OpenAI sperrt zwei Tarnoperationen: Schein-Denkfabrik und sieben Fake-Autoren
OpenAI hat am 8. Oktober einen Bericht über zwei verdeckte Einflussoperationen veröffentlicht, die es gesperrt hat — eine aus Russland, eine aus dem Iran. Beide nutzten seine Modelle zusammen mit älteren Methoden, um Tarnorganisationen zu betreiben: eine Denkfabrik und eine Reihe erfundener Journalisten.
Russland: „Dark Clark“. Konten mit Ursprung in Russland (über VPN, da OpenAI Russland nicht bedient) nutzten ChatGPT vor allem für interne Berichte an einen unbekannten Vorgesetzten. Darin geht es um eine „Forschungsplattform“ in Lateinamerika, das Social Research Center, geführt über die erfundene Person „Mia Clark“. Laut OpenAI behandelten die Berichte Gehaltsstufen, Einstellungen und Entlassungen; die verfügbaren Belege deuten darauf hin, dass die Mitarbeiter vor Ort nicht wussten, für eine russische Gruppe zu arbeiten. OpenAI stuft die Operation in Kategorie 5 der IO Breakout Scale (1 bis 6) ein — die erste Operation dieser Kategorie, die es seit Beginn seiner Berichte unterbunden hat.
Die Berichte reklamieren konkrete Fälschungen für sich. Für mehrere fand OpenAI passende Presseberichte, Faktenchecks oder offizielle Dementis: eine gefälschte E-Mail der Bildungsdirektion von Lima, die Schulen Ukraine-Veranstaltungen auftrug und später Berichte in Peru und Polen nach sich zog; eine gefälschte Anweisung für eine Schulzeremonie in Ecuador, die das Bildungsministerium dementierte; und eine gefälschte Audioaufnahme eines Mitarbeiters des Wasserversorgers in Bolivien während der Proteste. In anderen Berichten versuchten die Betreiber, sich Ereignisse zuzuschreiben, mit denen sie nichts zu tun hatten — nach OpenAI eine Einflussoperation gegen die eigenen Auftraggeber.

Iran: „Bogus Bylines“. Konten, die auf Persisch arbeiteten, ließen ChatGPT englische Artikel gegen die Einreichungsregeln bestimmter Medien prüfen und dann die Mail an die Redaktion entwerfen. Die Angebote gingen unter sieben erfundenen Autorennamen hinaus, teils gestützt durch Konten auf X, Facebook, Instagram, Threads und Medium. OpenAI fand fast 100 Artikel unter diesen Namen in mehr als einem Dutzend kleiner und mittlerer Außenpolitik-Medien, von Juli 2025 bis Oktober 2026; Einstufung Kategorie 4. Kommentarserien, teils Lob für die eigenen Artikel, erzielten kaum Reaktionen.
Warum das jede Redaktion betrifft. OpenAI betont, dass keine der beiden Operationen grundsätzlich neu war — es verweist auf die Figur „Alice Donovan“ und die Seite „PeaceData“ aus den Jahren 2016–2020 —, KI aber die redaktionelle Arbeit verbilligt. Die ausgenutzte Schwachstelle ist die Redaktion, die einen gut geschriebenen Text eines Unbekannten annimmt. Als Gegenmittel nennt OpenAI die Offenlegung: Beide früheren Tarnorganisationen stellten nach ihrer Enttarnung den Betrieb ein. Für Redaktionen mit Gastbeiträgen bleibt die Prüfung altmodisch: nachsehen, ob es den Autor auch außerhalb seiner eigenen Kurzbiografie gibt.
Quelle: OpenAI, „Disrupting AI-enabled 'false front' operations“, 8. Oktober 2026 — https://openai.com/index/disrupting-ai-enabled-false-front-operations