Manual do lado positivo: atividade provavelmente com origem na China que visava pessoas dos EUA
A OpenAI baniu contas provavelmente com origem na China que usavam IA para pesquisar pessoas dos EUA, locais e táticas de engenharia social.
Este estudo de caso foi publicado originalmente no relatório da OpenAI de fevereiro de 2026(abre numa nova janela) sobre o combate à utilização maliciosa da IA.
Intervenientes
Banimos um pequeno conjunto de contas do ChatGPT, provavelmente com origem na China, que usavam os nossos modelos para pedir informações sobre pessoas dos EUA, fóruns e localizações de edifícios federais, obter orientações sobre software de troca de rostos e gerar e-mails em inglês que se assemelhavam a tentativas de engenharia social. Enviavam pedidos aos nossos modelos em chinês, estavam sobretudo ativas durante o horário de trabalho da China continental e usavam VPN para aceder à nossa plataforma.
As contas geravam rascunhos de e-mails que se apresentavam como enviados por funcionários de uma empresa sediada em Hong Kong chamada «Nimbus Hub Consulting». No entanto, enviavam pedidos aos nossos modelos em carateres chineses simplificados (normalmente usados na China continental), em vez de carateres chineses tradicionais (normalmente usados em Hong Kong), o que sugere que os verdadeiros operadores estavam sediados na China continental. Além disso, uma das contas gerou um e-mail que se apresentava como enviado por um representante de uma organização de relações públicas sediada em Xangai que promove intercâmbios económicos e culturais entre os EUA e Xangai. Dado que o nome da empresa faz referência a «Nimbus», que significa nuvem de chuva ou auréola, demos a esta operação o nome «Manual do lado positivo».

Capturas de ecrã de perfis do LinkedIn associados à Nimbus Hub Consulting. Alguns dos perfis do LinkedIn correspondiam a pessoas apresentadas na página «A nossa equipa» da Nimbus Hub Consulting.
Comportamento
As contas geravam rascunhos de e-mails em inglês dirigidos a funcionários públicos de nível estadual dos EUA ou a analistas de políticas que trabalhavam nas áreas empresarial e financeira. Pareciam convidar estes destinatários a participar em sessões de consultoria remuneradas, descritas como a interpretação de políticas e a prestação de aconselhamento estratégico aos seus clientes. Pediam que os rascunhos de e-mails fossem concisos, claros e profissionais, com linhas de assunto que criassem um sentido de urgência e recorressem a estímulos psicológicos subtis.
Além disso, as contas do ChatGPT usavam os nossos modelos para pesquisar informações gerais, pedidos aos quais o nosso modelo respondia com base em fontes públicas. Isto incluía consultas sobre os seguintes temas:
A localização de serviços do governo federal dos EUA, incluindo as respetivas sedes, e uma lista de estados ordenada pela concentração de agências e funcionários federais.
A distribuição de funcionários federais dos EUA por estado.
Pessoas dos EUA, como apresentadores da Voice of America, incluindo as suas entrevistas anteriores e temas de interesse.
Fóruns online e sites habitualmente usados por profissionais e candidatos a emprego nas áreas da economia e das finanças nos EUA.
Em particular, uma das contas pediu orientações para descarregar e instalar no computador uma plataforma de manipulação de rostos, conhecida como FaceFusion, que permite trocar rostos e efetuar outras melhorias em conteúdos multimédia. Na sua atividade no ChatGPT, os utilizadores descreveram a intenção de usar especificamente a funcionalidade de troca de rostos em tempo real. Pediram orientações de instalação passo a passo, sem linguagem técnica, e afirmaram ser principiantes em programação, pelo que as instruções tinham de ser simples. Carregaram uma captura de ecrã das especificações de hardware do seu computador para ajudar na instalação. O modelo respondeu com informações retiradas do site e da documentação de acesso público do FaceFusion.
Resultados
As instruções para gerar rascunhos de e-mails com os nossos modelos assemelhavam-se a um manual(abre numa nova janela) de engenharia social para abordagens por parte de um serviço de informações estrangeiro, e não a mensagens de recrutamento comuns. Para cada rascunho de e-mail, pediam as seguintes secções:
Demonstrar legitimidade: Apresentavam a «Nimbus Hub» como uma empresa profissional de consultoria estratégica com conhecimentos especializados de referência em geopolítica e políticas transnacionais. Incluíam uma ligação para o site da Nimbus Hub (ver captura de ecrã abaixo).
Personalizar a mensagem e elogiar o alvo: Instruíam o modelo a citar explicitamente a experiência do destinatário no setor público como prova de que era a pessoa ideal para a função. Num dos casos, a conta carregou capturas de ecrã do perfil do LinkedIn de uma pessoa dos EUA residente em Xangai e instruiu o modelo a personalizar o rascunho do e-mail com base no texto das capturas de ecrã sobre as experiências pessoais e o percurso dessa pessoa.
Acumular incentivos: A oferta de consultoria era geralmente apresentada como uma oportunidade lucrativa de trabalho online, com prémios de desempenho e recompensas por recomendar outras pessoas, mas mantinha-se vaga quanto ao trabalho em si.
Usar linguagem tranquilizadora e reduzir a perceção de risco: Afirmavam frequentemente que o trabalho era descontraído, com pagamentos pontuais, e confidencial.
Transferir rapidamente as comunicações para fora da plataforma: Tentavam sempre levar os destinatários a deixar o e-mail e a participar numa primeira videoconferência através do WhatsApp, Zoom ou Teams.

Captura de ecrã da página inicial do site da Nimbus Hub Consulting, que já não está online, mas foi arquivado.
Impacto
Neste caso, as interações das redes com os modelos não eram tecnicamente sofisticadas e os pedidos por vezes pareciam solicitações plausíveis de redação de convites de recrutamento ou de instalação legítima de software. No entanto, as táticas dos utilizadores de se esconderem atrás de uma falsa identidade empresarial e o seu interesse por temas geopolíticos apontam para uma possível intenção de recrutamento para fins hostis.
Com base na utilização do ChatGPT por estas contas, não havia provas de que tivessem conseguido levar os seus alvos a responder aos convites. Não conseguimos determinar de forma independente se os convites por e-mail foram efetivamente enviados ou se algum dos destinatários visados respondeu.
Vários governos democráticos (por exemplo, dos EUA(abre numa nova janela), do Reino Unido(abre numa nova janela) e da Austrália(abre numa nova janela)) alertaram para o facto de serviços de informações estrangeiros estarem a tentar recrutar atuais e antigos funcionários públicos, fazendo-se passar por empresas de consultoria e outras entidades em redes sociais e plataformas de contactos profissionais. Pode ser difícil distinguir mensagens de recrutamento comuns destas abordagens direcionadas de engenharia social, pois partilham algumas características. No entanto, os contactos legítimos são geralmente concebidos para processos de seleção mais demorados e incluem informações verificáveis sobre a designação da função, dados credíveis sobre o empregador, intervalos de remuneração razoáveis face ao mercado e ligações para ofertas de emprego reais. Em suma, se parece bom demais para ser verdade, provavelmente é.