Kampanjen «Teknologi og toll»: Påvirkningsaktivitet rettet mot USAs teknologipolitikk
OpenAI utestengte kontoer med sannsynlig opprinnelse i Kina som brukte KI til å lage kommentarer og karikaturer om USAs teknologipolitikk, toll og handelsrestriksjoner.
Denne kasusstudien ble opprinnelig publisert i OpenAIs rapport fra juni 2026(åpnes i et nytt vindu) om Kina-tilknyttede påvirkningsoperasjoner rettet mot KI-debatten i USA.
Aktør
Vi utestengte en gruppe ChatGPT‑kontoer som sannsynligvis hadde opprinnelse i Kina, og som brukte modellene våre til å lage korte kommentarer og politiske karikaturer som kritiserte USAs teknologipolitikk og tollsatser, redigere arbeidsrapporter og hjelpe brukeren med å utforme systemer for overvåking av sosiale medier. Kontoene ga ChatGPT instruksjoner på forenklet kinesisk og brukte VPN-er for å få tilgang til plattformen vår.
Instruksjonene brukte gjentatte ganger terminologi som forbindes med personer tilknyttet Kinas offentlige sikkerhetssystem. De ba blant annet om risikovurderinger av opinionen knyttet til demonstrasjoner, mobbing på skoler, folkemengders bevegelser i Shanghai, politirelaterte hendelser, underskriftskampanjer og trafikkontroll. Én bruker beskrev kontoene den drev i sosiale medier, som en «vannhær» (水军), et vanlig kinesisk uttrykk for samordnede nettkontoer som oversvømmer plattformer med kritikk eller trolling. Brukeren ba ChatGPT lage innhold som ville gagne Kina eller fremme Kina-vennlige narrativer. Samlet tyder disse indikatorene på at kontoene sannsynligvis støttet aktiviteter i tråd med Kinas kommunistpartis interesser, selv om vi ikke kunne fastslå operatørenes nøyaktige institusjonelle tilknytning.
Vi identifiserte også et nettverk på X som rettet falske påstander mot OpenAI om at ChatGPT‑brukerdata var blitt kompromittert. Basert på atferdsindikatorer i åpne kilder vurderte vi at aktiviteten sannsynligvis var del av det samme X-nettverket som ble identifisert i denne operasjonen.

Skjermbilde av sannsynligvis falske X-kontoer som uriktig hevdet at ChatGPT‑brukerdata var kompromittert.
Atferd
Denne gruppen brukte hovedsakelig ChatGPT til å lage korte kommentarer på engelsk og karikaturer som ble publisert av sannsynligvis falske X-kontoer. Det tydeligste temaet var teknologikonkurransen mellom USA og Kina. Operatørene vinklet konkurransen rundt toll, sjeldne jordarter, KI, 5G, ny energi og industriell motstandskraft. De hevdet også at USA søkte teknologisk dominans og makt til å fastsette reglene. De presiserte at karikaturene bare skulle fremstille president Trump, og at de ikke skulle inneholde bilder av Kina eller Kinas leder Xi Jinping.
I tillegg laget de store mengder korte kommentarer på kinesisk og artikler om en rekke andre temaer. Innholdet skulle favorisere Kina, angripe USA og Israel, forsterke antijødiske forestillinger som «jødisk kapital manipulerer opinionen» og trakassere kinesiske dissidenter. De ba ofte om bestemte mengder kommentarer med korte tegnbegrensninger og en muntlig tone.
De ba også ChatGPT foreslå et konsept for et KI-system som overvåker opinionen på nettet. De beskrev at et slikt system automatisk skulle hente inn det de definerte som «skadelig» informasjon fra «nøkkelpersoner» på sosiale medier, lagre logger, automatisk laste ned videoer for omfattende semantisk analyse og sende risikovarsler. Modellene våre genererte et generelt svar på 500 ord med råd om lagring og administrasjon av data, men ga ingen forslag til hvordan dataene kunne samles inn for overvåkingsformål.

Skjermbilder av innlegg på X der teksten og bildene ble generert av denne operasjonen.
Aktivitet på plattformer
Operasjonen hadde et globalt mandat og forsøkte å påvirke et internasjonalt publikum. De konsentrerte seg om å lage innhold som kritiserte USA, med påstander om isolasjonisme og hegemoni og beskyldninger om at USA dolket sine allierte i ryggen ved å sette profitt over lojalitet. I tillegg til engelsk ba de ChatGPT lage innhold på italiensk, japansk og tradisjonell kinesisk rettet mot et taiwansk publikum.
Ut fra samhandlingen mellom kontoene så de sannsynligvis falske X-kontoene som publiserte innhold fra denne operasjonen, ut til å være knyttet til et større nettverk som også forsøkte å sverte OpenAI. Fra slutten av 2025 identifiserte vi en gruppe sannsynligvis falske X-kontoer som publiserte ulike versjoner av påstander om at ChatGPT‑brukerdataene deres var blitt kompromittert, og at dette hadde påvirket livene deres negativt. Ingen av disse kontoene så ut til å ha publisert tekst generert av modellene våre. De samhandlet imidlertid gjentatte ganger med og forsterket X-kontoene vi identifiserte i kampanjen «Teknologi og toll».
For det første genererte en av ChatGPT‑kontoene vi identifiserte i gruppen «Teknologi og toll», et innlegg om at amerikanske etterretningsorganisasjoner angivelig hadde hacket mobilnettverk. Innlegget ble delt videre av sannsynligvis falske X-kontoer fra gruppen «Kompromittering av ChatGPT».
Ved en annen anledning siterte kontoer fra både gruppen «Kompromittering av ChatGPT» og gruppen «Teknologi og toll» det samme innlegget fra en uvedkommende, verifisert konto på X med bare noen timers mellomrom. Vi kontrollerte også at alle kontoene som siterte dette innlegget, så ut til å være falske. Det tyder på at de sannsynligvis inngikk i den samme samordnede operasjonen. Alle disse kontoene var opprettet sent i 2025, hadde få eller ingen følgere og bare noen få innlegg da kampanjen «Kompromittering av ChatGPT» pågikk. Det ser også ut til at X suspenderte dem alle uavhengig av vår vurdering.

Til venstre: En X-konto knyttet til denne operasjonen, med et innlegg om tyveri av ChatGPT‑data. Til høyre: X-kontoer fra både gruppen «Kompromittering av ChatGPT» og gruppen «Teknologi og toll» som siterer et innlegg fra en bruker uten tilknytning til operasjonen.
Det er også verdt å merke seg at noe av innholdet overlappet med tidligere identifiserte skjulte påvirkningsoperasjoner med opprinnelse i Kina. X-kontoen som publiserte den ChatGPT‑genererte karikaturen av president Trump vist ovenfor, publiserte også bilder av Filippinenes president Marcos. Bildene var tidligere delt av falske X-kontoer tilknyttet operasjon «Nine-emdash Line», som vi omtalte i rapporten «Bekjempelse av ondsinnet bruk av KI» fra oktober 2025. Dette er ikke nok til å fastslå en forbindelse mellom de to operasjonene, men styrker inntrykket av et aktivitetsknutepunkt på X som forsterker påvirkningsforsøk fra Kina.

Til venstre: Et innlegg delt av kontoen fra gruppen «Teknologi og toll», med et bilde av Marcos som tar narkotika, innfelt i en karikatur. Til høyre: En video av Marcos som tar narkotika, delt av en konto vi knyttet til operasjon Nine-emdash Line.
Gjennomslag
På Breakout-skalaen vurderer vi denne aktiviteten som kategori én: aktivitet på én plattform, uten tegn til spredning utenfor denne. De fleste innleggene vi identifiserte i sosiale medier, fikk liten eller ingen synlig respons. Vi fant ingen tegn til at de falske påstandene om kompromitterte ChatGPT‑brukerdata ble forsterket av autentiske kontoer med stor rekkevidde eller spredte seg utover X-plattformen.
Denne operasjonen rettet mot OpenAI, et privat selskap i en strategisk viktig bransje, gir likevel grunn til bekymring. Mønsteret ligner tidligere påvirkningsoperasjoner med opprinnelse i Kina som Australian Strategic Policy Institute(åpnes i et nytt vindu) og Mandiant(åpnes i et nytt vindu) har identifisert mot selskaper som forsøker å redusere avhengigheten av Kina i industrien for sjeldne jordarter. I 2022 brukte Spamouflage/DRAGONBRIDGE-nettverket falske kontoer til å sverte Lynas Rare Earths på grunn av selskapets planlagte prosesseringsanlegg i Texas. Senere rettet nettverket seg mot kanadiske Appia Rare Earths & Uranium og USA-baserte USA Rare Earth etter kunngjøringer om ny produksjonskapasitet i Nord-Amerika. Både ASPI og Mandiant vurderte at aktiviteten hadde som mål å skade omdømmet til konkurrenter som utfordret Kinas markedsdominans innen sjeldne jordarter.
På samme måte ser det ut til at vi har observert lignende taktikker for å skade OpenAIs omdømme, om enn uten hell og i en bransje der USA er ledende. Tidspunktet var påfallende. Kampanjen fant sted under en kraftig opptrapping av den økonomiske og teknologiske konkurransen mellom USA og Kina, da president Trump kunngjorde en tilleggstoll på 100 prosent på kinesiske varer. Enda viktigere var det at kampanjen fulgte etter den fjerde plenumsforsamlingen(åpnes i et nytt vindu), der Kinas kommunistparti vedtok anbefalinger til den 15. femårsplanen som løftet KI frem som en strategisk teknologi og industriell prioritet. Anbefalingene tok til orde for raskere KI-innovasjon og et landsomfattende «KI+»-initiativ.
Dette gir en nyttig parallell til de tidligere kampanjene om sjeldne jordarter, fordi hovedtrekkene i den 14. femårsplanen(åpnes i et nytt vindu), publisert i 2021, gjorde industrien for strategiske mineralressurser til et sikkerhetsspørsmål og uttrykkelig utpekte «avanserte funksjonelle materialer av sjeldne jordarter» som en hovedprioritet. I begge tilfellene rettet falske kontoer seg mot private selskaper i demokratier som opererte i sektorer Beijing anså som viktige for nasjonal utvikling og sikkerhet.