Overslaan naar hoofdinhoud
OpenAI

1 juni 2026

Veiligheid

Campagne "Meeliften op datacenters": beïnvloedingsactiviteit gericht op de VS

OpenAI blokkeerde een waarschijnlijk uit de VRC afkomstig cluster dat AI gebruikte om socialemediacontent te genereren met kritiek op Amerikaanse datacenters en AI-infrastructuur.

Bezig met laden...

Deze casestudy verscheen oorspronkelijk in het OpenAI-rapport van juni 2026⁠(opent in een nieuw venster) over aan de VRC gelieerde beïnvloedingsoperaties die zich richtten op AI-debatten in de VS.

Actor

We hebben een cluster van ChatGPT‑accounts geblokkeerd dat waarschijnlijk afkomstig was uit China en ChatGPT gebruikte om socialemediacontent te genereren voor een heimelijke beïnvloedingsoperatie. Ze gaven ChatGPT opdrachten in vereenvoudigd Chinees en vroegen daarbij herhaaldelijk om Engelstalige en Chineestalige uitvoer waarin ze zich voordeden als Amerikanen met uiteenlopende achtergronden. Die content werd op meerdere socialemediaplatforms geplaatst. Omdat we vanuit China geen toegang tot onze modellen toestaan, gebruikten ze VPN's om toegang te krijgen tot ons platform.

De operators van de accounts maakten waarschijnlijk deel uit van een socialemediateam bij een particulier Chinees technologiebedrijf dat opdrachten uitvoerde voor Chinese overheidsklanten op provinciaal niveau. Deze activiteit lijkt te passen binnen een commercieel ecosysteem dat de prioriteiten van de partijstaat rond sturing van de publieke opinie⁠(opent in een nieuw venster) ondersteunt. In een afzonderlijk rapport dat ze naar ChatGPT uploadden, beschreven ze hun doelen en strategieën voor het beïnvloeden van de publieke opinie en het opzetten van socialemedia-accounts die de detectiesystemen van platforms moesten omzeilen.

Gedrag

De accounts die we blokkeerden, probeerden twee doelgroepen te beïnvloeden. Ze richtten zich vooral op een Amerikaans publiek en genereerden korte Engelstalige reacties en afbeeldingen waarin werd beweerd dat datacenters en AI-toepassingen de vraag naar elektriciteit opdreven en gewone Amerikanen met hogere kosten opzadelden.

Zo vroegen ze om stripverhalen over de prijzen van capaciteitsveilingen van een elektriciteitsnetoperator, gebaseerd op berichtgeving van een betrouwbare regionale krant. Ze vroegen ChatGPT om in de reacties te benadrukken dat de capaciteitsprijzen stegen door pieken in de elektriciteitsvraag, die volgens hen werden veroorzaakt door datacenters en AI-toepassingen. Ook stelden ze dat gewone huishoudens uiteindelijk voor deze kosten opdraaiden. De reacties en afbeeldingen werden op X geplaatst door een groep waarschijnlijk niet-authentieke accounts, samen met links naar betrouwbare nieuwsartikelen over de capaciteitsveilingen van de elektriciteitsnetoperator en de energievraag van datacenters.

De door AI gegenereerde content werd op X geplaatst met hashtags als #capacityauction, #datacentersuccess en #datacenters. Ze gebruikten ChatGPT ook om afbeeldingen te bewerken en voegden tekst toe aan algemene afbeeldingen over de elektriciteitsmarkt ter ondersteuning van het narratief dat gewone mensen de AI-infrastructuur subsidiëren.

Screenshots of X posts with text and images generated by ChatGPT.

Schermafbeeldingen van berichten op X met tekst en afbeeldingen die door ChatGPT zijn gegenereerd.

De tweede doelgroep waarop het cluster zich richtte, bestond uit Chinezen in het buitenland. Dit paste bij de kennelijke rol van het cluster om de prioriteiten van de Chinese overheid te ondersteunen. Ze vroegen om openbaar beschikbare informatie over de Chinese dissident Li Ying, ook bekend als "Leraar Li", en vroegen ChatGPT korte, beledigende reacties over hem te genereren die gericht waren aan het X-account van zijn team, @whyyoutouzhele. In ons vorige dreigingsrapport⁠ meldden we dat Li het doelwit was van vergelijkbare online intimidatie door iemand die banden had met de Chinese politie. In dit geval weigerden onze modellen opruiende of persoonlijke aanvallen op Li te genereren. Andere Chinese politieke commentatoren die ze probeerden te intimideren, waren Lu Yiheng, Xu Chi en het X-account @SydneyDaddy1.

Een opvallende tactiek was om zich online voor te doen als in de VS wonende Chinese immigranten, werknemers, studenten, moeders, administratief medewerkers en investeerders. Daarmee wilden de actoren een in de VS wonende voormalige Chinese politieagent aanmoedigen kritiek op de VS te uiten om Amerika's "duistere kant" bloot te leggen. De actoren vroegen ChatGPT berichten voor een YouTuber te genereren die de voormalige agent moesten aansporen over tekortkomingen in het Amerikaanse beleid te spreken. Dit leek een nieuwe tactiek waarbij fictieve persona's van Amerikaanse en Chinese immigranten werden gebruikt om een influencer aan te moedigen content te maken waarin kritiek op de VS werd geuit.

Naast het genereren van socialemediacontent gebruikten de accounts ChatGPT om hun werkproces te automatiseren en op te schalen. Zo vroegen ze om code waarmee ze het inloggen en het beheren van interacties op meerdere socialemediaplatforms konden automatiseren. Ze gebruikten ChatGPT ook als tekstverwerkingstool om gebruikersnamen te extraheren, links naar X of YouTube vooraan toe te voegen, hyperlinks te verwijderen en gegevens voor werkbladen op te maken.

Original data center image.

Originele afbeelding van een datacenter.

AI-edited image posted on X by a likely inauthentic account.

Met AI bewerkte afbeelding die op X is geplaatst door een waarschijnlijk niet-authentiek account.

Platformactiviteiten

De accounts vroegen ChatGPT werkrapporten te genereren, bij te schaven en te redigeren. Deze onthulden hun overwegingen rond de operationele beveiliging van hun socialemedia-activiteiten en hun kennis van de detectiesystemen van platforms. Ze beschreven als doelen onder meer het opzetten van duurzame en geloofwaardige accounts, het produceren van visueel aantrekkelijke content om het bereik in doelregio's te vergroten en het waarborgen van de levensvatbaarheid van accounts op lange termijn door te anticiperen op handhaving door platforms.

Eén rapport richtte zich specifiek op activiteiten op Facebook. Het benadrukte het opbouwen van realistische, betrouwbare persona's rond het dagelijks leven, het aanvankelijk profileren van accounts met content over lifestyle, actualiteit, commentaar en professionele onderwerpen, en het versterken van narratieven via interacties tussen accounts terwijl de indruk van organische betrokkenheid behouden bleef. Dit wees op een geavanceerder werkproces om permanent aanwezig te blijven op Amerikaanse socialemediaplatforms en op het gebruik van AI ter ondersteuning van de operationele planning van deze activiteiten.

Uit hetzelfde rapport blijkt dat ze het Facebook-platform uitgebreid hadden geanalyseerd om hun bereik te vergroten en het risico op verstoring te beperken. Ze bespraken hoe het contentecosysteem, de groepen, pagina's, hashtags, advertentietools, aanbevelingssystemen en meldingsmechanismen van Facebook konden worden gebruikt om geleidelijk invloed op te bouwen en nieuwe doelgroepen te bereiken. Ze omschreven dit als een tweesporenaanpak waarin organische betrokkenheid werd gecombineerd met Facebook-advertenties, ondersteund door herhaaldelijk testen van onderwerpen, formats en doelgroepen. Ze benadrukten ook de veiligheid van accounts, het aanmaken van reserveaccounts en het gescheiden houden van operationele accountactiviteiten om te voorkomen dat het platform onderlinge coördinatie binnen hun werkproces zou detecteren.