Переход к основному контенту
OpenAI

1 февраля 2026 г.

Безопасность

«Тактика серебряной каймы»: предположительно связанная с Китаем операция против американцев

OpenAI заблокировала предположительно связанные с Китаем аккаунты, использовавшие ИИ для сбора сведений об американцах, местоположениях и приёмах социальной инженерии.

Загрузка…

Этот разбор впервые был опубликован в отчёте OpenAI за февраль 2026 года⁠(открывается в новом окне) о пресечении злонамеренного использования ИИ.

Участники

Мы заблокировали небольшую группу аккаунтов ChatGPT, предположительно связанных с Китаем. Через них с помощью наших моделей запрашивали сведения об американцах, форумах и расположении федеральных учреждений США, инструкции по использованию программ для подмены лиц, а также создавали письма на английском языке, напоминавшие попытки социальной инженерии. Пользователи отправляли запросы нашим моделям на китайском языке, были активны преимущественно в рабочие часы материкового Китая и подключались к нашей платформе через VPN.

С этих аккаунтов создавали черновики писем якобы от сотрудников гонконгской компании Nimbus Hub Consulting. Однако в запросах к нашим моделям они использовали упрощённые китайские иероглифы, распространённые в материковом Китае, а не традиционные, обычно используемые в Гонконге. Это указывает на то, что за аккаунтами, вероятно, стояли люди из материкового Китая. Кроме того, с одного аккаунта было создано письмо якобы от представителя шанхайской организации по связям с общественностью, содействующей экономическим и культурным обменам между США и Шанхаем. Поскольку в названии компании есть слово Nimbus — «нимбус», означающее дождевое облако или ореол, мы назвали эту операцию «Тактика серебряной каймы».

Скриншоты профилей LinkedIn, связанных с Nimbus Hub Consulting.

Скриншоты профилей LinkedIn, связанных с Nimbus Hub Consulting. Некоторые профили LinkedIn соответствовали людям, указанным на странице «Наша команда» сайта Nimbus Hub Consulting.

Действия

С этих аккаунтов создавали черновики писем на английском языке, адресованных чиновникам отдельных штатов США или политическим аналитикам, работающим в сфере бизнеса и финансов. Судя по содержанию писем, адресатам предлагали проводить платные консультации: разъяснять политические решения и давать стратегические рекомендации клиентам компании. Пользователи просили делать письма краткими, понятными и профессиональными, а в темах писем создавать ощущение срочности и использовать ненавязчивые психологические приёмы.

Кроме того, с этих аккаунтов ChatGPT обращались к нашим моделям для поиска общих сведений. В ответ модель предоставляла информацию из общедоступных источников. Запросы касались следующих тем:

  • Расположение федеральных ведомств США, в том числе их главных офисов, и рейтинг штатов по концентрации федеральных ведомств и служащих.

  • Распределение федеральных служащих США по штатам.

  • Сведения об американцах, в том числе ведущих «Голоса Америки», их прошлых интервью и интересующих их темах.

  • Интернет-форумы и сайты, популярные среди специалистов и соискателей в сфере экономики и финансов США.

Примечательно, что с одного аккаунта запрашивали инструкции по скачиванию и установке на компьютер FaceFusion — платформы для подмены лиц и другой обработки медиаматериалов. В переписке с ChatGPT пользователь этого аккаунта прямо указывал, что намерен воспользоваться функцией подмены лица в реальном времени. Пользователь просил пошаговое руководство по установке без технических подробностей, утверждая, что только начинает заниматься программированием, поэтому инструкции должны быть простыми. Чтобы получить помощь с установкой, пользователь загрузил скриншот с аппаратными характеристиками своего компьютера. Модель ответила, используя сведения с общедоступного сайта FaceFusion и из документации платформы.

Результат

Инструкции, которые пользователи давали нашим моделям для составления писем, напоминали скорее схему⁠(открывается в новом окне) социальной инженерии для установления контакта в интересах иностранной разведки, чем подготовку обычных предложений работы. В каждый черновик письма пользователи просили включить следующие элементы:

Создать впечатление благонадёжности: Nimbus Hub представляли как профессиональную фирму по стратегическому консалтингу с авторитетной экспертизой в геополитике и транснациональной политике. В письма включали ссылку на сайт Nimbus Hub (см. скриншот ниже).

Персонализировать письмо и польстить адресату: Модели давали указание прямо ссылаться на опыт работы получателя в государственном секторе как на доказательство того, что он идеально подходит для этой роли. В одном случае пользователь загрузил скриншоты профиля американца, проживающего в Шанхае, из LinkedIn и поручил модели персонализировать письмо на основе содержащихся на скриншотах сведений о его опыте и биографии.

Предложить множество стимулов: Консультационную работу обычно преподносили как возможность хорошо зарабатывать онлайн, получать премии за результаты и вознаграждения за привлечение других людей, при этом почти не раскрывая суть самой работы.

Успокоить адресата и снизить ощущение риска: В письмах часто утверждалось, что работа не требует напряжения, оплата поступает вовремя, а конфиденциальность гарантируется.

Быстро перевести общение на другую платформу: Пользователи неизменно пытались перевести адресатов с электронной почты на ознакомительный видеозвонок в WhatsApp, Zoom или Teams.

Скриншот главной страницы сайта Nimbus Hub Consulting. Сайт больше недоступен, но сохранился в архиве.

Скриншот главной страницы сайта Nimbus Hub Consulting. Сайт больше недоступен, но сохранился в архиве.

Последствия

В этом случае сети аккаунтов не использовали технически сложных способов взаимодействия с моделями, а их запросы порой выглядели как обычные просьбы составить приглашение на работу или помочь установить программное обеспечение. Однако то, что пользователи прикрывались вымышленной компанией и интересовались геополитикой, указывает на возможное намерение вести вербовку во враждебных целях.

В истории использования ChatGPT этими аккаунтами не было свидетельств того, что им удалось добиться ответов на приглашения от намеченных адресатов. Мы не смогли независимо установить, были ли приглашения действительно отправлены по электронной почте и ответил ли на них кто-либо из намеченных получателей.

Власти ряда демократических стран (например, США⁠(открывается в новом окне), Великобритании⁠(открывается в новом окне), Австралии⁠(открывается в новом окне)) предупреждали, что иностранные разведывательные службы пытаются вербовать действующих и бывших государственных служащих, выдавая себя за консалтинговые фирмы и другие организации в социальных сетях и на платформах для профессионального общения. Отличить обычные предложения работы от подобных адресных попыток социальной инженерии бывает непросто: у них есть общие черты. Однако добросовестные предложения обычно предполагают более длительный процесс отбора и содержат проверяемые сведения о должности, достоверные данные о работодателе, диапазон оплаты, соответствующий рынку, и ссылки на реальные вакансии. Словом, если предложение звучит слишком хорошо, чтобы быть правдой, скорее всего, так и есть.