Перейти до основного вмісту
OpenAI

1 червня 2025 р.

Безпека

Операція «VAGue Focus»: соціальна інженерія та діяльність із впливу

OpenAI заблокувала облікові записи, які використовували ШІ для соціальної інженерії, досліджень на тему стеження та діяльності з впливу, спрямованої проти критиків.

Завантаження…

Це дослідження вперше було опубліковано у звіті OpenAI за червень 2025 року⁠(відкривається у новому вікні).

Зловмисник

Ми заблокували невелику мережу облікових записів ChatGPT, які використовували наші моделі для створення дописів у соціальних мережах, аналізу наборів даних, а також перекладу з китайської англійською електронних листів і повідомлень, що нагадували спроби соціальної інженерії. Запити до наших моделей надсилали китайською мовою, а облікові записи були активні переважно в робочі години материкового Китаю.

Вони створювали повідомлення нібито від співробітників трьох організацій геополітичного спрямування: «Focus Lens News», «BrightWave Media Europe» і «Visionary Advisory Group» (VAG). Крім того, облікові записи ChatGPT створювали тексти, що збігалися з дописами й описами профілів облікових записів X, пов’язаних із цими трьома організаціями. Самі суб’єкти загрози називали ці організації прикриттям для збору й аналізу розвідувальної інформації. На основі цих назв ми дали операції назву «VAGue Focus».

Дії

У межах операції ChatGPT використовували для підтримки чотирьох основних напрямів роботи. По-перше, облікові записи переважно використовували наші моделі для створення дописів у соціальних мережах і біографій вигаданих онлайн-персон, які, імовірно, були частиною прихованої операції впливу. Дописи поширювали через облікові записи X, власники яких видавали себе за журналістів і геополітичних аналітиків.

Допис, створений цим суб’єктом загрози за допомогою ChatGPT та опублікований з облікового запису X, у якому регулярно розміщували його матеріали.

Допис, створений цим суб’єктом загрози за допомогою ChatGPT та опублікований з облікового запису X, у якому регулярно розміщували його матеріали.

По-друге, за допомогою облікових записів редагували й перекладали листування до сенатора США щодо висунення кандидатури посадовця адміністрації. Ми не можемо незалежно підтвердити, чи було надіслано бодай один із цих листів.

По-третє, з облікових записів поставили низку базових запитань про атаки на комп’ютерні мережі й засоби їх експлуатації, на які наші моделі надали лише загальні пояснення щодо призначення та можливостей таких засобів. Ці запитання були значно примітивнішими, ніж у кіберзловмисників, описаних далі у звіті, що свідчить про низький рівень компетентності.

Нарешті, користувачі регулярно просили перекладати з китайської англійською повідомлення, які, схоже, мали на меті встановити контакт із невідомими співрозмовниками й зрештою отримати від них інформацію. Деякі з цих повідомлень публікували в соціальних мережах як відповіді журналістам і дослідникам. Інші нагадували приватні повідомлення, яких не було у результатах пошуку в інтернеті.

Непрохане звернення з пов’язаного з цією операцією облікового запису X, який публічно написав досліднику в X.

Непрохане звернення з пов’язаного з цією операцією облікового запису X, який публічно написав досліднику в X.

Результати

Основною метою цієї мережі, імовірно, був збір розвідувальної інформації під виглядом фахівців із Європи чи Туреччини. У створених і опублікованих онлайн матеріалах оператори називали «Focus Lens News» незалежною організацією з Європи, що спеціалізується на аналітиці та підготовці звітів. Водночас оператори стверджували, що насправді цей бренд був прикриттям для збору, аналізу й поширення розвідувальної інформації.

Згідно із сайтом, посилання на який було наведено в описах профілів у соціальних мережах, Visionary Advisory Group розташована в Туреччині та надає професійні консультації з геополітичних питань. Оператори використовували наші моделі для перекладу з китайської англійською інструкцій, у яких стверджувалося, що VAG Group шукає інформацію про економічну й фінансову політику США та готова платити за інтерв’ю 2 000 доларів на годину. Вони також перекладали пропозиції заплатити за секретні документи.

Сайт VAG Group має турецьку й англійську версії, а на сторінці «Зв’язатися з нами» англійської версії в меню видно китайські ієрогліфи зі значенням «зв’язатися з нами» (聯絡). Це був єдиний текст китайською мовою в усьому домені.

Знімок сторінки «Зв’язатися з нами» компанії VAG Group, де в розкривному меню видно китайські ієрогліфи зі значенням «зв’язатися з нами» (聯絡).

Знімок сторінки «Зв’язатися з нами» компанії VAG Group, де в розкривному меню видно китайські ієрогліфи зі значенням «зв’язатися з нами» (聯絡).

Деякі матеріали цієї мережі нагадували маркетингові матеріали для масштабніших операцій впливу. За твердженнями, які ми не можемо незалежно перевірити, в межах операції використовували машинне навчання, обробку природної мови й автоматизований збір даних, щоб виявляти впливових авторів і популярні теми в соціальних мережах.

Вплив

Пов’язані з цією діяльністю облікові записи в соціальних мережах не здобули значної органічної взаємодії з боку користувачів. Лише обліковий запис Focus Lens News у X мав значну кількість читачів — 17 000. Однак його створили під іншою назвою в листопаді 2014 року, публікували дописи протягом трьох днів, а потім він залишався неактивним до середини 2024 року. Це типово для облікових записів, які було зламано й переорієнтовано на інші цілі, тому до кількості його читачів слід ставитися обережно.

За шкалою Breakout Scale⁠(відкривається у новому вікні) для оцінювання впливу інформаційних операцій ми віднесли б публічну складову цієї операції до нижньої межі категорії 2: активність на кількох платформах за майже повної відсутності доказів того, що реальні люди підхоплювали або широко поширювали ці матеріали. Наявних доказів недостатньо, щоб оцінити вплив соціальної інженерії та іншої прихованої діяльності в межах цієї операції.