Przejdź do treści głównej
OpenAI

1 lutego 2026

Bezpieczeństwo

Scenariusz srebrnej poświaty: działania wymierzone w osoby z USA, prawdopodobnie prowadzone z Chin

OpenAI zablokowało konta prawdopodobnie pochodzące z Chin, które wykorzystywały AI do zbierania informacji o osobach z USA, lokalizacjach i taktykach socjotechnicznych.

Ładowanie…

To studium przypadku pierwotnie opublikowano w raporcie OpenAI z lutego 2026 r.⁠(otwiera nowe okno) poświęconym udaremnianiu złośliwych zastosowań AI.

Sprawcy

Zablokowaliśmy niewielką grupę kont ChatGPT prawdopodobnie pochodzących z Chin. Wykorzystywano je do pozyskiwania od naszych modeli informacji o osobach z USA, forach i lokalizacjach budynków administracji federalnej, uzyskiwania wskazówek dotyczących oprogramowania do podmiany twarzy oraz generowania e-maili po angielsku, które przypominały próby socjotechniczne. Użytkownicy tych kont kierowali do naszych modeli prompty po chińsku, byli aktywni głównie w godzinach pracy w Chinach kontynentalnych i łączyli się z naszą platformą przez VPN.

Za pomocą tych kont generowano szkice e-maili, których rzekomymi nadawcami byli pracownicy firmy „Nimbus Hub Consulting” z siedzibą w Hongkongu. Jednak w promptach używano uproszczonych znaków chińskich (typowych dla Chin kontynentalnych), a nie tradycyjnych (typowych dla Hongkongu), co sugeruje, że osoby faktycznie obsługujące te konta działały z Chin kontynentalnych. Ponadto z jednego konta wygenerowano e-mail, którego rzekomym nadawcą był przedstawiciel organizacji public relations z Szanghaju, promującej wymianę gospodarczą i kulturalną między USA a Szanghajem. Nawiązując do słowa „Nimbus” w nazwie firmy, oznaczającego chmurę deszczową lub aureolę, nazwaliśmy tę operację „Scenariusz srebrnej poświaty”.

Zrzuty ekranu profili LinkedIn powiązanych z Nimbus Hub Consulting.

Zrzuty ekranu profili LinkedIn powiązanych z Nimbus Hub Consulting. Niektóre profile LinkedIn odpowiadały osobom wymienionym na stronie „Nasz zespół” w witrynie Nimbus Hub Consulting.

Sposób działania

Za pomocą tych kont generowano anglojęzyczne szkice e-maili adresowanych do urzędników stanowych w USA lub analityków polityki pracujących w sektorze biznesowym i finansowym. Wiadomości te miały najwyraźniej zapraszać odbiorców do udziału w płatnych konsultacjach, opisywanych jako interpretowanie polityki i udzielanie klientom porad strategicznych. Użytkownicy prosili o zwięzłe, jasne i profesjonalne szkice e-maili z tematami wywołującymi poczucie pilności i subtelnie oddziałującymi na psychikę odbiorcy.

Ponadto konta ChatGPT służyły do wyszukiwania ogólnych informacji za pomocą naszych modeli. Model odpowiadał na te zapytania na podstawie publicznie dostępnych źródeł. Zapytania dotyczyły następujących tematów:

  • Lokalizacje urzędów administracji federalnej USA, w tym ich głównych siedzib, oraz ranking stanów o dużej koncentracji agencji federalnych i urzędników.

  • Rozmieszczenie pracowników administracji federalnej USA według stanów.

  • Osoby z USA, takie jak prowadzący audycje Głosu Ameryki, w tym ich wcześniejsze wywiady i tematy, którymi się interesują.

  • Fora internetowe i witryny popularne wśród specjalistów oraz osób szukających pracy w amerykańskim sektorze ekonomiczno-finansowym.

Co istotne, z jednego konta poproszono o wskazówki dotyczące pobrania i zainstalowania na komputerze platformy FaceFusion, służącej do podmiany twarzy i innych modyfikacji materiałów multimedialnych. Z aktywności tego konta w ChatGPT wynikało, że jego użytkownik zamierzał skorzystać konkretnie z funkcji podmiany twarzy na żywo. Poprosił o instrukcję instalacji krok po kroku, bez technicznego żargonu. Twierdził, że jest początkującym programistą, dlatego wskazówki muszą być proste. Aby ułatwić pomoc w instalacji, przesłał zrzut ekranu ze specyfikacją sprzętową swojego komputera. Model odpowiedział, korzystając z informacji z publicznie dostępnej witryny i dokumentacji FaceFusion.

Rezultat

Instrukcje dotyczące generowania szkiców e-maili za pomocą naszych modeli przypominały socjotechniczny schemat działania⁠(otwiera nowe okno) zagranicznych służb wywiadowczych próbujących nawiązać kontakt, a nie zwykłe wiadomości rekrutacyjne. W każdym szkicu e-maila miały znaleźć się następujące elementy:

Budowanie wiarygodności: Przedstawiali „Nimbus Hub” jako profesjonalną firmę doradztwa strategicznego o uznanej wiedzy eksperckiej w zakresie geopolityki i polityki ponadnarodowej. Zamieszczali link do witryny Nimbus Hub (zob. zrzut ekranu poniżej).

Personalizacja i pochlebstwa: Polecali modelowi, by wprost przywołał doświadczenie odbiorcy w sektorze publicznym jako dowód na to, że idealnie nadaje się on do tej roli. W jednym przypadku z konta przesłano zrzuty ekranu profilu LinkedIn osoby z USA mieszkającej w Szanghaju. Model otrzymał polecenie spersonalizowania szkicu e-maila na podstawie widocznych na zrzutach informacji o doświadczeniach i przeszłości tej osoby.

Mnożenie zachęt: Oferta konsultacji zwykle kusiła wysokimi zarobkami za pracę online, premiami za wyniki i nagrodami za polecenia, a zarazem nie precyzowała rzeczywistego zakresu obowiązków.

Uspokajający język i umniejszanie ryzyka: Często zapewniali, że praca jest bezstresowa, płatności terminowe, a współpraca poufna.

Szybkie przeniesienie komunikacji poza platformę: Zawsze próbowali skłonić odbiorców do przejścia z korespondencji e-mailowej na wstępną wideorozmowę przez WhatsApp, Zoom lub Teams.

Zrzut ekranu strony głównej Nimbus Hub Consulting. Witryna nie jest już dostępna, ale zachowała się jej kopia archiwalna.

Zrzut ekranu strony głównej Nimbus Hub Consulting. Witryna nie jest już dostępna, ale zachowała się jej kopia archiwalna.

Wpływ

W tym przypadku sieci kont korzystały z modeli w sposób niewymagający zaawansowanych umiejętności technicznych, a ich prośby przypominały czasem zwykłe zlecenia przygotowania zaproszeń do rekrutacji lub pomocy w legalnej instalacji oprogramowania. Jednak taktyka ukrywania się pod fałszywą tożsamością firmy oraz zainteresowanie tematyką geopolityczną wskazują na możliwy zamiar werbunku do wrogich działań.

Analiza sposobu korzystania z ChatGPT przez te konta nie dostarczyła dowodów na to, że udało im się nakłonić wybrane osoby do odpowiedzi na zaproszenia. Nie mogliśmy niezależnie ustalić, czy zaproszenia e-mailowe zostały rzeczywiście wysłane ani czy którykolwiek z wybranych odbiorców na nie odpowiedział.

Rządy wielu państw demokratycznych (np. USA⁠(otwiera nowe okno), Wielkiej Brytanii⁠(otwiera nowe okno) i Australii⁠(otwiera nowe okno)) ostrzegały, że zagraniczne służby wywiadowcze próbują werbować obecnych i byłych pracowników administracji państwowej, podszywając się pod firmy konsultingowe i inne podmioty w serwisach społecznościowych i na platformach kontaktów zawodowych. Odróżnienie zwykłych wiadomości rekrutacyjnych od takich ukierunkowanych prób socjotechnicznych może być trudne, ponieważ mają one pewne wspólne cechy. Jednak autentyczne wiadomości rekrutacyjne zazwyczaj zakładają dłuższy proces weryfikacji kandydatów i zawierają możliwe do zweryfikowania informacje o nazwie stanowiska, wiarygodne dane pracodawcy, widełki wynagrodzenia odpowiadające stawkom rynkowym oraz linki do rzeczywistych ofert pracy. Krótko mówiąc: jeśli oferta brzmi zbyt dobrze, by była prawdziwa, to prawdopodobnie prawdziwa nie jest.