Перейти до основного вмісту
OpenAI

1 лютого 2026 р.

Безпека

Методичка «Срібна облямівка»: імовірно пов’язана з Китаєм діяльність проти осіб зі США

OpenAI заблокувала ймовірно пов’язані з Китаєм облікові записи, які використовували ШІ для збору інформації про осіб і місця у США та методи соціальної інженерії.

Завантаження…

Це дослідження випадку вперше опубліковано у звіті OpenAI за лютий 2026 року⁠(відкривається у новому вікні) про протидію зловмисному використанню ШІ.

Суб’єкт

Ми заблокували невелику групу облікових записів ChatGPT, імовірно пов’язаних із Китаєм, які використовували наші моделі, щоб запитувати інформацію про осіб зі США, форуми й розташування федеральних будівель, отримувати вказівки щодо програм для заміни обличчя та створювати англомовні електронні листи, схожі на спроби соціальної інженерії. Вони надсилали нашим моделям запити китайською мовою, були найактивнішими переважно в робочі години материкового Китаю та використовували VPN для доступу до нашої платформи.

Облікові записи створювали чернетки електронних листів нібито від працівників гонконзької компанії Nimbus Hub Consulting. Однак вони надсилали нашим моделям запити спрощеними китайськими ієрогліфами, які зазвичай використовують у материковому Китаї, а не традиційними, поширеними в Гонконзі. Це свідчить, що справжні оператори могли перебувати в материковому Китаї. Крім того, один обліковий запис створив електронний лист нібито від представника шанхайської громадської організації, яка сприяє економічним і культурним обмінам між США та Шанхаєм. Оскільки назва компанії містить слово Nimbus, що означає дощову хмару або німб, ми назвали цю операцію «Методичка “Срібна облямівка”».

Знімки профілів LinkedIn, пов’язаних із Nimbus Hub Consulting.

Знімки профілів LinkedIn, пов’язаних із Nimbus Hub Consulting. Деякі профілі LinkedIn відповідали особам, указаним на сторінці Nimbus Hub Consulting «Наша команда».

Поведінка

Облікові записи створювали англомовні чернетки електронних листів, адресованих посадовцям штатів США або аналітикам державної політики, які працюють у сфері бізнесу та фінансів. У цих листах одержувачів нібито запрошували взяти участь в оплачуваних консультаціях, що передбачали тлумачення державної політики й надання стратегічних порад клієнтам. Вони просили робити чернетки листів стислими, зрозумілими й професійними, а в темах створювати відчуття терміновості та використовувати ненав’язливі психологічні прийоми.

Крім того, облікові записи ChatGPT використовували наші моделі для пошуку загальної інформації, надаючи відповіді з опорою на загальнодоступні джерела. Зокрема, запити стосувалися таких тем:

  • Розташування установ федерального уряду США, зокрема їхніх головних офісів, а також рейтинг штатів із високою концентрацією федеральних відомств і посадовців.

  • Розподіл федеральних службовців США за штатами.

  • Особи зі США, як-от ведучі «Голосу Америки», зокрема їхні попередні інтерв’ю та теми, якими вони цікавляться.

  • Онлайн-форуми й сайти, якими часто користуються фахівці та шукачі роботи в економічній і фінансовій галузях США.

Варто зазначити, що один обліковий запис попросив пояснити, як завантажити й установити на комп’ютер платформу FaceFusion для заміни обличчя та іншого вдосконалення медіаматеріалів. Судячи з активності в ChatGPT, оператори зазначали, що мають намір використовувати саме функцію заміни обличчя в реальному часі. Вони просили надати покрокові, нетехнічні вказівки зі встановлення й заявляли, що є програмістами-початківцями, тому інструкції мали бути простими. Щоб полегшити встановлення, вони завантажили знімок екрана з технічними характеристиками свого комп’ютера. Модель відповіла інформацією із загальнодоступного сайту та документації FaceFusion.

Виконання

Їхні вказівки щодо створення чернеток листів за допомогою наших моделей нагадували сценарій⁠(відкривається у новому вікні) застосування соціальної інженерії іноземною розвідкою, а не звичайні пропозиції роботи. Для кожної чернетки листа вони вимагали такі складові:

Створити враження легітимності: вони представляли Nimbus Hub як професійну стратегічну консалтингову компанію з визнаною експертизою в геополітиці й транснаціональній політиці. Вони додавали посилання на сайт Nimbus Hub (див. знімок екрана нижче).

Персоналізувати звернення й лестити цільовій особі: вони наказували моделі прямо посилатися на досвід одержувача в державному секторі як доказ того, що він ідеально підходить для цієї ролі. В одному випадку оператор облікового запису завантажив знімки профілю в LinkedIn особи зі США, яка перебувала в Шанхаї, і наказав моделі персоналізувати чернетку листа на основі зазначених там відомостей про особистий та професійний досвід цієї людини.

Поєднати кілька стимулів: консультаційну роботу зазвичай представляли як прибуткову онлайн-можливість із преміями за результативність і винагородами за рекомендації, водночас уникаючи конкретики щодо самої роботи.

Заспокоїти й зменшити відчуття ризику: вони часто стверджували, що робота необтяжлива, конфіденційна, а оплата надходить вчасно.

Швидко перевести спілкування за межі платформи: вони завжди намагалися перевести одержувачів з електронної пошти на перший відеодзвінок через WhatsApp, Zoom або Teams.

Знімок головної сторінки сайту Nimbus Hub Consulting, який уже недоступний у мережі, але збережений в архіві.

Знімок головної сторінки сайту Nimbus Hub Consulting, який уже недоступний у мережі, але збережений в архіві.

Вплив

У цьому випадку взаємодія мереж із моделями не була технічно складною, а їхні запити іноді нагадували створення правдоподібних запрошень на роботу або звичайне встановлення програмного забезпечення. Однак те, що користувачі приховувалися за вигаданою корпоративною ідентичністю та цікавилися геополітичними темами, може свідчити про намір завербувати людей у ворожих цілях.

Судячи з використання ChatGPT цими обліковими записами, не було жодних доказів того, що їм вдалося отримати відповіді від цільових осіб на свої запрошення. Ми не змогли незалежно встановити, чи справді ці запрошення надіслали електронною поштою та чи відповів хтось із цільових одержувачів.

Уряди кількох демократичних країн (наприклад, США⁠(відкривається у новому вікні), Великої Британії⁠(відкривається у новому вікні) та Австралії⁠(відкривається у новому вікні)) попереджали, що іноземні розвідувальні служби намагаються завербувати нинішніх і колишніх державних службовців, видаючи себе за консалтингові компанії та інші організації в соціальних і професійних мережах. Відрізнити звичайні пропозиції роботи від таких цілеспрямованих методів соціальної інженерії може бути складно, оскільки вони мають деякі спільні ознаки. Однак справжні пропозиції зазвичай передбачають триваліший процес відбору й містять перевірювану інформацію про посаду, достовірні відомості про роботодавця, обґрунтований ринковий діапазон оплати та посилання на реальні вакансії. Коротко кажучи, якщо пропозиція здається надто вигідною, щоб бути правдою, найімовірніше, так і є.