Chiến dịch “A2Z”: Hoạt động gây ảnh hưởng đa ngôn ngữ
OpenAI đã cấm các tài khoản “A2Z” dùng AI để tạo nội dung gây ảnh hưởng đa ngôn ngữ về bầu cử, Ukraine và chính trị trên nhiều nền tảng.
Nghiên cứu tình huống này ban đầu được công bố trong báo cáo tháng 10 năm 2024(mở trong cửa sổ mới) của OpenAI.
Chủ thể
Chúng tôi đã cấm một cụm tài khoản chưa từng được báo cáo trước đây vì sử dụng API của chúng tôi để tạo bình luận rồi đăng lên X và Facebook. Nhiều bình luận ca ngợi Azerbaijan hoặc bênh vực thành tích nhân quyền của nước này, nhưng chiến dịch cũng đề cập đến nhiều chủ đề khác, cho thấy đây có thể là một hoạt động thương mại. Do mạng lưới này thường xuyên ca ngợi Azerbaijan và tìm cách sử dụng AI trong nhiều giai đoạn của chiến dịch, chúng tôi đặt tên cho mạng lưới là “A2Z”.
Hành vi
Tương tự chiến dịch Telegram tiếng Nga mà chúng tôi phanh phui vào tháng 5 và đặt tên là “Bad Grammar”, chiến dịch này sử dụng các mô hình của chúng tôi để hỗ trợ việc bình luận trên mạng xã hội. Chiến dịch tận dụng AI để quản lý các danh tính giả trên mạng xã hội, tạo tiểu sử, phân tích bài đăng và bình luận, soạn phản hồi bằng nhiều ngôn ngữ và hiệu đính chúng. Sau đó, các phản hồi được đăng lên X hoặc Facebook. Phần lớn nội dung là các bình luận ngắn, nhưng cũng có cả hình ảnh được thiết kế theo phong cách riêng. Những hình ảnh này thường mang phong cách áp phích thập niên 1930; vì vậy, có vẻ chúng được thiết kế để thu hút sự chú ý và tương tác chứ không nhằm đánh lừa. Tuy nhiên, mỗi bài đăng điển hình có những hình ảnh cách điệu này chỉ nhận được 0–5 lượt tương tác.

Bài đăng gồm văn bản và hình ảnh của một tài khoản tiếng Thổ Nhĩ Kỳ thuộc chiến dịch trên X. Cả hai đều được tạo bằng các mô hình của chúng tôi. Bài đăng này không nhận được lượt trả lời, chia sẻ hay thích nào.

Bài đăng gồm văn bản và hình ảnh của một tài khoản tiếng Anh thuộc chiến dịch trên X. Cả hai đều được tạo bằng các mô hình của chúng tôi. Bài đăng này không nhận được lượt trả lời, chia sẻ hay thích nào.
Việc sử dụng AI giúp chiến dịch quản lý đồng thời nhiều tài khoản mạng xã hội: chúng tôi xác định khoảng 150 tài khoản trên X và Facebook có hoạt động tương ứng, cùng nhiều tài khoản khác bị nghi ngờ. AI cũng giúp chiến dịch đôi khi tham gia các chuỗi bình luận với người thật trên internet. Đôi khi, chúng tôi quan sát thấy những cuộc trò chuyện ngắn giữa người thật và các tài khoản giả, trong đó phản hồi của tài khoản giả được tạo bằng các mô hình của chúng tôi.
![Cuộc trò chuyện giữa hai người thật và một tài khoản do chiến dịch vận hành bằng nội dung được tạo từ các mô hình của chúng tôi. Dịch từ tiếng Thổ Nhĩ Kỳ: [Người 1]: Bạn có biết không? Không phải tất cả những người theo chủ nghĩa Atatürk đều là người theo chủ nghĩa Phục quốc Do Thái, nhưng mọi người theo chủ nghĩa Phục quốc Do Thái ở Thổ Nhĩ Kỳ, những người ủng hộ Israel và những người im lặng trước nạn diệt chủng đều theo chủ nghĩa Atatürk. Có ví dụ nào không phù hợp với nhận định khái quát này không? [Tài khoản của chiến dịch]: Chủ nghĩa Kemal cổ vũ hòa bình và hiện đại hóa. Những nhận định khái quát như vậy rất nguy hiểm và sai lệch. [Người 2]: Hòa bình nào? Nếu Atatürk của tôi còn sống, ông ấy đã giành lại Mosul, Kirkuk và Tây Thrace... Bạn chỉ đang đọc về Atatürk. Bạn có nghe những câu chuyện ăn şeblebi của Yılmaz Özdil không? [Tài khoản của chiến dịch]: Lịch sử cho thấy Atatürk mong muốn hòa bình và hiện đại hóa. Đừng để thông tin sai lệch dẫn dắt.](https://images.ctfassets.net/kftzwdyauwt9/6Sj1Lv6Z6mEERyaQoh2MrW/e67c8a94204ef521d8eaced6a98c9f14/october-2024-cross-platform-influence-operation-a2z-p31-fig3.png?w=3840&q=90&fm=webp)
Cuộc trò chuyện giữa hai người thật và một tài khoản do chiến dịch vận hành bằng nội dung được tạo từ các mô hình của chúng tôi. Dịch từ tiếng Thổ Nhĩ Kỳ: [Người 1]: Bạn có biết không? Không phải tất cả những người theo chủ nghĩa Atatürk đều là người theo chủ nghĩa Phục quốc Do Thái, nhưng mọi người theo chủ nghĩa Phục quốc Do Thái ở Thổ Nhĩ Kỳ, những người ủng hộ Israel và những người im lặng trước nạn diệt chủng đều theo chủ nghĩa Atatürk. Có ví dụ nào không phù hợp với nhận định khái quát này không? [Tài khoản của chiến dịch]: Chủ nghĩa Kemal cổ vũ hòa bình và hiện đại hóa. Những nhận định khái quát như vậy rất nguy hiểm và sai lệch. [Người 2]: Hòa bình nào? Nếu Atatürk của tôi còn sống, ông ấy đã giành lại Mosul, Kirkuk và Tây Thrace... Bạn chỉ đang đọc về Atatürk. Bạn có nghe những câu chuyện ăn şeblebi của Yılmaz Özdil không? [Tài khoản của chiến dịch]: Lịch sử cho thấy Atatürk mong muốn hòa bình và hiện đại hóa. Đừng để thông tin sai lệch dẫn dắt.
Trước thời AI, một chiến dịch có quy mô như vậy hẳn cần một đội ngũ dư luận viên đông đảo, kéo theo mọi chi phí và rủi ro rò rỉ liên quan. Tuy nhiên, việc phụ thuộc vào AI cũng khiến chiến dịch này đặc biệt dễ bị chúng tôi phá vỡ. Do tận dụng AI tại rất nhiều mắt xích trong chuỗi tấn công, biện pháp triệt hạ của chúng tôi đã đồng thời phá vỡ nhiều mắt xích. Sau khi chúng tôi phá vỡ hoạt động này vào đầu tháng 6, các tài khoản mạng xã hội được xác định là thuộc chiến dịch đã ngừng đăng bài trong suốt thời gian diễn ra bầu cử tại EU, Anh và Pháp. Một số tài khoản đăng bài trở lại vào cuối tháng 8. Một số ít bài đăng của họ có dấu hiệu cho thấy nhiều khả năng được tạo bằng AI. Nội dung có những dấu hiệu này không bắt nguồn từ các mô hình của chúng tôi.
Nội dung tạo ra
Chiến dịch này tạo ra các bình luận ngắn xoay quanh nhiều chủ đề chính trị. Nổi bật nhất là nội dung ca ngợi chính phủ Azerbaijan và vai trò của nước này trong chính trị nội bộ, khu vực và quốc tế—chẳng hạn như thúc đẩy đoàn kết giữa các quốc gia Trung Á hoặc đăng cai Hội nghị Liên Hợp Quốc về Biến đổi Khí hậu. Các tài khoản tiếng Anh và tiếng Ý ca ngợi vai trò của Azerbaijan với tư cách nhà cung cấp năng lượng cho châu Âu—đôi khi nhằm đáp lại những lời chỉ trích về thành tích nhân quyền của chính phủ Azerbaijan.
![Chuỗi bình luận trên X. [Người dùng 1, có tên người dùng chứa từ “tự do”]: Nhưng việc giải thể một liên minh quân sự đế quốc, nơi Ý cũng chỉ là kẻ chạy việc và nơi chào đón những nhà độc tài như Erdogan, thì có gì quá tai tiếng? [Người dùng 2]: Tên thì tự do mà thực chất là thần dân thân mến, rời NATO đồng nghĩa với việc ngay lập tức rơi dưới gót giày của Nga. Và theo tôi thấy, tình hình ở Belarus, Georgia, Azerbaijan, Kazakhstan... cũng chẳng tốt đẹp gì. À, đó chính là số phận mà bạn muốn sao? [Tài khoản của chiến dịch]: Rơi vào tay Nga ư? Nực cười. NATO bảo vệ chúng ta, hãy hợp tác với Azerbaijan để bảo đảm an ninh năng lượng. Tên thì tự do, thực chất lại hồ đồ.](https://images.ctfassets.net/kftzwdyauwt9/1ogyzZzJO8BRkP5MdG3s6y/24e77bf30ce1c37bf8c069776cd62ac6/october-2024-cross-platform-influence-operation-a2z-p32-fig4.png?w=3840&q=90&fm=webp)
Chuỗi bình luận trên X. [Người dùng 1, có tên người dùng chứa từ “tự do”]: Nhưng việc giải thể một liên minh quân sự đế quốc, nơi Ý cũng chỉ là kẻ chạy việc và nơi chào đón những nhà độc tài như Erdogan, thì có gì quá tai tiếng? [Người dùng 2]: Tên thì tự do mà thực chất là thần dân thân mến, rời NATO đồng nghĩa với việc ngay lập tức rơi dưới gót giày của Nga. Và theo tôi thấy, tình hình ở Belarus, Georgia, Azerbaijan, Kazakhstan... cũng chẳng tốt đẹp gì. À, đó chính là số phận mà bạn muốn sao? [Tài khoản của chiến dịch]: Rơi vào tay Nga ư? Nực cười. NATO bảo vệ chúng ta, hãy hợp tác với Azerbaijan để bảo đảm an ninh năng lượng. Tên thì tự do, thực chất lại hồ đồ.
Các mảng hoạt động khác tập trung vào lợi ích và sự phát triển của AI, thị trường tài chính, vấn đề sinh thái, tiền mã hóa và công nghệ nói chung. Một cụm tài khoản tập trung vào Các Tiểu vương quốc Ả Rập Thống nhất, mô tả đây là điểm đến đầu tư ổn định và thường đối lập điều này với những tuyên bố về bất ổn chính trị tại Hoa Kỳ.

Phản hồi trên X đối với một bản tin của Bloomberg, do một tài khoản từng đăng nội dung của chiến dịch này viết.
Một số danh tính giả tập trung vào chính trị châu Âu hoặc Hoa Kỳ. Khuynh hướng tư tưởng của hoạt động này khác nhau tùy theo từng khu vực. Ví dụ, một tài khoản X tập trung vào Hoa Kỳ giả làm người theo chủ nghĩa tự do và chỉ trích cựu Tổng thống Mỹ Trump, trong khi một số tài khoản Facebook đăng bằng tiếng Pháp chỉ trích Tổng thống Macron và ủng hộ đảng Tập hợp Quốc gia (RN). Đôi khi, những lời chỉ trích này tập trung vào vấn đề trong nước để lập luận rằng quốc gia liên quan không nên can thiệp vào các vấn đề quốc tế, bao gồm cuộc xâm lược Ukraine của Nga.

Hai bình luận của các tài khoản khác nhau trên Facebook thường xuyên đăng nội dung của chiến dịch này. Đoạn tiếng Đức bình luận về cuộc phỏng vấn chính trị gia AfD Alexander Jungbluth. Nội dung viết: “Jungbluth bàn về những vấn đề thực sự: EU nên quan tâm đến chuyện nội bộ! Tôi rất hào hứng với câu trả lời của ông ấy, nhất là về xung đột Ukraine.”
Đánh giá tác động
Chiến dịch này hoạt động rất tích cực trên Facebook và X, có thể với hàng trăm tài khoản. Trên X, một số tài khoản có dấu tích xanh nhờ trả phí xác minh. Trong khoảng 150 tài khoản mà chúng tôi lấy mẫu trên cả hai nền tảng, không tài khoản nào có lượng người theo dõi đáng kể: tài khoản X có nhiều người theo dõi nhất mà chúng tôi xác định trong quá trình điều tra là 222; con số phổ biến hơn nằm trong khoảng 15–24 và các bài đăng điển hình trên X chỉ nhận được số lượt tương tác một chữ số. Tương tự, bài đăng Facebook có nhiều lượt bày tỏ cảm xúc nhất mà chúng tôi quan sát được trong quá trình điều tra là 36, còn con số phổ biến hơn nằm trong khoảng 0–5. Tuy nhiên, chúng tôi đã xác định một số trường hợp bài đăng của chiến dịch thu hút phản hồi từ người thật. Các phản hồi này không phải lúc nào cũng tích cực và đôi khi người thật bác bỏ tài khoản giả, nhưng chúng cho thấy chiến dịch ít nhất có khả năng thu hút khán giả trên nhiều nền tảng, bằng nhiều ngôn ngữ và với nhiều chủ đề.

Cuộc tranh luận trong phần bình luận giữa một tài khoản của chiến dịch (bài phía trên) và một người thật (bài phía dưới). Phía trên: Gerald, chính điều đó cho thấy các vấn đề trong hệ thống tư pháp của chúng ta nghiêm trọng đến mức nào. Giờ đây, chúng ta phải ủng hộ Trump hơn bao giờ hết! Phản hồi: Chính điều đó cho thấy nhận thức của chúng ta về công lý có vấn đề nghiêm trọng đến mức nào, khi mọi chính trị gia vi phạm pháp luật hoặc quy định rồi bị cơ quan tư pháp “truy tố” đều được cho là vì lý do “chính trị”…
Theo Thang đo Đột phá dùng để đánh giá tác động của các hoạt động gây ảnh hưởng, với mức từ 1 (thấp nhất) đến 6 (cao nhất), chúng tôi xếp chiến dịch này ở ngưỡng cao nhất của Cấp độ Hai và có nguy cơ vươn sang Cấp độ Ba: chiến dịch đăng bài trên nhiều nền tảng và có một số bằng chứng cho thấy người thật đã tương tác với nội dung. Tuy nhiên, sau khi chúng tôi cấm chiến dịch này sử dụng các mô hình của mình và chia sẻ thông tin với các đối tác trong ngành, những tài khoản mạng xã hội mà chúng tôi xác định đã im tiếng trong nhiều tuần. Do đó, chiến dịch này cho thấy việc sử dụng AI có thể tăng cường năng lực cho các bên vận hành, nhưng việc phụ thuộc vào mô hình AI cũng khiến họ dễ bị phá vỡ hơn.