Der KI-Entwickler OpenAI hat Konten seines Sprachmodells ChatGPT gesperrt, die für verdeckte Einflusskampagnen aus Russland und dem Iran eingesetzt wurden. Die Akteure nutzten die Technologie, um über erfundene Journalistenprofile und vorgeschobene Organisationen manipulierte Inhalte in Online-Medien zu platzieren.
Um ihre Identität zu verschleiern, setzten die Urheber virtuelle private Netzwerke (VPNs) ein. OpenAI teilte die Erkenntnisse zu beiden Operationen mit den zuständigen Behörden.
Russische Operation zielte auf Lateinamerika
Die unter dem Namen „Dark Clark“ geführte russische Operation erreichte Kategorie 5 auf der unternehmenseigenen „Breakout Scale“. Dies markiert die erste öffentliche Meldung dieser Stufe durch OpenAI. Im Zentrum der Kampagne stand die Tarnorganisation „Social Research Center“ (SRC) samt einer erfundenen Führungskraft namens „Mia Clark“. Über die SRC-Website wurden mehr als 60 Artikel veröffentlicht.
Die Aktivitäten von „Dark Clark“ waren darauf ausgerichtet, die internationale Unterstützung für die Ukraine in Lateinamerika zu schwächen. ChatGPT diente den Urhebern dabei in erster Linie zur Erstellung interner Berichte an übergeordnete Stellen.
Wer sich mit den Gefahren digitaler Manipulation befasst, sollte auch die Sicherheit der eigenen Geräte im Blick behalten. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Smartphone effektiv vor Zugriffen durch Hacker und Schadsoftware zu schützen. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Darüber hinaus verbreitete das Netzwerk manipulierte Audioaufnahmen, darunter eine gefälschte Aufnahme eines ukrainischen Konsuls in Ecuador sowie gefälschtes Tonmaterial zu angeblichen Kürzungen der Wasserversorgung in Bolivien.
Zudem verschickten die Akteure eine gefälschte E-Mail im Namen einer regionalen peruanischen Bildungsbehörde, in der behauptet wurde, Schulen veranstalteten Veranstaltungen mit Bezug auf Stepan Bandera. Auf diese Fälschung hin forderte ein polnischer Rechtspopulist im Europäischen Parlament ein Einreiseverbot für Bandera-Anhänger.
Iranische Fake-Journalisten platzierten fast 100 Medienberichte
Die zweite Kampagne mit der Bezeichnung „Bogus Bylines“ agierte aus dem Iran. Sie stützte sich auf sieben fiktive Journalisten-Personas, die sich zumeist als US-Bürger ausgaben: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams und Alice Johnson. Diese Profile unterhielten simulierte Aktivitäten auf X, Facebook sowie Instagram.
Über diese Identitäten wurden fast 100 Artikel in rund einem Dutzend Online-Medien veröffentlicht. Die Publikationen erstreckten sich über einen Zeitraum von Juli 2025 bis Oktober 2026, wobei nach dem Konflikt zwischen den USA und dem Iran im Jahr 2026 eine deutliche Zunahme verzeichnet wurde.
Die zunehmende Professionalisierung von Online-Angriffen macht deutlich, wie wichtig ein moderner Schutz für digitale Identitäten heute ist. Erfahren Sie in diesem Gratis-Report, wie Sie die neue Technologie der Passkeys nutzen, um Ihre Konten bei Diensten wie WhatsApp oder Amazon ohne unsichere Passwörter abzusichern. Kostenlosen Passkey-Ratgeber jetzt herunterladen
ChatGPT kam zum Einsatz, um längere Texte zu verfeinern, E-Mails mit Themenvorschlägen an Redaktionen zu formulieren und Biografien für die Kunstfiguren zu entwerfen.
Betroffen waren unter anderem die Medien LA Progressive aus Los Angeles, Daily Kos sowie der in London ansässige Middle East Monitor. Letzterer bestätigte, die markierten Texte entfernt zu haben und interne Einreichungsprozesse zu prüfen; bei mindestens 21 Artikeln von vier der Fake-Autoren wurden die Autorenprofile gelöscht.
OpenAI bewertete die iranische Kampagne auf seiner sechsstufigen Skala in der Kategorie 4 für Verbreitung, während begleitende Kommentar-Aktivitäten Kategorie 2 erreichte. Das Unternehmen stufte die Operation als konsistent mit einem kommerziellen Dienstleister für gezielte Einflussnahme ein, identifizierte die Gruppierung jedoch nicht als staatlich.
Zunehmende KI-Nutzung durch iranische Akteure
Auch andere Technologieunternehmen beobachteten zuletzt entsprechende Aktivitäten. So meldete der Entwickler Anthropic drei iranische staatliche Operationen, hinter denen die Islamic Culture and Communications Organization, das Islamic Propaganda Office Khorasan Razavi sowie das Bina Cultural Observatory standen.
Bereits zum 30. September 2026 stufte zudem Google Threat Intelligence den Iran als den größten staatlichen Nutzer des Modells Gemini unter den erfassten hochentwickelten Bedrohungsgruppen ein.

