Сузбијање операција са „лажним параваном” које користе ВИ
Током протекле две и по године извештавали смо о многим покушајима и начинима на које су злонамерни актери покушавали да користе наше моделе за сајбер нападе, прикривене операције утицаја, преваре и друга кршења наших Правила коришћења. Ове извештаје објављујемо да бисмо регулаторе, колеге из сектора и ширу јавност обавестили о уоченим покушајима злонамерних актера да искористе вештачку интелигенцију и указали на рањивости које покушавају да злоупотребе.
Недавно смо забранили приступ двема операцијама утицаја — једној из Русије и једној из Ирана — које су користиле наше моделе, заједно са традиционалнијим техникама и технологијама, као подршку сложеним структурама које су служиле као „лажни параван”. Користиле су те структуре да циљној публици пласирају геополитичке поруке о сукобима, прикривајући њихово право порекло. Иранска операција користила је групу од седам лажних „новинарских” идентитета за нуђење опширних чланака малим и средњим онлајн медијима широм света; руска операција је, по свему судећи, заврбовала људе у Латинској Америци који нису знали за кога заправо раде, како би водили „аналитички центар” на терену.
Обе операције деловале су на више поља и испробавале различите тактике за остваривање својих циљева. Поред опширних чланака, иранска операција генерисала је групе коментара за друштвене мреже, углавном о темама повезаним са ратом САД и Ирана. Поред контроле над „аналитичким центром”, руска операција је стварала лажне „процуреле” документе и текстове за аудио-снимке, од којих смо неке пронашли у оптицају на интернету. Обе операције су обилато користиле ВИ и за писање интерних извештаја (руска операција је то радила више него било шта друго); у оба случаја, актери су користили упитне или отворено обмањујуће методологије да преувеличају делотворност оператера.
Најупечатљивије код ових операција јесте то што су веома личиле на сложене операције утицаја из доба пре ВИ, али су ВИ користиле да олакшају поједине радне процесе. Лажни новинарски идентитети иранске операције подсећали су на лажну новинарку „Алис(отвара се у новом прозору) Донован(отвара се у новом прозору)”, параван руске војне обавештајне службе, чије су чланке током 2016. и 2017. објављивали разни западни медији. Појединци повезани са ранијим активностима руске Агенције за истраживање интернета водили су 2020. лажни „информативни” медиј под називом „PeaceData(отвара се у новом прозору)”, за који су ангажовали новинаре широм света који нису знали ко заправо стоји иза њега.
Ове операције биле су необичне и по свом потенцијалном домету. Према скали продора(отвара се у новом прозору), која операције утицаја оцењује од 1 (најниже) до 6 (највише), операцију пореклом из Русије сврстали бисмо у категорију 5. То је прва операција категорије 5 коју смо онемогућили откако смо почели да објављујемо извештаје. Операција пореклом из Ирана достигла је категорију 4. Обе су успеле да свој садржај (који није у целости генерисан нашим моделима) пласирају у етаблиране медије, уместо да га само објављују на друштвеним мрежама. То је у складу са обрасцем који смо уочили код 30 прикривених операција утицаја које смо разоткрили током последње две и по године: операције које покушавају да пласирају садржај у стварне медије, уместо да се ослањају на ширење преко лажних налога на друштвеним мрежама, обично имају највећи потенцијални домет и утицај.

Матрица 30 операција утицаја које смо разоткрили од почетка 2024, оцењених према главном начину дистрибуције (друштвене мреже, веб-сајт под контролом операције, спољни медији) и оцени на скали продора. Операције које су користиле више начина дистрибуције, попут вођења веб-сајта и његове промоције на друштвеним мрежама, разврстане су према начину који је, по свему судећи, чинио језгро операције.
ВИ може таквим операцијама са лажним параваном омогућити већи обим рада, ефикасност, језичку течност и уредничке способности. Оператери могу да искористе те предности како би злоупотребили поверење жртава које ништа не слуте, попут запослених или уредника, и пласирали садржај публици која не зна ко стоји иза њега ни какви су му мотиви. Ове операције показују и колико сложено и софистицирано злонамерни актери користе лажне идентитете и организације да остваре своје циљеве. За очување снажне одбране у организацијама биће кључно да се разуме које рањивости злонамерни актери искоришћавају и како им оне омогућавају да стекну публику и прошире домет.
Међутим, прикривена природа ових операција са лажним параваном чини их посебно рањивим на одговорно јавно разоткривање. И „Алис Донован” и „PeaceData” престали су са активностима након што су разоткривени. Зато је циљ наших извештаја о овим операцијама да олакшамо даље истраживање и њихово сузбијање — а отежамо њихов наставак.
Актери пореклом из Русије који воде кампање утицаја широм Латинске Америке.
Забранили смо групу ChatGPT налога пореклом из Русије. Користили су ChatGPT за разне задатке повезане са прикривеним операцијама утицаја усмереним на земље широм Латинске Америке. Велики део ових активности деловао је усмерено на нарушавање угледа Украјине у региону, док је део, по свему судећи, тежио да утиче на локалне политичке исходе, нарочито у Аргентини и Боливији. Већина оператера писала је упите на руском; један их је писао на шпанском, али се, по свему судећи, ипак налазио у Русији. Информације о овом случају поделили смо са надлежним органима.
Оператери су користили ChatGPT за три главна задатка: писање интерних извештаја о својим активностима (и туђим активностима за које су могли уверљиво да припишу заслуге себи), стварање садржаја за своје операције и састављање извештаја о учинку самопроглашене „истраживачке платформе” у Латинској Америци под називом Центар за друштвена истраживања (SRC). Изгледа да су контролисали SRC преко лажног идентитета „Мија Кларк”; по том имену операцији смо дали надимак „Мрачна Кларк”. Пошто не дозвољавамо приступ нашим моделима из Русије, за повезивање са нашим услугама користили су VPN.
У интерним извештајима оператери су тврдили да су широм Латинске Америке ширили лажне приче да би дискредитовали Украјину или локалне лидере. Неке од тих обмана истраживачи отворених извора(отвара се у новом прозору) приписали су(отвара се у новом прозору) руској организацији познатој као „Политологија” или „Ла Компанија”, која је, према извештајима, наследница групе Вагнер и других организација које је основао руски олигарх Јевгениј Пригожин. Оператери су такође тражили од наших модела да преведу или објасне јавно доступне извештаје о Политологији и Вагнеру, много чешће него о било којим другим мрежама пореклом из Русије.
Ова операција била је необична у два погледа. Прво, изгледа да је успешно заврбовала појединце у Латинској Америци да раде за SRC. Извештаји руских оператера о SRC-у помињали су одлуке о питањима као што су платни разреди, запошљавање и отпуштање, што указује на то да су контролисали организацију, а не сарађивали с њом. Доступни докази указују на то да запослени SRC-а у Латинској Америци нису знали да раде за руску групу. За разлику од другог „аналитичког центра” повезаног са Русијом који смо недавно разоткрили, SRC је, по свему судећи, преко заврбованог особља производио претежно оригинални садржај. Ово се издваја као најсложенији покушај деловања под лажним идентитетом који смо онемогућили током протекле две и по године.
Друго, неки докази из отворених извора указују на то да су се обмане операције „Мрачна Кларк” прошириле довољно да изазову провере чињеница(отвара се у новом прозору) и званичне демантије(отвара се у новом прозору). То указује на степен продора већи него код било које операције утицаја коју смо онемогућили током претходне две године. Једна обмана за коју је операција тврдила да ју је пласирала у Перуу чак је подстакла јавне тензије између Украјине и Пољске.
Оператери су ChatGPT првенствено користили за састављање и ажурирање интерних извештаја непознатом надређеном. Ти редовни извештаји описивали су настојања да се спроведу прикривене кампање утицаја широм Латинске Америке. Обухватали су три главна правца деловања: оцрњивање Украјине и ометање регрутовања за украјинске оружане снаге; мешање у унутрашњу политику појединих земаља, нарочито Боливије и Аргентине; и управљање SRC-ом. У већини случајева нисмо уочили да злонамерни актери користе наше моделе за стварање садржаја за кампање, већ само за извештавање о њима (неколико изузетака описано је у наставку).
Извештаји су обиловали тактичким детаљима који су осветлили начин на који је операција настојала да дискредитује Украјину и поједине државне лидере, посебно председнике Аргентине, Боливије и Еквадора. Неки су описивали покушаје да се локално становништво превари и наведе на активности које би оператери могли да злоупотребе; други су описивали лажне „процуреле информације” за које су оператери тврдили да су их ширили.
У два случаја докази повезују оператере са јавним извештајима о „Политологији”. Оператери су навели да су 2024. водили две кампање усмерене против председника Аргентине Хавијера Милеија. Прво, рекли су да су ширили лажну вест да је Милеи својим псима купио Cartier огрлице украшене драгим камењем. Друго, тврдили су да су платили локалним актерима да у Буенос Ајресу испишу графите против Милеија. На основу процурелих докумената, обе активности су јавно(отвара се у новом прозору) приписане(отвара се у новом прозору) „Политологији” и „Ла Компанији”.
Многе друге обмане раније нису биле повезане са руским операцијама утицаја. На пример, оператери су тврдили да су у мају 2026. направили лажну имејл адресу која се представљала као адреса Регионалне управе за образовање у Лими, у Перуу. Преко ње су наложили школама у округу да на национални Дан културне и језичке разноликости (21. маја) одрже догађаје посвећене Украјини. Имејлови су садржали изричита упутства да се, између осталих, помене контроверзни украјински националиста из двадесетог века Степан Бандера, кога неки Украјинци сматрају борцем за независност, али се у Русији и Пољској повезује са фашизмом, ратном колаборацијом и злочинима. Према наводима оператера, неке школе су одговориле на лажну имејл адресу, потврдивши да су одржале такве догађаје, а послале су чак и фотографије.
Оператери су затим тврдили да су у медије у Перуу и Пољској пласирали приче о тим догађајима, уз оптужбе да Украјина „извози” ултранационалистичке идеологије, што је изазвало огорчење. Претрагом отворених извора пронађене су приче које одговарају овој тврдњи у перуанској(отвара се у новом прозору) и(отвара се у новом прозору) пољској(отвара се у новом прозору) штампи(отвара се у новом прозору), као и у једном медију на енглеском језику у Мађарској(отвара се у новом прозору) (неки од тих чланака су у међувремену обрисани). Неки(отвара се у новом прозору) чланци(отвара се у новом прозору) садржали су реакцију пољског посланика у Европском парламенту, који је предложио да се људи који испољавају „антипољске ставове” прогласе непожељним особама у Пољској. Руска обмана је тако истовремено користила и продубљивала историјске тензије између Украјинаца и Пољака.
Слично томе, оператери су у јуну тврдили да су другом лажном имејл адресом преварили школе у Еквадору да одрже церемонију полагања заклетве на верност председнику Данијелу Нобои и Ерику Принсу, бившем шефу приватне војне компаније Blackwater. Оператери су тврдили да је инцидент изазвао огорчење у Еквадору и притисак на владу да демантује обману, чиме се она проширила до публике широм земље. И у овом случају, истраживањем отворених извора пронађено је медијско(отвара се у новом прозору) извештавање(отвара се у новом прозору) у еквадорској(отвара се у новом прозору) штампи(отвара се у новом прозору) које је веома одговарало овој тврдњи, па чак и детаљан деманти(отвара се у новом прозору) министарке образовања Еквадора.
Оператери су користили разне технике да својим лажним причама дају уверљивост. Према њиховим интерним извештајима, у марту су ширили две различите обмане усмерене на Еквадор. У једној је коришћен лажни аудио-снимак приписан украјинском конзулу у Еквадору, на коме је он наводно омаловажавао Еквадорце. Нашим истраживањем отворених извора пронађена је објава на TikTok-у која је у потпуности одговарала овој тврдњи; чинило се да је привукла тек мали број реакција. Друга се односила на лажни видео-снимак који се ширио на платформама X и TikTok под логотипом стварног информативног канала, уз тврдњу да Нобоина влада регрутује младиће за борбу у Украјини. Проверавачи чињеница(отвара се у новом прозору) у Еквадору су почетком априла описали кампању која одговара овом опису.

Видео објављен на TikTok-у 8. априла 2026, са лажним аудио-снимком приписаним украјинском конзулу, за који су одговорност преузели актери ове операције.
Други интерни извештај описивао је обману коју су ширили у Боливији крајем маја, на врхунцу антивладиних протеста. Оператери су изричито навели да је циљ ове кампање био продубљивање кризе око протеста. Кампања је обухватала лажни аудио-снимак радника државног водоводног предузећа EPSAS, који говори да ће влада обуставити снабдевање водом административне престонице Ла Паза и прогласити ванредно стање. Нашим истраживањем отворених извора пронађени су докази који оповргавају(отвара се у новом прозору) исту тврдњу и званични деманти(отвара се у новом прозору) предузећа EPSAS.
Други интерни извештаји помињали су обмане чије ширење нисмо могли да потврдимо из отворених извора, можда зато што су већ биле уклоњене или нису успеле да се прошире. На пример, оператери су тврдили да су у јануару ширили причу да су представници украјинске амбасаде прокријумчарили бразилску инфлуенсерку и манекенку у Украјину, где је убијена у Кијеву. У јуну су тврдили да су у Боливији ширили још један лажни аудио-снимак, овога пута наводно запосленог у Централној банци Боливије, који упозорава да ће банка ускоро ограничити подизање готовине. Такође су тврдили да су ширили фалсификовано писмо националне агенције за угљоводонике, у коме се упозорава на ограничења продаје горива за приватне аутомобиле.
У другим извештајима, оператери су тражили од наших модела да им помогну да пронађу догађаје у циљаним земљама за које би могли да припишу заслуге себи, чак и ако нису били умешани. На пример, у Аргентини су оператери тврдили да је аргентински министар спољних послова цитирао њихову операцију на састанку комитета Уједињених нација о Фокландским/Малвинским острвима. Оператери су себи приписали заслуге за пласирање аргумената да се начело самоопредељења не примењује на ова острва и да Уједињено Краљевство тамо одржава несразмерно велико војно присуство. Заправо, оба аргумента су део званичног става Аргентине већ много(отвара се у новом прозору) година(отвара се у новом прозору). Слично томе, бразилски медији су у јуну известили(отвара се у новом прозору) о бразилском држављанину који је отпутовао у Украјину да се придружи војсци, кога су заробиле руске снаге и који је потом у телевизијској изјави тврдио да је преваром увучен у борбе. Оператери који су користили ChatGPT покушали су да тврде да је овај извештај пренео поруке њихове операције; у ствари, он је цитирао снимак самог заробљеника(отвара се у новом прозору). То указује на покушај оператера да спроведу операцију утицаја усмерену на сопствене послодавце, а не на спољну публику.
Неки извештаји оператера помињали су самопроглашену „истраживачку платформу” под називом Центар за друштвена истраживања (на руском, Центр социологических исследований). Према веб-сајту Центра (SRC), он се бави индијском дијаспором у Латинској Америци и односима Индије са земљама тог региона.
Интерни извештаји указивали су на то да су оператери контролисали тај аналитички центар, а не само сарађивали с њим. Помињали су, на пример, одлуке о запошљавању и отпуштању, платне разреде, кадровске планове и текуће истраживачке пројекте. Посебно је важно то што су навели да су оператери створили лажни идентитет под именом „Мија Кларк”, ради вођења активности операције на друштвеним мрежама и комуникације са особљем на терену у Латинској Америци. Доступни докази указују на то да ти запослени на терену нису знали да раде за руску операцију и да су истраживачке задатке обављали у доброј вери. Овакво коришћење посредника који нису свесни своје улоге веома подсећа на ранију руску операцију „PeaceData”, такође повезану са Пригожиновим кругом, коју је компанија Meta разоткрила(отвара се у новом прозору) 2020. године.
Судећи по извештајима руских оператера, њихово особље на терену у Латинској Америци интервјуисало је стручњаке и коментаторе широм региона, а затим на основу налаза писало истраживачке радове. Теме су се кретале од опсежне анализе јавног мњења о групи БРИКС до детаљног поређења бразилске економије за време председника Жаира Болсонара и Луиза Инасија Луле да Силве. Руски оператери су понекад састављали извештаје о напретку истраживачких пројеката пре њиховог објављивања, што указује на непосредну укљученост у процес израде. На веб-сајту SRC-а пронашли смо знатно више од 60 чланака, од којих је велика већина деловала као оригинални рад. По томе се „Мрачна Кларк” разликује од операције пореклом из Русије коју смо недавно разоткрили, а која је такође водила аналитички центар као параван, али је већину садржаја плагирала. То указује на намеру да се изгради трајнија организација-параван, са контактима широм Латинске Америке.
Руски оператери су тврдили да су покушали да направе мрежу налога и страница на друштвеним мрежама како би промовисали рад SRC-а. Према њиховим извештајима, те активности су наишле на проблеме када су оператери из различитих делова света покушавали да приступе истим налозима, што је довело до ограничења налога. Трагови тога видљиви су у отвореним изворима: на пример, подаци о транспарентности главног SRC налога на платформи X приказивали су Немачку као локацију (могуће због коришћења VPN-а), али повезивање преко руске продавнице App Store, док су подаци о транспарентности једног Instagram налога приказивали Венецуелу као локацију администратора. Ниједан од три Facebook налога са ознакама SRC-а које смо пронашли није имао довољно пратилаца да би се приказивала локација администратора.

Лево: налог на платформи X повезан са Центром за друштвена истраживања. Обратите пажњу на податак о транспарентности који показује повезивање преко продавнице апликација за Руску Федерацију. Десно: Instagram налог SRC-а; као локација је наведена Венецуела.
Оператери су пријавили посебне проблеме на LinkedIn-у, где су, како су навели, направили изричито лажни налог који представља SRC, али су затим имали потешкоћа да око њега изграде мрежу контаката. Према њиховим извештајима, решење је било да направе још лажних налога који би пратили први и учинили га уверљивијим. На дан 17. августа, LinkedIn налог са истим ознакама Центра за друштвена истраживања имао је 961 пратиоца и наводио да има 200–500 запослених, али су на њему била наведена само два запослена.
Поред коришћења ВИ за ажурирање извештаја, оператери су повремено тражили од нашег модела помоћ у осмишљавању и писању текстова за своје операције: на пример, да провери да ли њихов лажни садржај користи одговарајући акценат, речник и институционални стил за различите земље. То је чинило релативно мали део укупног посла, можда зато што је у операцији, по свему судећи, учествовала барем једна особа из Латинске Америке којој је шпански матерњи језик, па је потреба за језичком подршком ВИ била мања.
На пример, једном приликом је један оператер који говори руски затражио од модела да помогне у састављању писма на руском које би почасног конзула Украјине у Панами довело у везу са корупцијом. Оператер који говори шпански затим је тражио од модела да преведе писмо на шпански и генерише текст пратећег аудио-снимка. Фотографију која је одговарала тексту писма, уз нарацију која је одговарала тексту оператера, објавио је на TikTok-у налог који се представљао као информативни медиј, али је користио логотип панамског канала TVN Noticias(отвара се у новом прозору). Тај TikTok канал имао је само једног пратиоца и престао је да објављује након пласирања ове обмане.

TikTok објава која приказује писмо чији је текст настао у оквиру ове операције, уз нарацију чији је текст такође генерисала операција.
Другом приликом, оператер у Русији који говори шпански дао је моделу текст на руском у коме се тврдило да је Нобоа вређао сиромашне у Еквадору и затражио превод на еквадорски шпански. У трећем случају, у марту, исти корисник је тражио од модела да лекторише нацрт уговора на шпанском између компаније „International Security Solutions FZE” и појединца у Еквадору, наводно о пружању инфраструктурних услуга у Украјини. Питања корисника односила су се на побољшање језика и распореда текста, укључујући то које речи треба подебљати.
Корисник је престао да шаље упите о уговору када је текст коначно уобличен. Међутим, истраживање отворених извора показује да се слика „уговора” накнадно ширила на друштвеним мрежама(отвара се у новом прозору). Коришћена је да поткрепи тврдњу да је Нобоина влада сарађивала са компанијом-параваном како би преваром навела Еквадорце да се регрутују у украјинску војску. Обмана се проширила довољно да почетком априла изазове проверу чињеница(отвара се у новом прозору): проверавачи су закључили да компанија „није наведена у регистру еквадорске Управе за надзор компанија, хартија од вредности и осигурања”.
Утицај ове операције захтева посебно пажљиву процену. Као што је већ наведено, један од главних приступа оператера био је да себи приписују заслуге за активности које нису имале никакве везе са њиховом операцијом. Зато се њихове тврдње о утицају из интерних извештаја не могу прихватити без провере. Слично томе, неке лажне приче за које су тврдили да су их пласирали нису пронађене у отвореним изворима, можда зато што су ширене нејавним каналима, већ уклоњене или заправо нису ни објављене.
Ипак, докази из отворених извора омогућили су нам да потврдимо неке од њихових тврдњи. О неким обманама за које је операција тврдила да их је ширила накнадно су извештавали проверавачи чињеница, а владе су их демантовале, што указује на то да су се прошириле довољно да оправдају реакцију. У другим случајевима успели смо да пронађемо садржај на интернету који је веома одговарао садржају насталом у оквиру ове операције. Најупечатљивији је случај за који је операција тврдила да је преваром навела једну перуанску школу да одржи догађај на коме је представљен Бандера. О томе су накнадно извештавали медији и у Латинској Америци и у Европи, а изгледа да је случај подстакао коментар барем једног пољског посланика у Европском парламенту.
Према скали продора(отвара се у новом прозору), која операције утицаја оцењује од 1 (најниже) до 6 (највише), ову операцију сврстали бисмо у категорију 5, уз доказе који указују на то да је изазвала јавне коментаре политичара у више земаља. То је прва операција категорије 5 коју смо онемогућили откако смо почели да објављујемо извештаје.
Операција пореклом из Ирана која пласира опширне чланке под лажним ауторским именима у онлајн информативне медије.
Забранили смо групу ChatGPT налога пореклом из Ирана. Писали су упите на персијском, а генерисали садржај на персијском и енглеском. Актери су прикривали своју локацију користећи VPN за приступ ChatGPT‑у.
Операција је користила наше моделе за дораду опширних чланака и понуда уредницима, генерисање коментара за друштвене мреже и дораду интерних извештаја. Оператери су нудили своје чланке под седам различитих ауторских имена, па смо њихову кампању назвали „Лажни потписи”. Опширни чланци били су усмерени на сукоб САД и Ирана. Већина коментара такође се бавила сукобом; мањи део односио се на политику САД, обично у ширем контексту сукоба.
Уочени утицај њихових главних праваца деловања знатно се разликовао. Пронашли смо готово 100 чланака објављених или пренетих под потписима ове операције у приближно десетак онлајн медија широм света. То су били мали и средњи медији, углавном усмерени на међународне односе, геополитику и догађаје на Блиском истоку. Насупрот томе, изгледа да ниједан коментар на друштвеним мрежама није привукао значајан број свиђања, дељења или даљих одговора. Заправо, у интерним извештајима оператера коришћен је обмањујући прорачун за мерење утицаја на друштвеним мрежама, можда у покушају да се њихова делотворност прикаже већом него што јесте.
Укупне активности одговарале су деловању комерцијалног актера који за накнаду спроводи кампању утицаја, али нисмо успели да утврдимо о ком је актеру реч. Информације о овом случају поделили смо са надлежним органима.
Активност ове операције са највећим дометом била је тражење од ChatGPT‑а да прегледа и доради опширне чланке на енглеском о геополитици сукоба САД и Ирана. Уобичајени упити тражили су од модела да процени нацрт на енглеском према условима за слање текстова одређеном онлајн медију и предложи измене којима би се ти услови испунили. Када би оператери одобрили измене, тражили су од модела да састави имејл којим би чланак могли да понуде уреднику датог онлајн медија.
Те понуде су писане под седам различитих лажних ауторских имена: Ервин Б. Хоскинс, Ноа Ламингтон, Софија Гонзалез, Мајкл Харисон, Ерика Фјузије, Џени Вилијамс и Алис Џонсон. Према биографијама објављеним на интернету уз неке од ових чланака, сваки идентитет представљан је као новинар са Запада (углавном из САД, мада је у биографији Ное Ламингтона наведено да се налази на Новом Зеланду), често специјализован за међународну политику, Блиски исток, људска права или сукобе. За један од идентитета, „Мајкла Харисона”, оператери су тражили од модела да напише и саму биографију. (Вреди напоменути да је компанија Meta у марту онемогућила(отвара се у новом прозору) иранску операцију утицаја која је такође користила новинарски идентитет „Мајкл Харисон”.)
Неки од ових лажних идентитета поткрепљени су налозима на различитим друштвеним платформама. Идентитет Мајкла Харисона, на пример, имао је налоге на платформама Medium, X и Facebook. Идентитет Ервина Б. Хоскинса имао је налоге на платформама X, Facebook, Instagram и Threads. У биографији овог идентитета писало је да је „амерички слободни писац”, али су подаци о транспарентности на друштвеним мрежама показивали да се налози налазе у Ирану.

Горе: Instagram биографија лажног идентитета Ервина Хоскинса. Доле лево: подаци о транспарентности X налога, који показују коришћење Android апликације за Западну Азију. Доле десно: подаци о транспарентности Instagram налога, са локацијом у Ирану. Компанија Meta је у августу забранила Instagram налог.
Истраживањем отворених извора пронашли смо готово 100 чланака објављених под неким од ауторских имена оператера у више од десетак различитих медија. Ти медији су се углавном бавили међународним односима, геополитиком и догађајима на Блиском истоку, понекад са антиратног или прогресивног становишта. Најранији чланак који смо пронашли објављен је у јулу 2025, а најновији у октобру 2026. Учесталост објављивања знатно је порасла након избијања сукоба САД и Ирана.

Временски приказ чланака по аутору и теми, јул 2025 – септембар 2026. Обратите пажњу на густину објава о односима САД и Ирана од марта 2026. надаље.

Примери наслова чланака објављених под ауторским именима повезаним са овом операцијом од фебруара до јула 2026. у различитим онлајн медијима.
Барем део чланака затим је промовисан преко налога тих медија на друштвеним мрежама, што је иранским оператерима потенцијално омогућило приступ публици до које иначе не би дошли.
Поред чланака, злонамерни актери су тражили од ChatGPT‑а да генерише групе коментара о геополитичким или политичким темама на енглеском или персијском. Њихов уобичајени приступ био је да унесу текст или снимак екрана објаве на друштвеној мрежи и затраже од модела низ одговора у складу са својим општим усмерењем. Одговори су затим објављивани на интернету, често у размаку од свега неколико минута. Интерни извештаји оператера помињали су и ручно и аутоматизовано објављивање; немамо доказе да је та аутоматизација спроведена уз помоћ наших модела.

Твитови на енглеском, лево, и персијском, десно, настали у оквиру ове операције и објављени у јулу. Коментари на енглеском одговарали су на твит на енглеском који упозорава да САД припремају „напад великих размера” на Иран. Сви коментари на тој слици објављени су у року од 10 минута. Коментари на персијском одговарали су на твит на персијском о америчким нападима на Иран и објављени су у року од 13 минута.
Део овог групног коментарисања чинило је генерисање одговора на објаве на друштвеним мрежама о чланцима саме операције. Оператери су уносили снимке екрана објава које промовишу њихове чланке, а затим генерисали коментаре који их хвале или подржавају, вероватно да би чланци деловали популарније.

Објава локалне америчке информативне странице на Facebook-у која дели чланак настао у оквиру операције, као и коментари на ту објаву настали у истој операцији.
Већина група коментара бавила се шире сукобом између Ирана, САД и Израела. Корисници су тражили коментаре о темама попут ракетних удара, прекида ватре и дипломатских маневара, уз упутство да САД буду приказане као агресор, Израел као непоуздан савезник САД, а Иран као пркосна, али отпорна жртва. Оператери су генерисали нарочито велики број одговора на објаве сателитске мреже Iran International са седиштем у Уједињеном Краљевству, која критикује ирански режим — више од две десетине група непријатељских одговора на персијском. Мањи део група садржао је одговоре на објаве о америчким политичким питањима, обично такође у ширем контексту сукоба.

Instagram коментари настали у оквиру ове операције као одговори на објаве о политици САД.
Пронашли смо мали број ових одговора објављених на интернету; много више њих није се појавило у нашим претрагама отворених извора, можда зато што нису објављени или су објављени са налога који су већ били уклоњени. (На пример, три лажна новинарска идентитета — Ерика Фјузије, Алис Џонсон и Џени Вилијамс — у објављеним биографијама навела су корисничка имена на платформи X: сви ти налози били су суспендовани до августа 2026.) Неки налози који јесу објављивали коментаре имали су имена која су деловала западњачки, али су као локацију приказивали Иран.

Подаци о транспарентности Instagram налога који су оставили горе приказане коментаре, са наведеном локацијом у Ирану.
Тамо где смо пронашли објављене одговоре, они су обично чинили мањи део укупних коментара на дату објаву, што указује на то да оператери нису били доминантан глас међу аутентичним одговорима. Није деловало ни да су привукли значајне реакције: многе ознаке свиђања на одговорима операције потицале су управо са налога повезаних са њом. Информације о овом случају поделили смо са партнерима из сектора, који су у најбољој позицији да пруже свеобухватне процене реакција публике.
Покушаји да своје активности прикажу популарнијим нису били ограничени на јавне објаве. Поред генерисања садржаја, оператери су повремено тражили од ChatGPT‑а да доради документе који су деловали као интерни извештаји о њиховој кампањи на друштвеним мрежама. То се обично сводило на достављање низа статистичких података моделу и захтев да их претвори у углађене презентације.
Ово није прва операција коју смо онемогућили, а која је користила ВИ да напише сопствену(отвара се у новом прозору) оцену учинка(отвара се у новом прозору). Код покушаја иранских оператера да оцењују сопствени рад најупечатљивији је био метод који су користили. Главни показатељ „утицаја” био је број прегледа објава на које су одговарали (не број прегледа самих одговора), измерен пре објављивања одговора и након неодређеног временског размака. Овај прорачун није узимао у обзир прегледе који су могли бити резултат других фактора, попут популарности изворних објава или других коментара. Тиме су бројчани показатељи утицаја операције знатно преувеличани, што указује на то да оператери или нису знали за делотворнији начин израчунавања или нису желели да га користе.
Заправо, докази доступни из отворених извора указују на то да су два главна правца деловања операције вероватно имала веома различит утицај.
Одговори на друштвеним мрежама које смо успели да пронађемо углавном су имали мали број свиђања, прегледа и коментара — једноцифрен или двоцифрен. Као што је већ наведено, ти одговори су обично чинили мањи део укупних коментара на дату објаву. Према скали продора(отвара се у новом прозору), која операције утицаја оцењује од 1 (најниже) до 6 (највише), овај део операције сврстали бисмо у категорију 2: коментари су објављивани на више платформи, али уз мало знакова ширег продора или способности да преовладају међу одговорима.
Насупрот томе, лажни новинарски идентитети успели су да објаве чланке у разним медијима, од којих су неки имали знатан број пратилаца. На пример, један онлајн медиј који је објављивао чланке ове операције имао је у августу 2026. готово 2 милиона пратилаца на Facebook-у, готово 355.000 на платформи X и више од 544.000 на Instagram-у. Овај део операције сврстали бисмо у категорију 4, на основу редовног продора у више медија.


