskspråklige Telegram-operasjonen vi avslørte i mai og kalte «Bad Grammar», brukte denne operasjonen modellene våre til å legge til rette for kommentering i sosiale medier. Den brukte KI til å administrere falske profiler i sosiale medier, lage biografier, analysere innlegg og kommentarer, utforme svar på mange språk og korrekturlese dem. Svarene ble deretter publisert på X eller Facebook. Det meste av innholdet besto av korte kommentarer, men det omfattet også stiliserte bilder. Disse var ofte utformet som plakater fra 1930-tallet og ser derfor ut til å være laget for å vekke oppmerksomhet og engasjement, ikke for å villede. Vanlige innlegg med disse stiliserte bildene fikk imidlertid bare 0–5 reaksjoner hver.

Innlegg fra en av operasjonens tyrkiskspråklige kontoer på X, med tekst og bilde. Begge ble generert med modellene våre. Innlegget fikk ingen svar, delinger eller likerklikk.

Innlegg fra en av operasjonens engelskspråklige kontoer på X, med tekst og bilde. Begge ble generert med modellene våre. Innlegget fikk ingen svar, delinger eller likerklikk.
Denne bruken av KI gjorde det mulig for operasjonen å administrere mange kontoer i sosiale medier samtidig. Vi identifiserte rundt 150 kontoer på X og Facebook som samsvarte med aktiviteten, og mistenker at det finnes flere. Det gjorde det også mulig for operasjonen å delta i kommentartråder med virkelige personer på nettet. Av og til observerte vi korte samtaler mellom virkelige personer og de falske kontoene, der svarene fra de falske kontoene var generert med modellene våre.
![Samtale mellom to virkelige personer og en konto drevet av operasjonen med innhold generert av modellene våre. Oversatt fra tyrkisk: [Person 1]: Er du klar over dette? Ikke alle atatürkister er sionister, men alle sionister i Tyrkia, Israel-tilhengere og de som tier om folkemord, er atatürkister. Finnes det et eksempel som ikke passer med denne generaliseringen? [Operasjonskonto]: Kemalismen fremmer fred og modernisering. Slike generaliseringer er farlige og villedende. [Person 2]: Hvilken fred? Hvis min Atatürk hadde levd, ville han ha tatt tilbake Mosul, Kirkuk og Vest-Trakia … Du leser om Atatürk. Hører du på Yılmaz Özdils historier om å spise şeblebi? [Operasjonskonto]: Historien viser oss at Atatürk ønsket fred og modernisering. La oss ikke la oss rive med av feilinformasjon.](https://images.ctfassets.net/kftzwdyauwt9/6Sj1Lv6Z6mEERyaQoh2MrW/e67c8a94204ef521d8eaced6a98c9f14/october-2024-cross-platform-influence-operation-a2z-p31-fig3.png?w=3840&q=90&fm=webp)
Samtale mellom to virkelige personer og en konto drevet av operasjonen med innhold generert av modellene våre. Oversatt fra tyrkisk: [Person 1]: Er du klar over dette? Ikke alle atatürkister er sionister, men alle sionister i Tyrkia, Israel-tilhengere og de som tier om folkemord, er atatürkister. Finnes det et eksempel som ikke passer med denne generaliseringen? [Operasjonskonto]: Kemalismen fremmer fred og modernisering. Slike generaliseringer er farlige og villedende. [Person 2]: Hvilken fred? Hvis min Atatürk hadde levd, ville han ha tatt tilbake Mosul, Kirkuk og Vest-Trakia … Du leser om Atatürk. Hører du på Yılmaz Özdils historier om å spise şeblebi? [Operasjonskonto]: Historien viser oss at Atatürk ønsket fred og modernisering. La oss ikke la oss rive med av feilinformasjon.
Før KI ville en operasjon i denne skalaen trolig ha krevd en stor gruppe troll, med alle kostnadene og risikoene for lekkasjer som et slikt foretak innebærer. Samtidig gjorde operasjonens avhengighet av KI den uvanlig sårbar for tiltakene våre. Fordi den brukte KI i så mange ledd av angrepskjeden, brøt nedstengningen vår flere ledd samtidig. Etter at vi stanset aktiviteten tidlig i juni, sluttet kontoene i sosiale medier som vi hadde identifisert som del av operasjonen, å publisere gjennom valgperiodene i EU, Storbritannia og Frankrike. Noen begynte å publisere igjen sent i august. Et lite antall av innleggene deres hadde kjennetegn som tydet på at de sannsynligvis var generert av KI. Innholdet med slike kjennetegn kom ikke fra modellene våre.
Fullføringer
Denne kampanjen genererte korte kommentarer om en rekke politiske temaer. Det mest fremtredende var hyllest av regjeringen i Aserbajdsjan og dens rolle i nasjonal, regional og internasjonal politikk – for eksempel ved å fremme samhold mellom landene i Sentral-Asia eller være vertskap for FNs klimakonferanse. Engelsk- og italienskspråklige kontoer hyllet Aserbajdsjans rolle som energileverandør til Europa – iblant som svar på kritikk av aserbajdsjanske myndigheters menneskerettighetspraksis.
![Kommentartråd på X. [Bruker 1, som har ordet «fri» i brukernavnet]: Men hva er så skandaløst ved å oppløse en imperialistisk militærallianse der Italia også er løpegutt, og som ønsker diktatorer som Erdogan velkommen? [Bruker 2]: Kjære fri av navn, men underkastet i praksis: Å forlate NATO betyr å havne under Russlands hæl i neste sekund. Og det virker ikke som om det står så bra til i Belarus, Georgia, Aserbajdsjan, Kasakhstan … Å, er det akkurat den skjebnen du ønsker deg? [Operasjonskonto]: Havne under Russland? Latterlig. NATO beskytter oss. La oss samarbeide med Aserbajdsjan om energisikkerhet. Fri av navn, forvirret i praksis.](https://images.ctfassets.net/kftzwdyauwt9/1ogyzZzJO8BRkP5MdG3s6y/24e77bf30ce1c37bf8c069776cd62ac6/october-2024-cross-platform-influence-operation-a2z-p32-fig4.png?w=3840&q=90&fm=webp)
Kommentartråd på X. [Bruker 1, som har ordet «fri» i brukernavnet]: Men hva er så skandaløst ved å oppløse en imperialistisk militærallianse der Italia også er løpegutt, og som ønsker diktatorer som Erdogan velkommen? [Bruker 2]: Kjære fri av navn, men underkastet i praksis: Å forlate NATO betyr å havne under Russlands hæl i neste sekund. Og det virker ikke som om det står så bra til i Belarus, Georgia, Aserbajdsjan, Kasakhstan … Å, er det akkurat den skjebnen du ønsker deg? [Operasjonskonto]: Havne under Russland? Latterlig. NATO beskytter oss. La oss samarbeide med Aserbajdsjan om energisikkerhet. Fri av navn, forvirret i praksis.
Andre deler av aktiviteten handlet om fordelene ved og utviklingen av KI, finansmarkeder, miljøspørsmål, kryptovaluta og teknologi mer generelt. Én gruppe fokuserte på De forente arabiske emirater og fremstilte landet som et stabilt investeringsmål, ofte i kontrast til påstander om politisk ustabilitet i USA.

Svar på X til en Bloomberg-rapport, fra en konto som publiserte innhold fra denne operasjonen.
Enkelte falske profiler fokuserte på politikk i Europa eller USA. Ideologien bak aktiviteten varierte fra region til region. Én X-konto rettet mot USA utga seg for eksempel for å være liberal og kritiserte USAs tidligere president Trump, mens enkelte franskspråklige Facebook-kontoer kritiserte president Macron og støttet partiet Rassemblement National (RN). Noen ganger tok kritikken utgangspunkt i innenrikssaker for å argumentere for at det aktuelle landet ikke burde gripe inn i internasjonale spørsmål, blant annet Russlands invasjon av Ukraina.

To kommentarer fra ulike Facebook-kontoer som gjentatte ganger publiserte innhold fra denne operasjonen. Den tyske teksten kommenterte et intervju med AfD-politikeren Alexander Jungbluth. Der står det: «Jungbluth tar opp de virkelige problemene: EU bør bekymre seg for interne anliggender! Jeg er begeistret for svarene hans, særlig om konflikten i Ukraina.»
Konsekvensvurdering
Operasjonen var svært aktiv på Facebook og X, sannsynligvis med flere hundre kontoer. På X hadde enkelte av kontoene det blå merket som viser betalt verifisering. Blant de rundt 150 kontoene vi undersøkte på begge plattformene, fant vi ingen med et betydelig antall følgere. Det høyeste følgertallet på X som vi fant under undersøkelsen, var 222. Mer typiske tall lå mellom rundt 15 og litt over 20, og vanlige innlegg på X fikk et ensifret antall reaksjoner. Tilsvarende var det høyeste antallet reaksjoner vi observerte på et Facebook-innlegg under undersøkelsen, 36, mens mer typiske tall lå mellom 0 og 5. Vi fant imidlertid enkelte tilfeller der operasjonens innlegg fikk svar fra virkelige personer. Svarene var ikke alltid positive og omfattet iblant virkelige personer som motsa de falske kontoene. De viser likevel en viss evne til å engasjere publikum på flere plattformer, på flere språk og om flere temaer.

Kommentarkrangel mellom en operasjonskonto (øverst) og en virkelig person (nederst). Øverst: Gerald, det er nettopp dette som viser hvor dypt problemene i rettssystemet vårt stikker. Nå må vi støtte Trump mer enn noen gang! Svar: Det er nettopp dette som viser hvor dypt problemene i vår rettsforståelse stikker, når enhver politiker som bryter lover eller regler, deretter blir «forfulgt» av rettsvesenet av «politiske» grunner …
Ved bruk av Breakout Scale, som vurderer virkningen av påvirkningsoperasjoner på en skala fra 1 (lavest) til 6 (høyest), vurderer vi denne operasjonen til øvre del av kategori to, med risiko for å bryte gjennom til kategori tre. Den var preget av publisering på flere plattformer, med enkelte tegn på at virkelige personer engasjerte seg i innholdet. Etter at vi utestengte operasjonen fra å bruke modellene våre og delte informasjon med andre i bransjen, ble imidlertid kontoene i sosiale medier som vi hadde identifisert, tause i mange uker. Operasjonen viser dermed både den økte kapasiteten KI kan gi aktører, og den økte sårbarheten for forstyrrelser som følger av deres avhengighet av en KI-modell.