Saltar para o conteúdo principal
OpenAI

8 de outubro de 2026

Segurança

Travar operações «de fachada» apoiadas por IA

A carregar…

Nos últimos dois anos e meio, temos relatado muitas das formas como agentes maliciosos tentaram usar os nossos modelos para realizar ciberataques, operações de influência encobertas, burlas e outras violações das nossas Políticas de Utilização. Publicamos estes relatórios para informar os reguladores, os nossos pares no setor e a sociedade em geral sobre as tentativas que observamos de agentes maliciosos tirarem partido da IA, e para esclarecer as vulnerabilidades que procuram explorar.

Recentemente, banimos duas operações de influência — uma da Rússia e outra do Irão — que usavam os nossos modelos em combinação com técnicas e tecnologias mais tradicionais para sustentar entidades «de fachada» sofisticadas. Usavam essas entidades para fazer chegar aos públicos-alvo mensagens geopolíticas relacionadas com conflitos, dissimulando a sua origem. A operação iraniana incluía um conjunto de sete identidades fictícias de «jornalistas», que usava para propor artigos longos a órgãos de comunicação online de pequena e média dimensão em todo o mundo; a operação russa parece ter recrutado pessoas na América Latina, sem o seu conhecimento, para gerir um «centro de estudos» no terreno.

Ambas as operações tinham várias vertentes e experimentavam diferentes táticas para atingir os seus objetivos. Além de artigos longos, a operação iraniana gerava conjuntos de comentários para as redes sociais, geralmente sobre temas relacionados com a guerra entre os EUA e o Irão. Além de controlar o «centro de estudos», a operação russa criava documentos falsos apresentados como «fugas de informação» e guiões de áudio, alguns dos quais identificámos a circular online. Ambas as operações também recorriam intensamente à IA para redigir relatórios internos (esta era a principal utilização na operação russa); em ambos os casos, os agentes usavam metodologias questionáveis ou manifestamente enganosas para exagerar a eficácia dos operadores.

O mais marcante nestas operações é a sua forte semelhança com operações de influência complexas da era anterior à IA, usando-a, porém, para facilitar alguns processos de trabalho. As identidades fictícias de jornalistas geridas pela operação iraniana tinham semelhanças com a falsa jornalista «Alice⁠(abre numa nova janela) Donovan⁠(abre numa nova janela)», uma fachada dos serviços de informações militares russos cujos artigos foram publicados por vários órgãos de comunicação ocidentais em 2016–2017. Em 2020, indivíduos associados a atividades anteriores da Internet Research Agency russa geriram um falso órgão de «notícias» chamado «PeaceData⁠(abre numa nova janela)», que recrutava jornalistas de todo o mundo para escreverem para ele sem conhecerem a sua verdadeira natureza.

Estas operações também se destacaram pelo seu alcance potencial. Aplicando a Escala de Propagação⁠(abre numa nova janela) das operações de influência, que as classifica de 1 (mínimo) a 6 (máximo), enquadraríamos a operação de origem russa na Categoria 5. Esta é a primeira operação de Categoria 5 que travámos desde que começámos a publicar os nossos relatórios. A operação de origem iraniana atingiu a Categoria 4. Ambas conseguiram fazer chegar os seus conteúdos (nem todos gerados pelos nossos modelos) a órgãos de comunicação de referência, em vez de apenas os publicarem nas redes sociais. Isto é compatível com um padrão que observámos nas 30 operações de influência encobertas que expusemos nos últimos dois anos e meio: as operações que tentam inserir os seus conteúdos em órgãos de comunicação reais, em vez de dependerem da distribuição por contas falsas nas redes sociais, tendem a ter maior alcance e impacto potenciais.

Matriz de 30 operações de influência por principal método de distribuição e categoria na Escala de Propagação. As operações que usavam publicações externas atingiram as categorias 4 e 5; as centradas nas redes sociais atingiram as categorias 1 a 3.

Matriz das 30 operações de influência que expusemos desde o início de 2024, avaliadas pelo principal método de distribuição (redes sociais, site gerido pela operação, publicações externas) e pela pontuação na Escala de Propagação. As operações que usavam mais de um método de distribuição, como gerir um site e promovê-lo nas redes sociais, são classificadas pelo método que parecia constituir o núcleo da operação.

A IA pode dar a estas operações de fachada maior escala, eficiência, fluência linguística e capacidade editorial. Os operadores podem usar estas vantagens para explorar vítimas desprevenidas, como funcionários ou editores, e apresentar os seus conteúdos a públicos que desconhecem quem está por trás deles ou quais são as suas motivações. Estas operações também demonstram a complexidade e a sofisticação com que os agentes maliciosos usam identidades e entidades falsas para atingir os seus objetivos. Compreender as vulnerabilidades que os agentes maliciosos exploram nestas iniciativas, e como podem traduzir-se em audiência e alcance, será essencial para manter defesas sólidas nas organizações.

Mas a natureza encoberta destas operações de fachada também as torna particularmente vulneráveis a uma divulgação responsável. Tanto «Alice Donovan» como «PeaceData» cessaram a sua atividade depois de serem expostas. É por isso que, ao relatar estas operações de fachada, procuramos facilitar novas investigações e intervenções para as travar — e dificultar a sua continuação.

Rússia: operação «Dark Clark»

Agentes de origem russa a conduzir campanhas de influência em toda a América Latina.

Agente

Banimos um conjunto de contas do ChatGPT com origem na Rússia. Usavam o ChatGPT para várias tarefas associadas a operações de influência encobertas dirigidas a países de toda a América Latina. Grande parte desta atividade parecia visar a deterioração da reputação da Ucrânia na região, mas alguma parecia procurar influenciar resultados políticos locais, sobretudo na Argentina e na Bolívia. A maioria dos operadores fazia pedidos em russo; um fazia-os em espanhol, mas também parecia estar na Rússia. Partilhámos informações sobre este caso com as autoridades competentes.

Os operadores usavam o ChatGPT para três tarefas principais: redigir relatórios internos sobre as suas atividades (e as de terceiros pelas quais pudessem plausivelmente reclamar mérito), criar conteúdos para as suas operações e elaborar relatórios sobre o desempenho de uma autodenominada «plataforma de investigação» na América Latina chamada Social Research Center (SRC). Parecem ter controlado o SRC através de uma identidade fictícia chamada «Mia Clark»; numa alusão ao nome, apelidámos esta operação de «Dark Clark». Como não permitimos o acesso aos nossos modelos a partir da Rússia, usavam VPNs para se ligarem aos nossos serviços.

Nos seus relatórios internos, os operadores afirmavam ter divulgado histórias falsas por toda a América Latina para desacreditar a Ucrânia ou dirigentes locais. Algumas destas falsificações foram atribuídas por investigadores⁠(abre numa nova janela) de fontes abertas⁠(abre numa nova janela) a uma entidade russa conhecida como «Politology» ou «La Compania», alegada sucessora do Grupo Wagner e de outras entidades fundadas pelo oligarca russo Yevgeniy Prigozhin. Os operadores também pediam aos nossos modelos que traduzissem ou explicassem notícias públicas sobre a Politology e o Wagner, com muito mais frequência do que sobre quaisquer outras redes de origem russa.

Esta operação distinguiu-se em dois aspetos. Em primeiro lugar, parece ter conseguido recrutar pessoas na América Latina para trabalhar para o SRC. Os relatórios dos operadores russos sobre o SRC referiam decisões sobre questões como tabelas salariais, contratações e despedimentos, sugerindo que controlavam a entidade, em vez de cooperarem com ela. Os indícios disponíveis indicam que os funcionários do SRC na América Latina não sabiam que trabalhavam para um grupo russo. Ao contrário de outro «centro de estudos» ligado à Rússia que expusemos recentemente, o SRC parece ter produzido sobretudo conteúdos originais através do pessoal que recrutou. Esta destaca-se como a tentativa mais complexa de manter uma identidade de fachada que travámos nos últimos dois anos e meio.

Em segundo lugar, alguns indícios de fontes abertas sugerem que as falsificações da Dark Clark se propagaram o suficiente para suscitar verificações de factos⁠(abre numa nova janela) e desmentidos oficiais⁠(abre numa nova janela), indicando um grau de penetração superior ao de qualquer operação de influência que travámos nos últimos dois anos. Uma falsificação que a operação afirmou ter introduzido no Peru chegou a alimentar tensões públicas entre a Ucrânia e a Polónia.

Relatórios internos

Os operadores usavam o ChatGPT sobretudo para redigir e atualizar relatórios internos destinados a um superior não identificado. Estes relatórios regulares descreviam iniciativas para conduzir campanhas de influência encobertas em toda a América Latina. Abrangiam três frentes principais: esforços para denegrir a Ucrânia e prejudicar o recrutamento para as Forças Armadas Ucranianas; tentativas de interferir na política interna de determinados países, sobretudo da Bolívia e da Argentina; e gestão do SRC. Na maioria dos casos, não observámos os agentes maliciosos a usar os nossos modelos para criar conteúdos para as campanhas, apenas para elaborar relatórios sobre elas (as poucas exceções são descritas abaixo⁠).

Os relatórios eram ricos em pormenores táticos, esclarecendo como a operação procurava desacreditar a Ucrânia e alguns dirigentes nacionais, nomeadamente os presidentes da Argentina, da Bolívia e do Equador. Alguns descreviam tentativas de enganar a população local para que realizasse atividades que os operadores pudessem instrumentalizar; outros descreviam falsas «fugas de informação» que os operadores afirmavam ter divulgado.

Em dois casos, os indícios ligam os operadores a notícias públicas sobre a «Politology». Os operadores relataram que, em 2024, conduziram duas campanhas contra o Presidente da Argentina, Javier Milei. Na primeira, disseram ter divulgado uma notícia falsa de que Milei comprara coleiras Cartier com joias para os seus cães. Na segunda, afirmaram ter pago a agentes locais para fazerem grafítis contra Milei em Buenos Aires. Com base em documentos divulgados através de fugas de informação, ambas as ações foram atribuídas⁠(abre numa nova janela) publicamente⁠(abre numa nova janela) à «Politology» e à «La Compania».

Muitas outras falsificações não tinham sido anteriormente associadas a operações de influência russas. Por exemplo, os operadores afirmaram que, em maio de 2026, criaram um endereço de e-mail falso que se fazia passar por um contacto da Direção Regional de Educação de Lima, no Peru. Usaram-no para instruir as escolas do distrito a realizar eventos dedicados à Ucrânia no Dia Nacional da Diversidade Cultural e Linguística (21 de maio). Os e-mails incluíam instruções explícitas para fazer referência, entre outros, ao controverso nacionalista ucraniano do século XX Stepan Bandera, visto por alguns ucranianos como uma figura da independência, mas associado na Rússia e na Polónia ao fascismo, ao colaboracionismo durante a guerra e a atrocidades. Segundo os operadores, algumas escolas responderam ao endereço de e-mail falso, confirmando a realização desses eventos e até enviando fotografias.

Os operadores afirmaram depois ter conseguido inserir notícias sobre os eventos nos meios de comunicação do Peru e da Polónia, acompanhadas de alegações de que a Ucrânia estava a «exportar» ideologias ultranacionalistas, provocando indignação. As pesquisas em fontes abertas identificaram notícias que correspondiam a esta alegação na imprensa⁠(abre numa nova janela) peruana⁠(abre numa nova janela) e⁠(abre numa nova janela) polaca⁠(abre numa nova janela), e numa publicação em língua inglesa na Hungria⁠(abre numa nova janela) (alguns dos artigos foram entretanto eliminados). Alguns⁠(abre numa nova janela) artigos⁠(abre numa nova janela) incluíam a reação de um eurodeputado polaco que propunha declarar persona non grata na Polónia quem demonstrasse «sentimentos antipolacos». A falsificação russa explorou, assim, as tensões históricas entre ucranianos e polacos, ao mesmo tempo que as alimentou.

De igual modo, em junho, os operadores afirmaram ter usado outro endereço de e-mail falso para induzir escolas no Equador a realizar uma cerimónia de juramento de lealdade ao Presidente Daniel Noboa e a Erik Prince, antigo responsável da empresa militar privada Blackwater. Os operadores afirmaram que o incidente provocou indignação no Equador e pressionou o governo a desmentir a falsificação, ampliando assim a sua divulgação a todo o país. Mais uma vez, a investigação em fontes abertas identificou cobertura⁠(abre numa nova janela) mediática⁠(abre numa nova janela) na imprensa⁠(abre numa nova janela) equatoriana⁠(abre numa nova janela) que correspondia de perto a esta alegação, e até um desmentido detalhado⁠(abre numa nova janela) da ministra da Educação do Equador.

Os operadores recorreram a várias técnicas para dar credibilidade às suas histórias falsas. Segundo os seus relatórios internos, em março divulgaram duas falsificações distintas dirigidas ao Equador. Uma usava um áudio falso atribuído ao cônsul da Ucrânia no Equador, no qual este alegadamente fazia comentários depreciativos sobre os equatorianos. A nossa investigação em fontes abertas identificou uma publicação no TikTok que correspondia exatamente a esta alegação; parecia ter suscitado pouca interação. A outra descrevia um vídeo falso divulgado no X e no TikTok com o logótipo de um canal noticioso verdadeiro, alegando que o governo de Noboa estava a recrutar jovens para combater na Ucrânia. No início de abril, verificadores de factos⁠(abre numa nova janela) no Equador descreveram uma campanha que correspondia a esta descrição.

Captura de ecrã do TikTok, com dados ocultados, de uma publicação de 8 de abril de 2026 que divulga um áudio fabricado atribuído ao cônsul da Ucrânia no Equador.

Vídeo publicado no TikTok a 8 de abril de 2026, com o áudio falso atribuído ao cônsul ucraniano cuja autoria esta operação reivindicou.

Outro relatório interno descrevia uma falsificação divulgada na Bolívia no final de maio, no auge dos protestos contra o governo. Os operadores declararam explicitamente que o objetivo desta campanha era agravar a crise em torno dos protestos. A campanha incluía uma gravação de áudio falsa de um trabalhador da empresa pública de águas, EPSAS, a dizer que o governo ia cortar o abastecimento de água à capital administrativa, La Paz, e declarar o estado de emergência. A nossa investigação em fontes abertas identificou uma refutação⁠(abre numa nova janela) da mesma alegação e um desmentido oficial⁠(abre numa nova janela) da EPSAS.

Outros relatórios internos incluíam falsificações cuja existência não conseguimos corroborar em fontes abertas, possivelmente porque já tinham sido removidas ou não chegaram a circular. Por exemplo, os operadores afirmaram ter divulgado, em janeiro, uma história segundo a qual uma influenciadora e modelo brasileira tinha sido traficada para a Ucrânia por representantes da Embaixada da Ucrânia e morta em Kyiv. Em junho, afirmaram ter divulgado outro áudio falso na Bolívia, desta vez supostamente de um funcionário do Banco Central da Bolívia, que alertava para a iminente limitação dos levantamentos de dinheiro pelo Banco. Afirmaram ainda ter divulgado uma carta falsificada da agência de hidrocarbonetos do país, alertando para restrições à venda de combustível a automóveis particulares.

Noutros relatórios, os operadores pediram aos nossos modelos ajuda para identificar incidentes nos países visados pelos quais pudessem reclamar mérito, mesmo sem terem estado envolvidos. Por exemplo, na Argentina, os operadores afirmaram que o ministro dos Negócios Estrangeiros argentino tinha citado a sua operação numa reunião de um comité das Nações Unidas sobre as ilhas Falkland/Malvinas. Os operadores reivindicaram o mérito de ter introduzido os argumentos de que o princípio da autodeterminação não se aplica às ilhas e de que o Reino Unido mantém aí uma presença militar desproporcionada. Na realidade, ambos os argumentos fazem parte da posição oficial da Argentina há muitos⁠(abre numa nova janela) anos⁠(abre numa nova janela). De igual modo, em junho, os meios de comunicação brasileiros noticiaram⁠(abre numa nova janela) o caso de um cidadão brasileiro que viajara para a Ucrânia para se alistar no exército, fora capturado pelas forças russas e depois fizera uma declaração televisiva em que afirmava ter sido levado a combater através de um engano. Os operadores que usavam o ChatGPT tentaram afirmar que esta notícia reproduzia as mensagens da sua operação; na realidade, citava o vídeo do próprio prisioneiro⁠(abre numa nova janela). Isto sugere uma tentativa dos operadores de conduzir uma operação de influência dirigida aos seus próprios empregadores, em vez de a um público externo.

A «plataforma de investigação»

Alguns relatórios dos operadores faziam referência a uma autodenominada «plataforma de investigação» chamada Social Research Center (em russo, Центр социологических исследований). Segundo o site do SRC, este centra-se na diáspora indiana na América Latina e nas relações entre a Índia e os países da região.

Os relatórios internos sugeriam que os operadores controlavam o centro de estudos, em vez de apenas colaborarem com ele. Referiam, por exemplo, decisões de contratação e despedimento, tabelas salariais, planos de pessoal e projetos de investigação em curso. Um dado crucial: também indicavam que os operadores tinham criado uma identidade fictícia, chamada «Mia Clark», para gerir a atividade da operação nas redes sociais e interagir com o pessoal no terreno na América Latina. Os indícios disponíveis sugerem que estes funcionários no terreno não faziam ideia de que trabalhavam para uma operação russa e realizavam tarefas de investigação de boa-fé. Este recurso a intermediários sem conhecimento da operação assemelha-se muito à anterior operação russa «PeaceData», também ligada ao universo de Prigozhin, que a Meta expôs⁠(abre numa nova janela) em 2020.

A julgar pelos relatórios dos operadores russos, o pessoal no terreno na América Latina entrevistava especialistas e comentadores de toda a região e depois redigia estudos com base nos resultados. Os temas iam de uma análise abrangente da opinião pública sobre o grupo BRICS a uma comparação detalhada da economia brasileira sob as presidências de Jair Bolsonaro e Luiz Inácio Lula da Silva. Por vezes, os operadores russos redigiam relatórios sobre o estado dos projetos de investigação antes da sua publicação, indicando um envolvimento próximo no processo de produção. Identificámos bastante mais de 60 artigos no site do SRC, cuja grande maioria parecia ser original. Isto distingue a Dark Clark da operação de origem russa que expusemos recentemente, que também usava um centro de estudos como fachada, mas plagiava a maioria dos seus conteúdos; sugere a intenção de criar uma entidade de fachada mais duradoura, com contactos em toda a América Latina.

Para promover o trabalho do SRC, os operadores russos afirmaram ter tentado criar uma rede de contas e páginas nas redes sociais. Segundo os seus relatórios, esta atividade nas redes sociais deparou-se com problemas quando operadores em diferentes partes do mundo tentaram aceder às mesmas contas, o que levou à imposição de restrições. Há vestígios disto em fontes abertas: por exemplo, as informações de transparência da conta principal do SRC no X indicavam uma localização na Alemanha (possivelmente devido à utilização de uma VPN), mas uma ligação através da App Store da Federação Russa, enquanto as de uma das suas contas no Instagram indicavam que o administrador estava na Venezuela. Nenhuma das três contas do Facebook com a marca SRC que identificámos tinha seguidores suficientes para ativar a apresentação da localização dos administradores.

Capturas de ecrã das informações de transparência das contas do Social Research Center: a conta no X ligava-se através da App Store da Federação Russa, enquanto a conta no Instagram indicava a Venezuela.

À esquerda, conta no X ligada ao Social Research Center. Note-se a informação de transparência que mostra a ligação da conta através da loja de aplicações da Federação Russa. À direita, conta do SRC no Instagram: note-se a localização na Venezuela.

Os operadores relataram problemas específicos no LinkedIn, onde disseram ter criado uma conta assumidamente falsa para representar o SRC, mas tiveram dificuldade em construir uma rede de contactos para ela. Segundo os seus relatórios, a solução foi criar mais contas falsas para seguirem a primeira e lhe darem uma aparência mais credível. A 17 de agosto, uma conta do LinkedIn com a mesma marca Social Research Center tinha 961 seguidores e afirmava ter entre 200 e 500 funcionários, mas só indicava dois.

Criação de falsificações

Ocasionalmente, além de usarem IA para atualizar relatórios, os operadores pediam ao nosso modelo ajuda para conceber e criar textos que pudessem usar nas suas operações: por exemplo, para garantir que as falsificações usavam o sotaque, o vocabulário e o estilo institucional adequados a cada país. Esta era uma proporção relativamente pequena do volume total de trabalho, talvez porque a operação parece ter incluído pelo menos uma pessoa da América Latina com espanhol como língua materna, reduzindo a necessidade de apoio linguístico por IA.

Por exemplo, numa ocasião, um dos operadores de língua russa pediu ao modelo ajuda para redigir, em russo, uma carta que implicasse o cônsul honorário da Ucrânia no Panamá em corrupção. O operador de língua espanhola pediu depois ao modelo que traduzisse a carta para espanhol e gerasse um guião de áudio para a acompanhar. Uma fotografia que correspondia ao texto da carta, com uma narração que correspondia ao guião do operador, foi publicada no TikTok por uma conta que se apresentava como um órgão de comunicação, mas usava o logótipo da TVN Noticias⁠(abre numa nova janela) do Panamá. O canal do TikTok tinha apenas um seguidor e deixou de publicar depois de divulgar esta falsificação.

Captura de ecrã do TikTok, com dados ocultados, mostrando uma carta fabricada sobre os contactos da Ucrânia com o setor financeiro do Panamá, acompanhada de uma narração gerada pela operação.

Publicação no TikTok mostrando a carta cujo texto foi gerado por esta operação, com uma narração cujo guião foi igualmente gerado pela operação.

Noutra ocasião, o operador de língua espanhola na Rússia forneceu ao modelo um guião em russo que afirmava que Noboa tinha insultado as pessoas pobres do Equador e pediu-lhe que o traduzisse para o espanhol equatoriano. Numa terceira ocasião, em março, o mesmo utilizador pediu ao modelo que revisse um projeto de contrato em espanhol entre uma empresa chamada «International Security Solutions FZE» e uma pessoa no Equador, que alegadamente previa a prestação de serviços de infraestruturas na Ucrânia. As perguntas do utilizador centravam-se em como melhorar a linguagem e a apresentação, incluindo quais as palavras a colocar a negrito.

Os pedidos do utilizador sobre o contrato terminaram assim que a redação ficou concluída. No entanto, a investigação em fontes abertas mostra que uma imagem do «contrato» foi posteriormente divulgada nas redes sociais⁠(abre numa nova janela). Foi usada para reforçar a alegação de que o governo de Noboa tinha colaborado com uma empresa de fachada para enganar equatorianos e levá-los a ser recrutados para o exército ucraniano. A falsificação propagou-se o suficiente para suscitar uma verificação de factos⁠(abre numa nova janela) no início de abril: os verificadores concluíram que a empresa «não consta do registo da Superintendência de Empresas, Valores Mobiliários e Seguros do Equador».

Impacto

O impacto desta operação exige uma avaliação particularmente cuidadosa. Como referido acima, uma das principais abordagens dos operadores era reclamar mérito por atividades que nada tinham que ver com a sua operação. Como tal, as suas próprias alegações de impacto nos relatórios internos não podem ser aceites sem reservas. De igual modo, algumas das histórias falsas que afirmavam ter introduzido não apareceram na investigação em fontes abertas, possivelmente porque foram divulgadas em canais não públicos, já tinham sido removidas ou nunca chegaram a ser publicadas.

No entanto, os indícios de fontes abertas permitiram-nos corroborar algumas das suas alegações. Algumas das falsificações que a operação afirmava ter divulgado foram posteriormente assinaladas por verificadores de factos e desmentidas por governos, sugerindo que se tinham propagado o suficiente para justificar uma resposta. Noutros casos, conseguimos identificar conteúdos online que correspondiam de perto aos gerados por esta operação. O caso mais notório foi a alegação da operação de ter enganado uma escola peruana para que realizasse um evento que apresentava Bandera. O caso foi depois noticiado na América Latina e na Europa e parece ter levado pelo menos um eurodeputado polaco a pronunciar-se.

Aplicando a Escala de Propagação⁠(abre numa nova janela) das operações de influência, que as classifica de 1 (mínimo) a 6 (máximo), enquadraríamos esta operação na Categoria 5, com indícios de que levou políticos de vários países a pronunciarem-se publicamente. Esta é a primeira operação de Categoria 5 que travámos desde que começámos a publicar os nossos relatórios.

Irão: operação «Bogus Bylines»

Operação de origem iraniana que inseria artigos longos, com assinaturas falsas, em órgãos de comunicação online.

Agente

Banimos um conjunto de contas do ChatGPT com origem no Irão. Faziam pedidos em persa e geravam conteúdos em persa e inglês. Os agentes ocultavam a sua localização usando VPNs para aceder ao ChatGPT.

A operação usava os nossos modelos para aperfeiçoar artigos longos e propostas editoriais, gerar comentários para as redes sociais e melhorar relatórios internos. Os operadores usavam sete assinaturas diferentes para propor os seus artigos, pelo que apelidámos a campanha de «Bogus Bylines». Os artigos longos centravam-se no conflito entre os EUA e o Irão. A maioria dos comentários também abordava o conflito; uma minoria tratava da política dos EUA, geralmente no contexto mais amplo do conflito.

O impacto aparente das suas principais frentes de trabalho variou significativamente. Identificámos quase 100 artigos publicados ou republicados com as assinaturas da operação em cerca de uma dúzia de órgãos de comunicação online de todo o mundo. Eram órgãos de pequena ou média dimensão, geralmente centrados em assuntos internacionais, geopolítica e acontecimentos no Médio Oriente. Em contrapartida, nenhum dos comentários nas redes sociais parece ter gerado uma interação significativa em termos de gostos, partilhas ou respostas adicionais. Na realidade, os relatórios internos dos operadores usavam um cálculo enganador para medir o seu impacto nas redes sociais, possivelmente numa tentativa de inflacionar a sua eficácia aparente.

A atividade global parecia compatível com a de uma entidade comercial a conduzir uma campanha de influência por encomenda, mas não conseguimos identificar a entidade envolvida. Partilhámos informações sobre este caso com as autoridades competentes.

Inserção de artigos na imprensa

A atividade de maior alcance desta operação consistiu em pedir ao ChatGPT que revisse e aperfeiçoasse artigos longos, em inglês, sobre a geopolítica do conflito entre os EUA e o Irão. Os pedidos típicos solicitavam ao modelo que avaliasse um rascunho em inglês face aos critérios de submissão de um órgão de comunicação online específico e sugerisse alterações para garantir o seu cumprimento. Depois de aprovarem as alterações, os operadores pediam ao modelo que gerasse um e-mail que pudessem usar para propor o artigo ao editor do órgão de comunicação em causa.

Estas mensagens de apresentação eram redigidas com sete assinaturas falsas diferentes: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams e Alice Johnson. Segundo as biografias publicadas online junto de alguns destes artigos, cada identidade fictícia apresentava-se como jornalista ocidental (geralmente dos EUA, embora a biografia de Noah Lamington indicasse a Nova Zelândia), muitas vezes com foco em política internacional, Médio Oriente, direitos humanos ou conflitos. No caso de uma das identidades, «Michael Harrison», os operadores pediram ao modelo que escrevesse a própria biografia. (Importa notar que, em março, a Meta desmantelou⁠(abre numa nova janela) uma operação de influência iraniana que também incluía um jornalista fictício chamado «Michael Harrison».)

Algumas destas identidades eram sustentadas por contas em várias plataformas de redes sociais. A identidade Michael Harrison, por exemplo, era sustentada por contas no Medium, no X e no Facebook. A identidade Ervin B. Hoskins tinha contas no X, no Facebook, no Instagram e no Threads. A biografia desta identidade apresentava-o como «um redator independente americano», mas as informações de transparência das redes sociais localizavam as contas no Irão.

Biografia no Instagram e painéis de transparência das contas da identidade fictícia Ervin Hoskins. O X indica a aplicação Android da Ásia Ocidental, enquanto o Instagram indica o Irão como localização da conta.

Em cima, biografia no Instagram da identidade fictícia Ervin Hoskins. Em baixo, à esquerda, informações de transparência da conta no X, mostrando a utilização da aplicação Android da Ásia Ocidental. Em baixo, à direita, informações de transparência da conta no Instagram, indicando a localização no Irão. A Meta baniu a conta do Instagram em agosto.

Recorrendo a técnicas de investigação em fontes abertas, identificámos quase 100 artigos publicados com uma das assinaturas dos operadores em mais de uma dúzia de publicações diferentes. Estas publicações centravam-se geralmente em assuntos internacionais, geopolítica e acontecimentos no Médio Oriente, por vezes de uma perspetiva antiguerra ou progressista. O artigo mais antigo que identificámos foi publicado em julho de 2025 e o mais recente em outubro de 2026. A frequência dos artigos aumentou muito após o início do conflito entre os EUA e o Irão.

Cronologia dos artigos publicados sob as sete identidades fictícias da operação Bogus Bylines, agrupados por tema e autor. A cobertura das relações EUA–Irão é a maior categoria e concentra-se a partir de março de 2026.

Cronologia dos artigos, por autor e tema, de julho de 2025 a setembro de 2026. Note-se a concentração de publicações sobre as relações EUA–Irão a partir de março de 2026.

Cinco títulos de artigos publicados sob identidades fictícias ligadas à operação: Alice Johnson, Noah Lamington, Michael Harrison, Sophia Gonzalez e Ervin Hoskins.

Exemplos de títulos de artigos publicados com as assinaturas ligadas a esta operação entre fevereiro e julho de 2026, em vários órgãos de comunicação online.

Pelo menos alguns dos artigos foram depois promovidos pelas contas nas redes sociais dos órgãos de comunicação em causa, dando aos operadores iranianos uma possível via de acesso a públicos que, de outra forma, não teriam alcançado.

Comentários em massa

Além dos artigos, os agentes maliciosos pediram ao ChatGPT que gerasse conjuntos de comentários sobre temas geopolíticos ou políticos, em inglês ou persa. A abordagem habitual destes agentes era introduzir o texto ou uma captura de ecrã de uma publicação nas redes sociais e pedir ao modelo um conjunto de respostas alinhadas com a sua orientação geral. Estas eram depois publicadas online, muitas vezes com apenas alguns minutos de intervalo. Os relatórios internos dos operadores referiam tanto a publicação manual como a automatizada; não temos indícios de que esta automatização tenha sido feita com a ajuda dos nossos modelos.

Capturas de ecrã lado a lado de respostas geradas pela operação em inglês e persa, publicadas em julho, com as identidades das contas ocultadas.

Tweets em inglês, à esquerda, e em persa, à direita, gerados por esta operação e publicados em julho. Os comentários em inglês respondiam a um tweet em inglês que alertava para a preparação de um «ataque em grande escala» dos EUA ao Irão. Todos os comentários nesta imagem foram publicados num intervalo de 10 minutos. Os comentários em persa respondiam a um tweet em persa sobre ataques dos EUA ao Irão e foram publicados num intervalo de 13 minutos.

Parte desta atividade de produção de comentários em lote consistia em gerar respostas a publicações nas redes sociais sobre os artigos noticiosos da própria operação. Nestes casos, os operadores introduziam capturas de ecrã de publicações que promoviam os seus artigos e geravam comentários que os elogiavam ou apoiavam, provavelmente para lhes dar uma aparência de maior popularidade.

Captura de ecrã do Facebook, com dados ocultados, de uma página de notícias locais a partilhar um artigo gerado pela operação e assinado por Sophia Gonzalez, seguido de quatro comentários gerados pela operação.

Publicação de uma página de notícias locais dos EUA no Facebook a partilhar um artigo gerado pela operação, acompanhada de comentários também gerados pela operação.

A maioria dos conjuntos de comentários centrava-se, de forma mais geral, no conflito entre o Irão, os Estados Unidos e Israel. Os utilizadores pediam comentários sobre temas como ataques com mísseis, cessar-fogos e manobras diplomáticas, especificando que os resultados deviam apresentar os EUA como agressores, Israel como um aliado pouco fiável dos EUA e o Irão como uma vítima desafiante, mas resiliente. Os operadores geraram um número particularmente elevado de respostas a publicações da Iran International, uma rede de televisão por satélite sediada no Reino Unido e crítica do regime iraniano, produzindo mais de duas dúzias de conjuntos de respostas hostis em persa. Uma minoria dos conjuntos gerava respostas a publicações nas redes sociais sobre questões políticas dos EUA, normalmente também no contexto mais amplo do conflito.

Dois comentários do Instagram, com dados ocultados, gerados pela operação em resposta a publicações sobre a política dos EUA.

Comentários no Instagram gerados por esta operação em resposta a publicações sobre a política dos EUA.

Identificámos um pequeno número destas respostas publicadas online; muitas outras não apareceram nas nossas pesquisas em fontes abertas, possivelmente porque não foram publicadas ou porque as contas que as publicaram já tinham sido removidas. (Por exemplo, três das identidades fictícias de jornalistas — Ericka Feusier, Alice Johnson e Jenny Williams — indicavam nomes de utilizador do X nas biografias publicadas: em agosto de 2026, todas essas contas tinham sido suspensas.) Algumas das contas que publicaram comentários online tinham nomes de aparência ocidental, mas indicavam localizações no Irão.

Painéis de transparência de contas do Instagram, com dados ocultados, que indicam o Irão como localização das duas contas que publicaram os comentários anteriores.

Informações de transparência das contas do Instagram que fizeram os comentários ilustrados acima, mostrando que se encontravam no Irão.

Nos casos em que encontrámos estas respostas publicadas, representavam geralmente uma minoria do total de comentários da publicação em causa, sugerindo que os operadores não tinham uma voz dominante entre as respostas autênticas. Também não pareciam ter suscitado uma interação significativa: de facto, muitos dos gostos nas respostas da operação provinham de contas que estavam, elas próprias, ligadas à operação. Partilhámos informações sobre este caso com parceiros do setor, que estão em melhor posição para fazer avaliações globais da interação.

Relatórios internos

A tentativa de fazer a sua atividade parecer mais popular não se limitava às publicações dirigidas ao público. Além de gerarem conteúdos, os operadores pediam ocasionalmente ao ChatGPT que aperfeiçoasse o que pareciam ser relatórios internos sobre a sua campanha nas redes sociais. Isto consistia geralmente em fornecer ao modelo uma série de estatísticas e pedir-lhe que as transformasse em apresentações bem elaboradas.

Esta não é a primeira operação que travámos a usar IA para escrever a sua própria⁠(abre numa nova janela) autoavaliação⁠(abre numa nova janela). O mais marcante nas tentativas dos operadores iranianos de avaliarem o próprio trabalho era o método que usavam para o fazer. A principal métrica de «impacto» que usavam era o número de visualizações das publicações a que respondiam (não o número de visualizações das próprias respostas), contado antes e algum tempo não especificado depois da publicação das respostas. Este cálculo não descontava as visualizações que pudessem resultar de outros fatores, como a popularidade das publicações originais ou outros comentários. Como tal, exagerava muito os números do impacto da operação, sugerindo que os operadores não conheciam uma forma mais eficaz de os calcular ou optavam por não a usar.

Impacto

Na realidade, com base nos indícios que se podem recolher em fontes abertas, as duas principais frentes de trabalho da operação parecem ter tido níveis de impacto provável muito diferentes.

As respostas nas redes sociais que conseguimos identificar tinham geralmente poucos gostos, visualizações e comentários (na ordem das unidades ou dezenas). Como referido acima, as respostas representavam geralmente uma minoria do total de comentários da publicação em causa. Aplicando a Escala de Propagação⁠(abre numa nova janela) das operações de influência, que as classifica de 1 (mínimo) a 6 (máximo), enquadraríamos esta parte da operação na Categoria 2, com comentários em várias plataformas, mas poucos sinais de propagação além desses espaços ou de capacidade para dominar as respostas.

Em contrapartida, as identidades fictícias de jornalistas conseguiram que os seus artigos fossem publicados por vários órgãos de comunicação, alguns com muitos seguidores: por exemplo, em agosto de 2026, um dos órgãos online que publicou artigos desta operação tinha quase 2 milhões de seguidores no Facebook, quase 355 000 no X e mais de 544 000 no Instagram. Classificaríamos esta parte da operação na Categoria 4, com base na sua capacidade consistente de alcançar vários órgãos de comunicação.