Operation ”A2Z”: Flerspråkig påverkansaktivitet
OpenAI stängde av ”A2Z”-konton som använde AI för att skapa flerspråkigt påverkansinnehåll om val, Ukraina och politik på flera plattformar.
Den här fallstudien publicerades ursprungligen i OpenAI:s rapport från oktober 2024(öppnas i ett nytt fönster).
Aktör
Vi stängde av en tidigare okänd grupp konton som använde vårt API för att skapa kommentarer som sedan publicerades på X och Facebook. Många av kommentarerna hyllade Azerbajdzjan eller försvarade landets insatser för mänskliga rättigheter, men operationen behandlade också en mängd andra ämnen, vilket kan tyda på att den drevs kommersiellt. Eftersom nätverket så ofta hyllade Azerbajdzjan och försökte använda AI i flera faser av operationen har vi gett det namnet ”A2Z”.
Beteende
Liksom den ryskspråkiga Telegram-operation som vi avslöjade i maj och kallade ”Bad Grammar” använde den här operationen våra modeller för att möjliggöra kommenterande i sociala medier. Den använde AI för att hantera falska identiteter i sociala medier, skapa profiltexter, analysera inlägg och kommentarer, skriva utkast till svar på många språk och korrekturläsa dem. Svaren publicerades sedan på X eller Facebook. Det mesta av innehållet bestod av korta kommentarer, men det omfattade även stiliserade bilder. De efterliknade ofta 1930-talets affischer och verkar därför ha utformats för att väcka uppmärksamhet och engagemang snarare än för att vilseleda. Vanliga inlägg med dessa stiliserade bilder fick dock bara 0–5 interaktioner vardera.

Inlägg på X från ett av operationens turkiskspråkiga konton, med text och bild. Båda skapades med våra modeller. Inlägget fick inga svar, delningar eller gilla-markeringar.

Inlägg på X från ett av operationens engelskspråkiga konton, med text och bild. Båda skapades med våra modeller. Inlägget fick inga svar, delningar eller gilla-markeringar.
AI-användningen gjorde det möjligt för operationen att hantera många konton i sociala medier samtidigt. Vi identifierade omkring 150 konton på X och Facebook som stämde överens med aktiviteten, och ytterligare konton misstänks. Den gjorde det också möjligt för operationen att ibland delta i kommentarstrådar med verkliga personer på internet. Ibland såg vi korta samtal mellan verkliga personer och de falska kontona, där svaren från de falska kontona hade skapats med våra modeller.
![Samtal mellan två verkliga personer och ett konto som drevs av operationen med innehåll skapat av våra modeller. Översatt från turkiska: [Person 1]: Är du medveten om det? Alla atatürkister är inte sionister, men alla sionister i Turkiet, Israelanhängare och de som tiger om folkmord är atatürkister. Finns det något exempel som inte passar in på denna generalisering? [Operationens konto]: Kemalismen förespråkar fred och modernisering. Sådana generaliseringar är farliga och vilseledande. [Person 2]: Vilken fred? Om min Atatürk hade levt skulle han ha återtagit Mosul, Kirkuk och Västra Thrakien … Du läser om Atatürk. Lyssnar du på Yılmaz Özdils berättelser om att äta şeblebi? [Operationens konto]: Historien visar oss att Ataturk ville ha fred och modernisering. Låt oss inte fastna i felaktig information.](https://images.ctfassets.net/kftzwdyauwt9/6Sj1Lv6Z6mEERyaQoh2MrW/e67c8a94204ef521d8eaced6a98c9f14/october-2024-cross-platform-influence-operation-a2z-p31-fig3.png?w=3840&q=90&fm=webp)
Samtal mellan två verkliga personer och ett konto som drevs av operationen med innehåll skapat av våra modeller. Översatt från turkiska: [Person 1]: Är du medveten om det? Alla atatürkister är inte sionister, men alla sionister i Turkiet, Israelanhängare och de som tiger om folkmord är atatürkister. Finns det något exempel som inte passar in på denna generalisering? [Operationens konto]: Kemalismen förespråkar fred och modernisering. Sådana generaliseringar är farliga och vilseledande. [Person 2]: Vilken fred? Om min Atatürk hade levt skulle han ha återtagit Mosul, Kirkuk och Västra Thrakien … Du läser om Atatürk. Lyssnar du på Yılmaz Özdils berättelser om att äta şeblebi? [Operationens konto]: Historien visar oss att Ataturk ville ha fred och modernisering. Låt oss inte fastna i felaktig information.
En operation av den här omfattningen före AI-eran hade sannolikt krävt en stor grupp nättroll, med alla kostnader och risker för läckor som ett sådant projekt medför. Samtidigt gjorde operationens beroende av AI den ovanligt sårbar för våra motåtgärder. Eftersom den använde AI i så många led av attackkedjan slog vår avstängning ut många led samtidigt. Efter att vi stoppade aktiviteten i början av juni upphörde de konton i sociala medier som vi hade identifierat som delar av operationen att publicera under valperioderna i EU, Storbritannien och Frankrike. Vissa började publicera igen i slutet av augusti. Ett litet antal av deras inlägg uppvisade tecken på att sannolikt ha skapats med AI. Innehållet som uppvisade sådana tecken kom inte från våra modeller.
Resultat
Kampanjen skapade korta kommentarer om en mängd olika politiska teman. Mest framträdande var hyllningarna av Azerbajdzjans regering och dess roll i inrikes-, regional- och internationell politik – till exempel att främja sammanhållningen mellan länderna i Centralasien eller stå värd för FN:s klimatkonferens. Engelsk- och italienskspråkiga konton hyllade Azerbajdzjans roll som energileverantör till Europa – ibland som svar på kritik mot den azerbajdzjanska regeringens insatser för mänskliga rättigheter.
![Kommentarstråd på X. [Användare 1, vars användarnamn innehåller ordet ”fri”]: Men vad är det som är så skandalöst med att upplösa en imperialistisk militärallians där Italien också agerar knähund och som välkomnar diktatorer som Erdogan? [Användare 2]: Kära du som är fri till namnet men undersåte i praktiken, att lämna Nato innebär att hamna under Rysslands stövel i nästa sekund. Och som jag ser det går det inte särskilt bra i Belarus, Georgien, Azerbajdzjan, Kazakstan … Jaså, är det just det ödet du vill ha? [Operationens konto]: Hamna under Ryssland? Löjligt. Nato skyddar oss. Låt oss samarbeta med Azerbajdzjan om energisäkerhet. Fri till namnet, förvirrad i praktiken.](https://images.ctfassets.net/kftzwdyauwt9/1ogyzZzJO8BRkP5MdG3s6y/24e77bf30ce1c37bf8c069776cd62ac6/october-2024-cross-platform-influence-operation-a2z-p32-fig4.png?w=3840&q=90&fm=webp)
Kommentarstråd på X. [Användare 1, vars användarnamn innehåller ordet ”fri”]: Men vad är det som är så skandalöst med att upplösa en imperialistisk militärallians där Italien också agerar knähund och som välkomnar diktatorer som Erdogan? [Användare 2]: Kära du som är fri till namnet men undersåte i praktiken, att lämna Nato innebär att hamna under Rysslands stövel i nästa sekund. Och som jag ser det går det inte särskilt bra i Belarus, Georgien, Azerbajdzjan, Kazakstan … Jaså, är det just det ödet du vill ha? [Operationens konto]: Hamna under Ryssland? Löjligt. Nato skyddar oss. Låt oss samarbeta med Azerbajdzjan om energisäkerhet. Fri till namnet, förvirrad i praktiken.
Andra delar av aktiviteten handlade om fördelarna med och utvecklingen av AI, finansmarknader, miljöfrågor, kryptovalutor och teknik i bredare bemärkelse. En grupp fokuserade på Förenade Arabemiraten och framställde landet som en stabil investeringsmarknad, ofta i kontrast till påståenden om politisk instabilitet i USA.

Svar på X på en rapport från Bloomberg, publicerat av ett konto som spred innehåll från operationen.
Vissa falska identiteter fokuserade på politik i Europa eller USA. Aktivitetens ideologiska inriktning varierade mellan olika regioner. Ett X-konto inriktat på USA utgav sig exempelvis för att vara liberalt och kritiserade USA:s tidigare president Trump, medan vissa franskspråkiga Facebook-konton kritiserade president Macron och stödde partiet Nationell samling (RN). Ibland tog kritiken fasta på inrikesfrågor för att hävda att landet i fråga inte borde ingripa i internationella frågor, däribland Rysslands invasion av Ukraina.

Två kommentarer från olika Facebook-konton som upprepade gånger publicerade innehåll från operationen. Den tyska texten kommenterade en intervju med AfD-politikern Alexander Jungbluth. Där står: ”Jungbluth tar upp de verkliga problemen: EU borde bekymra sig om sina interna angelägenheter! Jag är entusiastisk över hans svar, särskilt om konflikten i Ukraina.”
Konsekvensbedömning
Operationen var mycket aktiv på Facebook och X och omfattade sannolikt hundratals konton. På X hade vissa av kontona den blå bock som visar att verifiering hade köpts. Bland de cirka 150 konton vi granskade på de båda plattformarna hittade vi inget med ett betydande antal följare. Det största följarantalet på X som vi identifierade under utredningen var 222. Vanligare var mellan 15 och drygt 20 följare, och typiska inlägg på X fick färre än tio interaktioner. På liknande sätt var det högsta antalet reaktioner på ett Facebook-inlägg som vi såg under utredningen 36, medan 0–5 var vanligare. Vi hittade dock vissa tillfällen då operationens inlägg fick svar från verkliga personer. Svaren var inte alltid positiva och omfattade ibland verkliga personer som sade emot de falska kontona. De visar ändå att operationen åtminstone i viss mån kunde engagera målgrupper på flera plattformar, på flera språk och i flera ämnen.

Kommentarsdebatt mellan ett konto från operationen (övre inlägget) och en verklig person (nedre inlägget). Övre: Gerald, det är precis detta som visar hur djupa problemen i vårt rättssystem är. Nu måste vi stödja Trump mer än någonsin! Svar: Det är precis detta som visar hur djupa problemen i vår syn på rättvisa är, när varje politiker som bryter mot lagen eller regler sedan ”förföljs” av rättsväsendet av ”politiska” skäl …
När vi bedömer påverkansoperationers genomslag med Breakout Scale, där de klassificeras på en skala från 1 (lägst) till 6 (högst), placerar vi den här operationen i den övre delen av kategori två, med risk att nå kategori tre. Den utmärktes av publicering på flera plattformar och det fanns vissa belägg för att verkliga personer interagerade med innehållet. När vi hade förbjudit operationen att använda våra modeller och delat information med branschkollegor tystnade dock de identifierade kontona i sociala medier i flera veckor. Operationen belyser därmed både den ökade förmåga som AI kan ge aktörer och den ökade sårbarhet för störningar som följer av deras beroende av en AI-modell.