Overslaan naar hoofdinhoud
OpenAI

1 juni 2026

Veiligheid

Campagne "Tech en tarieven": beïnvloedingsactiviteiten gericht op Amerikaans technologiebeleid

OpenAI heeft vermoedelijk uit China afkomstige accounts geblokkeerd die AI gebruikten om reacties en cartoons te maken over Amerikaans technologiebeleid, importheffingen en handelsbeperkingen.

Bezig met laden...

Deze casestudy verscheen oorspronkelijk in het rapport van juni 2026⁠(opent in een nieuw venster) van OpenAI over aan de Volksrepubliek China gelieerde beïnvloedingsoperaties die zich richtten op Amerikaanse debatten over AI.

Actor

We hebben een cluster ChatGPT‑accounts geblokkeerd die vermoedelijk uit China afkomstig waren en onze modellen gebruikten om korte reacties en politieke cartoons te genereren waarin Amerikaans technologiebeleid en importheffingen werden bekritiseerd, werkrapporten te redigeren en de gebruiker te helpen bij het ontwerpen van systemen voor monitoring van sociale media. De accounts gaven ChatGPT prompts in vereenvoudigd Chinees en gebruikten VPN's om toegang te krijgen tot ons platform.

In hun prompts kwam herhaaldelijk terminologie voor die past bij personen die verbonden zijn aan het Chinese openbareveiligheidsapparaat. Zo vroegen ze om beoordelingen van risico's voor de publieke opinie rond protesten, pestincidenten op scholen, verplaatsingen van mensenmassa's in Shanghai, politiegerelateerde incidenten, verzoekschriften en verkeershandhaving. Eén gebruiker omschreef de socialemedia-accounts die deze beheerde als een "waterleger" (水军), een gangbare Chinese term voor gecoördineerde onlineaccounts die platforms overspoelen met kritiek of trollen, en droeg ChatGPT op content te genereren die de Volksrepubliek China ten goede zou komen of pro-Chinese narratieven zou bevorderen. Alles bij elkaar wijzen deze indicatoren erop dat de accounts waarschijnlijk activiteiten ondersteunden die aansloten bij de belangen van de Chinese Communistische Partij (CCP), al konden we niet vaststellen aan welke instelling de beheerders precies verbonden waren.

Daarnaast ontdekten we op X een netwerk dat OpenAI aanviel met de onjuiste bewering dat gebruikersgegevens van ChatGPT waren buitgemaakt. Op basis van gedragsindicatoren uit openbare bronnen oordeelden we dat deze activiteit waarschijnlijk deel uitmaakte van hetzelfde X-netwerk dat we bij deze operatie hadden vastgesteld.

Screenshot of likely inauthentic X accounts falsely claiming ChatGPT user data was compromised.

Screenshot van vermoedelijk niet-authentieke X-accounts die ten onrechte beweren dat gebruikersgegevens van ChatGPT zijn buitgemaakt.

Gedrag

Dit cluster gebruikte ChatGPT voornamelijk om korte Engelstalige reacties en cartoonafbeeldingen te genereren, die vervolgens door vermoedelijk niet-authentieke X-accounts werden geplaatst. Het opvallendste thema was de technologische concurrentie tussen de VS en China. De beheerders plaatsten deze concurrentie in de context van importheffingen, zeldzame aardmetalen, AI, 5G, nieuwe energie en industriële weerbaarheid. Ook beweerden ze dat de VS streefden naar technologische dominantie en de macht om regels vast te stellen. Ze bepaalden dat in de cartoons alleen president Trump mocht worden afgebeeld en dat er geen beelden van China of de Chinese leider Xi Jinping in mochten voorkomen.

Daarnaast genereerden ze grote hoeveelheden korte Chineestalige reacties en artikelen over uiteenlopende andere onderwerpen, bedoeld om de Volksrepubliek China te bevoordelen, de VS en Israël aan te vallen, antisemitische clichés zoals "Joods kapitaal manipuleert de publieke opinie" te versterken en Chinese dissidenten lastig te vallen. Ze vroegen vaak om specifieke grote aantallen reacties, met een laag maximaal aantal tekens en in een informele toon.

Ook vroegen ze ChatGPT een concept te bedenken voor een AI-systeem dat de online publieke opinie bewaakt. Volgens hen moest zo'n systeem automatisch wat zij als "schadelijke" informatie van "sleutelfiguren" op socialemediaplatforms omschreven scrapen, logboeken opslaan, automatisch video's downloaden voor grootschalige semantische analyse en risicomeldingen versturen. Onze modellen genereerden een algemeen antwoord van 500 woorden met advies over de opslag en het beheer van gegevens, maar zonder ideeën te geven over hoe die gegevens voor toezicht konden worden verzameld.

Screenshots of X posts where the text and images were generated by this operation.

Screenshots van berichten op X waarvan de tekst en afbeeldingen door deze operatie zijn gegenereerd.

Activiteiten op platforms

Deze operatie had een wereldwijd werkterrein en probeerde internationaal publiek te beïnvloeden. Ze richtten zich op het genereren van content die kritisch was over de VS. Daarin beschuldigden ze het land van isolationisme en hegemonisme en beweerden ze dat Amerika zijn bondgenoten verraadde door winst belangrijker te vinden dan loyaliteit. Naast Engelstalige content vroegen ze ChatGPT ook content in het Italiaans, Japans en traditioneel Chinees te genereren, gericht op Taiwanees publiek.

Uit interacties tussen accounts bleek dat de vermoedelijk niet-authentieke X-accounts die door deze operatie gegenereerde content plaatsten, deel leken uit te maken van een breder netwerk dat OpenAI eveneens in diskrediet probeerde te brengen. Vanaf eind 2025 ontdekten we een reeks vermoedelijk niet-authentieke X-accounts die varianten plaatsten van de bewering dat hun ChatGPT‑gebruikersgegevens waren buitgemaakt en dat dit hun leven negatief had beïnvloed. Geen van deze accounts leek tekst te hebben geplaatst die door onze modellen was gegenereerd. Ze hadden echter wel herhaaldelijk interactie met de X-accounts die we in de campagne "Tech en tarieven" vaststelden en vergrootten het bereik daarvan.

Ten eerste genereerde een van de ChatGPT‑accounts die we in het cluster "Tech en tarieven" vaststelden een bericht over vermeende hacks van mobiele netwerken door Amerikaanse inlichtingendiensten. Dit bericht werd opnieuw gedeeld door vermoedelijk niet-authentieke X-accounts uit het cluster "ChatGPT‑datalek".

Bij een andere gelegenheid citeerden accounts uit zowel het cluster "ChatGPT‑datalek" als het cluster "Tech en tarieven" binnen enkele uren dezelfde tweet van een niet-betrokken, geverifieerd account op X. Daarnaast stelden we vast dat alle accounts die dit bericht citeerden niet-authentiek leken, wat erop wijst dat ze waarschijnlijk allemaal deel uitmaakten van dezelfde gecoördineerde operatie. Al deze accounts waren eind 2025 aangemaakt, hadden weinig of geen volgers en hadden ten tijde van de campagne "ChatGPT‑datalek" slechts enkele berichten geplaatst. Ze lijken bovendien allemaal door X te zijn geschorst, onafhankelijk van onze beoordeling.

X accounts from both the ChatGPT compromise cluster and the Tech and Tariffs cluster quoting a post by a user unrelated to the operation.

Links: een aan deze operatie gekoppeld X-account met een bericht over diefstal van ChatGPT‑gegevens. Rechts: X-accounts uit zowel het cluster "ChatGPT‑datalek" als het cluster "Tech en tarieven" die een bericht citeren van een gebruiker die niet bij de operatie betrokken was.

Opvallend was dat er ook enige overlap in content bestond met eerder vastgestelde heimelijke beïnvloedingsoperaties uit de Volksrepubliek China. Het X-account dat de hierboven afgebeelde, met ChatGPT gegenereerde cartoon van president Trump plaatste, deelde ook afbeeldingen over de Filipijnse president Marcos die eerder waren gedeeld door niet-authentieke X-accounts die verband hielden met operatie "Nine-emdash Line". Die operatie bespraken we in ons rapport "Kwaadwillig gebruik van AI verstoren" van oktober 2025⁠. Dit is onvoldoende om een verband tussen de twee operaties definitief vast te stellen, maar versterkt de indruk dat er op X een samenhangend geheel aan activiteiten bestaat dat Chinese beïnvloedingsinspanningen versterkt.

Post shared by the account from the Tech and Tariffs cluster and a video shared by an account attributed to Operation Nine-emdash Line.

Links: een bericht van een account uit het cluster "Tech en tarieven", met in een cartoon een afbeelding van Marcos die drugs gebruikt. Rechts: een video van Marcos die drugs gebruikt, gedeeld door een account dat wij toeschreven aan operatie Nine-emdash Line.

Impact

Op basis van de Breakout Scale beoordelen we deze activiteit als categorie één: activiteit die zich tot één platform beperkt, zonder aanwijzingen dat deze daarbuiten is doorgebroken. De meeste socialemediaberichten die we vaststelden, leidden tot weinig of geen waarneembare interactie. We vonden geen bewijs dat de onjuiste beweringen over buitgemaakte ChatGPT‑gebruikersgegevens werden versterkt door authentieke accounts met een groot bereik of buiten het platform X.

Toch moet deze operatie tegen OpenAI, een particulier bedrijf in een strategisch belangrijke sector, aanleiding geven tot bezorgdheid. Dit patroon lijkt op eerdere beïnvloedingsoperaties uit de Volksrepubliek China die het Australian Strategic Policy Institute⁠(opent in een nieuw venster) en Mandiant⁠(opent in een nieuw venster) vaststelden tegen bedrijven die de afhankelijkheid van China in de sector voor zeldzame aardmetalen probeerden te verminderen. In 2022 gebruikte het Spamouflage/DRAGONBRIDGE-netwerk niet-authentieke accounts om Lynas Rare Earths zwart te maken vanwege de geplande verwerkingsfaciliteit van het bedrijf in Texas. Later richtte het netwerk zich ook op het Canadese Appia Rare Earths & Uranium en het Amerikaanse USA Rare Earth, nadat nieuwe productiecapaciteit in Noord-Amerika was aangekondigd. Zowel ASPI als Mandiant oordeelde dat deze activiteit bedoeld was om de reputatie te schaden van concurrenten van de Chinese marktdominantie op het gebied van zeldzame aardmetalen.

Ook hier lijken we vergelijkbare tactieken te hebben waargenomen om de reputatie van OpenAI te schaden, zij het zonder succes en in een sector waarin de VS vooroplopen. De timing was opvallend. De campagne vond plaats tijdens een sterke escalatie van de economische en technologische concurrentie tussen de VS en China, toen president Trump een aanvullende importheffing van 100 procent op Chinese goederen aankondigde. Belangrijker nog: de campagne volgde op de Vierde Plenaire Zitting⁠(opent in een nieuw venster), waar de CCP aanbevelingen voor het vijftiende vijfjarenplan aannam die AI tot strategische technologie en industriële prioriteit verhieven. Daarbij werd opgeroepen tot versnelde AI-innovatie en een landelijk "AI+"-initiatief.

Dit biedt een nuttige parallel met de eerdere campagnes rond zeldzame aardmetalen. In de in 2021 gepubliceerde hoofdlijnen van het veertiende vijfjarenplan⁠(opent in een nieuw venster) werd de sector voor strategische minerale grondstoffen namelijk vanuit veiligheidsperspectief benaderd en werden "hoogwaardige functionele materialen op basis van zeldzame aardmetalen" specifiek als kernprioriteit aangemerkt. In beide gevallen richtten niet-authentieke accounts zich op particuliere bedrijven in democratische landen die actief waren in sectoren die Beijing belangrijk achtte voor de nationale ontwikkeling en veiligheid.