在过去的两年半里,我们 报道 开 许多 的 该 方法 in 其中 威胁 演员 试图利用我们的模型进行网络攻击、隐蔽影响力行动(IO)、诈骗以及其他违反我们使用政策的行为。我们发布这些报告,是为了让监管机构、行业同行以及更广泛的社会了解我们如何看待威胁行为者试图利用AI,并揭示他们试图利用的漏洞。
我们最近封禁了两个影响力行动(IO)——一个来自俄罗斯,一个来自伊朗——它们将我们的模型与更传统的技术和手段相结合,以支持复杂的“假门面”实体。它们利用这些实体将地缘政治和冲突相关的信息包装后输送给目标受众。伊朗的行动包括一整套七个“记者”人设,用以向世界各地中小型在线媒体推送长篇文章;俄罗斯的行动则似乎利用了拉丁美洲不知情的人员,在当地运营一家“智库”。
这两次行动都是多维度的,尝试了多种不同的策略来实现其目标。除了长篇文章之外,伊朗行动还批量生成了社交媒体评论,通常与美国-伊朗战争相关的话题有关。俄罗斯行动除了操控“智库”外,还创建了伪造的“泄露”文件和音频脚本,其中一些我们发现在网上传播。两次行动还大量使用AI来起草内部报告(俄罗斯行动在这方面做得最多);在这两起案例中,操作者都使用了可疑或彻头彻尾的欺骗性方法来夸大运营者的成效。
这些行动最引人注目的是,它们与AI时代之前的复杂影响力行动极为相似,只是利用AI使部分工作流程变得更容易。伊朗行动所运营的记者人设与假记者“爱丽丝(在新窗口中打开) 多诺万(在新窗口中打开),它是俄罗斯军事情报机构的幌子,其文章在2016至17年间被多家西方媒体发表。2020年,与俄罗斯互联网研究机构以往活动有关的人员运营了一个名为“PeaceData(在新窗口中打开)“,”该刊物在不知情的情况下拉拢了世界各地的记者为其撰稿。
这些行动因其潜在影响范围而同样不同寻常。利用IO 突围规模(在新窗口中打开)(该框架以1(最低)到6(最高)的等级对影响操作(IO)进行评级),我们会将这场源自俄罗斯的行动归入 第5类。这是我们开始发布报告以来首次瓦解的第5类行动。源自伊朗的行动达到了 4级。两者都成功将它们的内容(并非全部由我们的模型生成)投放到主流媒体,而不是简单地在社交媒体上发布。这符合我们在过去两年半中曝光的30次隐蔽影响力行动中所观察到的一个模式:那些试图将内容投放到真实媒体、而不是依赖虚假社交媒体分发的行动,往往具有最高的潜在触达范围和影响力。

自2024年初以来我们曝光的30次影响力行动(IO)的矩阵,按主要分发方式(社交媒体、行动自建网站、外部出版物)和突破规模(Breakout Scale)评分进行评估。使用多种分发方式的行动,例如运营一个网站并在社交媒体上推广,则按看似构成行动核心的方式进行分类。
AI 可以让此类假前台运作获得更大的规模、更高的效率、更强的语言流畅度和编辑能力。运营者可以利用这些优势来剥削毫无戒心的受害者,例如员工或编辑,并将其内容推送到根本不知道幕后是谁、动机为何的受众面前。这些行动还展示了威胁行为者为实现其目标而使用虚假身份和实体的复杂性和精细程度。理解威胁行为者在这些行动中利用的漏洞,以及这些漏洞如何转化为受众和影响力,对于在各个组织间维持强有力的防御至关重要。
但这些假前台行动的隐蔽性也使它们特别容易受到负责任披露的影响。“Alice Donovan”和“PeaceData”在被曝光后都停止了活动。这就是为什么我们报告这些假前台行动的目标是让进一步研究和瓦解变得更加容易——并让这些行动继续下去变得更加困难。
俄罗斯:“Dark Clark”行动
源自俄罗斯的行动者在拉丁美洲多地开展影响力行动。
行为者
我们封禁了一批源自俄罗斯的 ChatGPT 账户。他们将 ChatGPT 用于针对拉丁美洲各国的隐蔽影响力行动的相关一系列任务。其中大部分活动似乎旨在破坏乌克兰在该地区的声誉,但也有部分活动似乎旨在影响当地政治结果,尤其是在阿根廷和玻利维亚。大多数运营者使用俄语进行提示;有一人使用西班牙语,但仍然显示其位于俄罗斯。我们已就此案向相关当局分享了信息。
运营者使用 ChatGPT 完成了三项主要任务:撰写关于其活动(以及他们可能冒领功绩的他人活动)的内部报告、为其行动创建内容,以及起草关于一个自称位于拉丁美洲、名为社会研究中心(SRC)的“研究平台”的表现的报告。他们似乎通过一个名为“Mia Clark”的虚假身份控制了 SRC;为纪念这个名字,我们将此行动昵称为“Dark Clark”。由于我们不允许从俄罗斯访问我们的模型,他们使用 VPN 连接到我们的服务。
在其内部报告中,运营者声称在拉丁美洲各地散布虚假信息,以破坏乌克兰或当地领导人的声誉。其中一些虚假信息已被 开源(opens in a new window) 研究人员(opens in a new window) 归因于一个被称为“Politology”或“La Compania”的俄罗斯实体,据报道该实体是瓦格纳集团及俄罗斯寡头叶夫根尼·普里戈任创立的其他实体的继任者。运营者还要求我们的模型翻译或解释关于 Politology 和瓦格纳的公开报道,其数量远超对任何其他源自俄罗斯网络的询问。
这一行动在两个方面不同寻常。首先,它似乎成功策反了拉丁美洲的个人为 SRC 工作。俄罗斯运营者关于 SRC 的报告提及了薪资标准、雇用和解雇等问题的决策,表明他们控制着该实体,而不是与其合作。现有证据表明,SRC 在拉丁美洲的员工并不知道自己在为一个俄罗斯团体工作。与我们 最近曝光的另一个与俄罗斯有关联的“智库”不同,SRC 似乎通过其被策反的员工制作了大部分原创内容。这是我们过去两年半中瓦解的最复杂的伪装身份运作尝试。
其次,一些开源证据表明,Dark Clark 的虚假信息传播范围足够广泛,以至于引发了 事实核查(opens in a new window) 和 官方否认(opens in a new window),这表明其渗透程度超出了我们在过去两年中瓦解的任何影响力行动。该行动声称在秘鲁植入的一条虚假信息甚至加剧了乌克兰和波兰之间的公开紧张关系。
内部报告
运营者使用 ChatGPT 的主要方式是向一位身份不明的上级起草和更新内部报告。这些定期报告描述了在拉丁美洲各地开展隐蔽影响力行动的努力。这些行动涵盖三个主要工作流:诋毁乌克兰并破坏乌克兰武装部队征兵的努力;干涉某些国家国内政治的努力,尤其是玻利维亚和阿根廷;以及对 SRC 的管理。在大多数情况下,我们没有观察到威胁行为者使用我们的模型为这些行动创建内容,只是用于报告这些行动(少数例外情况在 下文).
这些报告包含丰富的战术细节,揭示了该行动如何试图破坏乌克兰以及一些国家领导人,特别是阿根廷、玻利维亚和厄瓜多尔的总统。有些报告描述了诱骗当地人实施可被操纵者武器化的活动的努力;另一些报告则描述了操纵者声称散布的虚假“泄露”。
在两起案例中,有证据将操纵者与关于“Politology”的公开报道联系起来。操纵者报告称,2024年他们针对阿根廷总统哈维尔·米莱开展了两次行动。首先,他们说散布了一则虚假报道,称米莱为他的狗购买了卡地亚珠宝项圈。其次,他们声称雇请当地演员在布宜诺斯艾利斯张贴反米莱涂鸦。根据泄露的文件,这两项说法均已被 公开(opens in a new window) 归因于(opens in a new window) “Politology”和“La Compania”。
还有更多虚假信息此前未被与俄罗斯信息行动联系起来。例如,操纵者声称在2026年5月创建了一个假冒秘鲁利马地区教育局的虚假电子邮件地址。他们利用该地址指示该地区的学校在全国文化和语言多样性日(5月21日)举办献给乌克兰的活动。这些电子邮件明确指示要提及有争议的二十世纪乌克兰民族主义者斯捷潘·班德拉等人,一些乌克兰人视其为独立人物,但在俄罗斯和波兰,他与法西斯主义、战时合作和暴行联系在一起。据操纵者称,一些学校回复了该虚假电子邮件地址,确认他们举办了此类活动,甚至提供了照片。
操纵者随后声称已在秘鲁和波兰的媒体上植入了关于这些事件的报道,并同时散布乌克兰正在“输出”极端民族主义意识形态的指控,从而引发愤怒。开源检索在 秘鲁(opens in a new window) 和(opens in a new window) 波兰(opens in a new window) 媒体中(opens in a new window)发现了与该说法相符的报道,以及一篇在 匈牙利(opens in a new window) 发布的英文报道(其中一些文章现已被删除)。 一些(opens in a new window) 文章(opens in a new window) 包含了来自一位波兰欧洲议会议员的回应,他提议将表现出“反波兰态度”的人宣布为在波兰的 persona non grata 。俄罗斯的虚假信息由此既利用了乌克兰人与波兰人之间的历史紧张关系,又进一步加剧了这种紧张。
类似地,操纵者在6月声称他们使用另一个虚假电子邮件地址诱骗厄瓜多尔的学校举办效忠总统丹尼尔·诺沃亚以及私营军事承包商黑水公司前负责人埃里克·普林斯的仪式。操纵者声称该事件在厄瓜多尔引发愤怒,并给政府施压要求其否认该虚假信息,从而将其放大到全国范围。同样,开源研究发现了 媒体(opens in a new window) 的报道(在新窗口中打开) 在 厄瓜多尔(在新窗口中打开) 媒体(在新窗口中打开) 中出现了一篇与此说法极为相似的文章,甚至还有厄瓜多尔教育部长的 详细反驳(在新窗口中打开) 。
这些运营者使用了多种手段来支撑他们的虚假故事。根据他们的内部报告,他们在3月传播了针对厄瓜多尔的两个不同的虚假信息。其中一个使用伪造音频,将其伪造成乌克兰驻厄瓜多尔领事所说,声称他对厄瓜多尔人发表了贬损性言论。我们的开源调查在TikTok上发现了一个与该说法完全吻合的帖子;其获得的互动似乎很有限。另一个是假的视频片段,在X和TikTok上以一家真实新闻频道的标志传播,声称诺博亚政府正在招募年轻人去乌克兰作战。 事实核查员(在新窗口中打开) 在厄瓜多尔的一名人士描述了4月初一场与此描述相符的行动。

2026年4月8日发布的TikTok视频,其中包含此次行动所散布并嫁祸给乌克兰领事的伪造音频。
另一份内部报告描述了他们在5月下旬、反政府抗议活动达到高峰时在玻利维亚传播的一条虚假信息。操作者明确将这场行动的目标描述为加剧围绕抗议活动的危机。该行动传播了一段伪造的音频录音,录音中据称是国营水务公司EPSAS的一名员工,声称政府将切断行政首都拉巴斯的供水并宣布进入紧急状态。我们的开源研究识别出一份 辟谣(在新窗口中打开) 匹配声明的部分以及一个 官方否认(在新窗口中打开) 来自 EPSAS。
其他内部报告中还包含一些我们无法通过公开来源证实的虚假信息,可能是因为它们已被删除,或未能传播开来。例如,行动者声称曾在1月传播一则报道,声称一位巴西网红兼模特被乌克兰大使馆的代表贩运到乌克兰,并在基辅遇害。6月,他们声称在玻利维亚传播了另一段伪造的音频片段,这次自称来自玻利维亚中央银行的一名员工,警告该银行即将限制现金提取。他们还声称传播了一份伪造的该国碳氢化合物机构信函,警告将限制向私家车出售燃料。
在其他报告中,操作者要求我们的模型帮助识别目标国家中他们可以宣称归功于己的事件,即使他们并未参与其中。例如,在阿根廷,操作者声称阿根廷外交部长在联合国关于福克兰/马尔维纳斯群岛问题的委员会会议上引用了他们的行动内容。操作者宣称是他们植入了“自决原则不适用于该群岛”以及“英国在该群岛维持不成比例的军事存在”这些论点。事实上,这两个论点早已是阿根廷官方立场的一部分。 许多(在新窗口中打开) 年(在新窗口中打开)。同样,在6月,巴西媒体 报道(在新窗口中打开) 报道一名巴西公民前往乌克兰参军、被俄军俘虏、随后在电视上声明称自己是被骗参战的案件。ChatGPT的操作者试图声称这篇报道复现了他们行动的口径;事实上,它 引用了被俘者自己的视频(在新窗口中打开)。这表明运营者试图开展一场针对自己雇主的影响力行动,而非针对任何外部受众。
“研究平台”
其中一些运营者的报告提到了一个自称“研究平台”的组织,名为社会研究中心(Social Research Center,俄语为 Центр социологических исследований)。根据该中心网站的说法,它专注于拉丁美洲的印度侨民群体,以及印度与该地区国家之间的关系。
内部报告显示,操作者控制着这家智库,而不仅仅是与其合作。例如,报告中提到了招聘和解雇决定、薪酬标准、人员配置计划以及正在进行的研究项目。关键的是,报告还指出,操作者创建了一个名为"Mia Clark"的虚假人物,用于运营该行动的社交媒体活动,并与拉美地区的当地员工进行接触。现有证据表明,这些当地员工完全不知道自己是在为一家俄罗斯行动工作,他们是出于善意执行研究任务的。这种利用不知情的中间人的手法,与早前同样与普里戈任势力相关的俄罗斯行动"PeaceData"极为相似,Meta 暴露(在新窗口中打开) 在2020年。
从俄罗斯运营者的报告来看,他们在拉丁美洲的当地人员对该地区各地的专家和评论员进行了采访,然后根据调查结果起草研究论文。话题从对金砖国家(BRICS)公众舆论的广泛分析,到对雅伊尔·博索纳罗(Jair Bolsonaro)和路易斯·伊纳西奥·卢拉·达席尔瓦(Luiz Inácio Lula da Silva)总统任期内巴西经济的详细比较。有时,俄罗斯运营者在研究项目尚未发表之前就起草了状态报告,这表明他们深度参与了制作过程。我们在SRC网站上发现了超过60篇文章,其中绝大多数似乎是原创作品。这使得Dark Clark不同于我们最近曝光的一个源自俄罗斯的行动——该行动也以智库作为幌子,但抄袭了大部分内容;这表明其意图是建立一个更持久的幌子实体,并在整个拉丁美洲建立联系。
为了推广SRC的工作,俄罗斯运营者声称他们曾试图建立一个社交媒体资产网络。根据他们的报告,当世界各地的运营者试图访问相同的账户时,这种社交媒体活动遇到了问题,导致账户受到限制。在公开来源记录中可以看到这方面的痕迹:例如,SRC在X上的主账户的透明度设置显示位于德国(可能是使用VPN的结果),但通过俄罗斯联邦App Store连接,而其一个Instagram账户的透明度设置显示管理员位置在委内瑞拉。我们识别出的三个SRC品牌的Facebook账户中,没有一个拥有足够多的粉丝来触发管理员位置设置。

左图:与Social Research Center关联的X账户。请注意透明度设置显示该账户通过俄罗斯联邦应用商店连接。右图:SRC Instagram账户:请注意委内瑞拉的位置。
运营者报告称,在LinkedIn上遇到了特别的困难,他们说创建了一个明示为虚假的账户来代表SRC,但随后难以为其建立网络。根据他们的报告,解决办法是创建更多虚假账户来关注第一个账户,使其看起来更有说服力。截至8月17日,一个使用相同Social Research Center品牌的LinkedIn账户拥有961名粉丝,声称拥有200-500名员工,但只列出了两名雇员。
制造假货
除了使用AI更新报告之外,运营者偶尔也会要求我们的模型帮助他们设计和创作可在其行动中使用的文本:例如,寻求帮助以确保他们的虚假内容针对不同国家使用了正确的口音、词汇和机构风格。这只占总体工作量的相对较小部分,可能是因为该行动似乎至少包括一名来自拉丁美洲的西班牙语母语者,因此对AI语言支持的需求较少。
例如,有一次,其中一名俄语运营者要求模型用俄语起草一封信,意在牵连乌克兰驻巴拿马名誉领事卷入腐败。随后,这名西班牙语运营者要求模型将这封信翻译成西班牙语,并生成配套的音频脚本。一张与信件文本相符、配有与运营者脚本相符的旁白的照片,被一个自称新闻媒体、但带有巴拿马 TVN Noticias(在新窗口中打开)标志的账户发布在TikTok上。该TikTok频道只有一个粉丝,并在发布这条假消息后就停止了发帖。

TikTok帖子显示由此次行动生成文本的信件,其旁白脚本同样由该行动生成。
另一次,在俄罗斯的西班牙语运营者向模型提供了一份俄语脚本,声称诺博亚(Noboa)侮辱了厄瓜多尔的穷人,并要求模型将其翻译成厄瓜多尔西班牙语。第三次是在3月,同一用户要求模型校对一份西班牙语合同草案,该合同是一家名为“International Security Solutions FZE”的公司与厄瓜多尔一名个人之间签订的,声称在乌克兰提供基础设施服务。该用户的问题集中在如何改进语言和版式,包括询问哪些词应该加粗。
一旦合同措辞定稿,用户关于该合同的提示就停止了。然而,开源研究显示,这张“合同”的照片随后 在社交媒体上流传(在新窗口中打开)。它被用来支持这样一种说法:诺博亚政府曾与一家幌子公司合作,诱骗厄瓜多尔人被招募加入乌克兰军队。这个假消息传播得足够广泛,以至于在4月初引发了 事实核查(在新窗口中打开) :事实核查人员得出结论,该公司“未出现在厄瓜多尔公司、证券和保险监管局的登记册中”。
影响
此次行动的影响需要特别谨慎的评估。如上所述,运营者的主要手段之一是将与其行动毫无关系的活动据为己有。因此,他们在内部报告中自称的影响不能被当作事实看待。同样,他们声称已经植入的一些假故事在开源研究中并未出现,可能是因为这些故事是在非公开渠道传播的、已被删除的,或者实际上并未发布。
然而,开源证据使我们能够证实他们所做的一些说法。该行动声称散布的一些虚假内容随后被事实核查人员报告并被各国政府辟谣,这表明它们传播得足够广泛,值得作出回应。在其他情况下,我们能够在网上找到与该行动生成的内容高度吻合的内容。最值得注意的是,该行动声称欺骗了一所秘鲁学校举办了一场美化班德拉的活动,这一说法随后在拉丁美洲和欧洲都有报道,并且似乎促使至少一名欧洲议会议员(波兰籍)发表评论。
使用IO 突破规模(在新窗口中打开),该量表以1(最低)到6(最高)为IO评级,我们评估此次行动属于 第5类,有证据表明它促使多个国家的政界人士公开发表评论。这是我们开始报告以来 disrupt 的首个第5类行动。
伊朗:“虚假署名”行动
源自伊朗的行动,以欺骗性署名在网络新闻媒体上发布长篇文章。
行为者
我们封禁了一批源自伊朗的 ChatGPT 账户。这些账户用波斯语进行提示,并生成波斯语和英语内容。行为者使用 VPN 访问 ChatGPT 以掩盖其所在位置。
该行动利用我们的模型来润色长篇文章和编辑推介、生成社交媒体评论,并完善内部报告。操作者使用七个不同的署名来推介他们的文章,因此我们将他们的行动命名为“虚假署名”。这些长篇文章聚焦于美伊冲突。大部分评论同样涉及这场冲突;少数评论涉及美国政治,通常是在这场冲突的更大背景下。
其主要工作线的表面影响力差异显著。我们发现了近100篇以该行动署名发表或转载的文章,分布于全球大约十几家网络媒体。这些都是中小型媒体,通常关注国际事务、地缘政治和中东地区的事件。相比之下,没有一条社交媒体评论在点赞、分享或进一步回复方面表现出实质性互动。事实上,操作者的内部报告使用了一种欺骗性的计算方式来衡量其社交媒体影响力,可能是为了夸大操作者的表面效果。
整体活动似乎与一个承接有偿影响力行动的商业行为者一致,但我们无法确定所涉及的具体行为者。我们已就此案向相关当局共享了信息。
植入文章
该行动影响最深远的活动是让 ChatGPT 审阅和润色关于美伊冲突地缘政治的长篇英文文章。典型的提示要求模型根据某家特定网络媒体的投稿标准评估一篇英文草稿,并提出修改建议以确保其符合要求。操作者批准这些修改后,便让模型生成一封电子邮件,用于向该网络媒体的编辑推介文章。
这些推介信息是用七个不同的虚假署名撰写的:Ervin B. Hoskins、Noah Lamington、Sophia Gonzalez、Michael Harrison、Ericka Feusier、Jenny Williams 和 Alice Johnson。根据与其中一些文章一同发布在网上的简介,每个人设都自称是西方记者(通常是美国人,尽管 Noah Lamington 人设的简介声称其在新西兰),往往专注于国际政治、中东、人权或冲突议题。对于其中一个人设“Michael Harrison”,操作者让模型撰写了简介本身。(值得注意的是,今年3月 Meta 曾 disrupt 一个伊朗IO,其中同样出现了“Michael Harrison”记者人设。 disrupted(在新窗口中打开) 一个还曾打造“Michael Harrison”记者人设的伊朗影响力行动。)
其中一些人设得到遍布多个社交媒体平台的账户的支撑。例如,Michael Harrison 人设在 Medium、X 和 Facebook 上有支撑账户。Ervin B. Hoskins 人设在 X、Facebook、Instagram 和 Threads 上有账户。该人设的简介自称是“一名美国自由撰稿人”,但社交媒体的透明度设置显示这些账户位于伊朗。

上图为 Ervin Hoskins 人设的 Instagram 简介。左下图为 X 账户透明度信息,显示使用了西亚 Android 应用。右下图为 Instagram 账户透明度信息,显示其位于伊朗。Meta 于8月封禁了该 Instagram 账户。
利用开源调查技术,我们发现了近100篇以操作者的某个署名发表的文章,分布于十几家不同的出版物。这些出版物通常关注国际事务、地缘政治和中东地区的事件,有时持反战或进步主义观点。我们发现的最早一篇文章发表于2025年7月,最晚的一篇发表于2026年10月。美伊冲突爆发后,文章发布频率大幅增加。

文章时间线,按作者和主题划分,2025年7月—2026年9月。请注意自2026年3月起有关美伊关系的文章发布密度。

2026年2月至7月间以与该行动相关的署名在各网络媒体发表的文章标题示例。
其中至少一些文章随后由相关媒体的社交媒体账号进行了推广,使伊朗运营者有可能触达他们原本无法接触到的受众。
批量评论
在撰写文章之外,这些威胁行为者还让 ChatGPT 以英文或波斯文批量生成有关地缘政治或政治话题的评论。这些行为者的典型做法是输入某条社交媒体帖子的文本或截图,并要求模型提供一组与其整体立场一致的回复。这些评论随后被发布到网上,往往在几分钟内接连发出。运营者的内部报告同时提到了人工发布和自动发布;我们没有证据表明这种自动化是借助我们的模型完成的。

此次行动生成并于7月发布的英文推文(左)和波斯文推文(右)。英文评论回复了一条警告美国正准备对伊朗发动“大规模袭击”的英文推文。图中所有评论都在10分钟的时间段内发布。波斯文评论回复了一条关于美国对伊朗打击的波斯文推文,并在13分钟内发布。
部分批量评论活动是为关于该行动自身新闻文章的社交媒体帖子生成回复。在这里,运营者输入推广其文章的帖子截图,然后生成赞扬或认可这些文章的评论,很可能是为了让文章显得更受欢迎。

美国一家地方新闻页面分享该行动生成的一篇文章的 Facebook 帖子,以及由该行动生成的针对该帖子的评论。
大多数评论批次更笼统地聚焦于伊朗、美国和以色列之间的冲突。这些用户要求就导弹袭击、停火和外交斡旋等话题撰写评论,并指定输出内容将美国描绘为侵略者、将以色列描绘为美国不可靠的盟友、将伊朗描绘为倔强而有韧性的受害者。运营者对总部位于英国的卫星电视网络 Iran International——伊朗政权的批评者——的帖子生成了数量特别多的回复,共生成了二十多个批次的敌意波斯文回复。少数批次为关于美国政治议题的社交媒体帖子生成回复,通常也置于这场冲突的更大背景之中。

此次行动生成的、用于回复关于美国政治帖子的 Instagram 评论。
我们发现其中一小部分评论被发布到了网上;还有更多评论未出现在我们的开源搜索中,可能是因为它们要么未被发布,要么是由已被封禁的账号发布的。(例如,三名记者人设——Ericka Feusier、Alice Johnson 和 Jenny Williams——在其公开简介中列出了 X 账号名称:截至2026年8月,这些账号均已被停用。)一些确实在网上发表评论的账号拥有看似西方人的名字,但其账号所在地显示为伊朗。

发布上述评论的 Instagram 账号的透明度设置,显示它们位于伊朗。
在我们确实发现这些评论被发布的地方,它们通常只占相关帖子评论总数的一小部分,这表明这些运营者并非真实回应中的主导声音。它们似乎也没有获得显著的互动量:事实上,该行动回复所获得的许多点赞来自本身与该行动相关联的账号。我们已将此案例的信息分享给行业合作伙伴,他们最有条件对互动情况提供全面评估。
内部报告
让自身活动显得更受欢迎的尝试并不仅限于面向公众的帖子。在生成内容之外,运营者偶尔还让 ChatGPT 润色看似其社交媒体行动内部报告的内容。这通常包括向模型提供一系列统计数据,并要求其将其制作成精美的演示文稿。
这不是我们干扰的第一个使用 AI 撰写其 自身(在新窗口中打开) 自我评估(在新窗口中打开)的行动。伊朗运营者给自己批改作业的努力中,最引人注目的是他们所采用的方法。他们使用的主要“影响力”指标是其回复的帖子(而非 这些回复本身)的浏览量,并在回复发布之前以及发布后一段未明确说明的时间内进行统计。这一计算没有考虑可能由其他因素(例如原始帖子的受欢迎程度或其他评论)带来的浏览量。因此,这极大地夸大了该行动的影响力数据,表明这些运营者要么不知道更有效的计算方法,要么没有选择使用它。
影响力
事实上,根据可以从开源观察中收集到的证据,该行动的两条主要工作线在可能产生的影响程度方面似乎截然不同。
我们能够识别的社交媒体回复通常获得的点赞、浏览和评论数量都很低(个位数或两位数)。如上所述,这些回复通常只占相关帖子评论总数的一小部分。使用 IO Breakout Scale(在新窗口中打开)——该标准以 1(最低)到 6(最高)的等级对 IO 进行评级——我们评估此次行动的这一部分为 Category 2,即在多个平台上存在评论,但几乎没有突破或主导回复的迹象。
相比之下,记者人设则成功让他们的文章被多家媒体发布,其中一些媒体拥有大量关注者:例如,截至2026年8月,发布此次行动文章的一家在线媒体在 Facebook 上拥有近 2 百万关注者,在 X 上拥有近 355,000 名关注者,在 Instagram 上拥有超过 544,000 名关注者。基于其持续突破至多家媒体的表现,我们评估此次行动的这一部分为 Category 4。
