[ニュース解説]AIで「偽の組織・人物」を運用する影響工作——OpenAIがロシアとイラン発の2件を阻止

目次

はじめに

 OpenAIは2026年10月8日、AIを使って偽の組織や人物を運用していた、ロシアとイランに由来する2件の影響工作を阻止したと発表しました。ロシアの工作は、同社が報告を始めて以来初めて、影響度の評価で上から2番目の段階に達したとされています。本稿では、2つの工作の手口と影響、そこから読み取れる点を整理します。

参考記事

関連記事

あわせて読みたい
[ニュース解説]OpenAIが公開した脅威レポート——AIを悪用する詐欺・影響工作の実態とは はじめに  OpenAIが2026年2月25日、AIモデルの悪用事例をまとめた最新の脅威レポートを公開しました。本稿では、ロマンス詐欺から中国当局によるとされる組織的な影響...
あわせて読みたい
[開発者向け]GoogleがAI悪用の実態を報告——モデル盗用攻撃から国家支援サイバー攻撃まで、企業が直面... はじめに  Google Threat Intelligence Group(GTIG)が2026年2月12日、AI技術の悪用に関する包括的なレポートを発表しました。本稿では、このレポートで明らかになった...
あわせて読みたい
[ニュース解説]AIはサイバー攻撃の「深部」へ——Anthropicが832件の悪用事例から見えた脅威の変質 はじめに  Anthropicが2026年6月3日、AI支援型サイバー攻撃に関する調査レポートを公開しました。2025年3月から2026年3月の1年間に悪意ある活動で凍結された832アカウ...

要点

  • OpenAIは、ロシアとイランに由来する2件の秘密裏の影響工作に使われていたChatGPTのアカウントを停止した
  • ロシアの工作「ダーク・クラーク」は、架空の人物を通じてラテンアメリカの「調査機関」を支配し、事情を知らない現地スタッフを働かせていたと見られる
  • イランの工作「偽りの署名」は、7人の架空のジャーナリストの名義で、世界各地の中小オンラインメディアに約100本の記事を掲載させていた
  • 影響工作の拡散度を1〜6で評価する尺度で、ロシアの工作はカテゴリー5、イランの記事掲載活動はカテゴリー4と評価された
  • どちらの工作でも、AIの最大の用途の1つは、上司に提出する内部報告書の作成であり、成果を誇張する手法も見られた

詳細解説

報告の目的と全体像

 OpenAIは過去2年半にわたり、サイバー攻撃、秘密裏の影響工作(IO:Influence Operation)、詐欺など、脅威アクター(悪意を持つ攻撃者や集団)による同社モデルの悪用事例を報告してきました。報告の目的は、観測した実態を規制当局、同業他社、社会に伝え、攻撃者が狙う弱点を明らかにすることだとしています。2月の脅威レポートに続く今回の報告では、偽装した組織や人物を使う「フロント(隠れみの)」型の工作に焦点が当てられています。

 OpenAIによれば、今回停止した2件の工作は、いずれも従来の手法と同社のモデルを組み合わせ、巧妙に偽装した組織や人物の活動を支えていました。そうした組織や人物を介することで発信元を隠し、地政学や紛争に関するメッセージを標的の人々に届けていたとされています。

 同社は、これらの工作で最も目を引くのは、AI登場以前の複雑な影響工作と非常によく似ていながら、一部の作業を楽にするためにAIを使っていた点だと述べています。過去の例として、2016〜2017年に複数の欧米メディアに記事が掲載された、ロシア軍情報機関の隠れみのとされる偽ジャーナリストや、2020年にMetaが摘発した、事情を知らないジャーナリストに記事を書かせていた偽ニュースメディア「PeaceData」が挙げられています。

 つまり、AIが新しい種類の工作を生み出したというより、昔からある手口の一部を効率化している、という見方です。本稿としては、AIの悪用を考えるうえで、技術の新しさより「既存の手口のどこが楽になったのか」に目を向けることが現実的な理解につながると受け止めています。

拡散度の評価:初めてのカテゴリー5

 OpenAIは、米ブルッキングス研究所が公表した「拡散度尺度(Breakout Scale)」を使い、影響工作がどこまで広がったかを1(最低)から6(最高)で評価しています。今回、ロシアの工作はカテゴリー5、イランの工作はカテゴリー4に達したとされます。同社が報告を始めて以来、阻止した工作がカテゴリー5に達したのは初めてだといいます。

 両工作とも、ソーシャルメディアへの投稿にとどまらず、主流メディアにコンテンツを掲載させることに成功していました。ただし、そのすべてが同社のモデルで生成されたわけではないと注記されています。OpenAIは、過去2年半に摘発した30件の影響工作でも、偽アカウントによるSNSでの拡散に頼るより、実在のメディアへの掲載を狙う工作ほど影響が大きくなる傾向が見られたとしています。

 同社は、AIがこうした偽装工作の規模と効率を高め、より自然な言葉づかいや高度な編集を可能にすると指摘しています。工作の実行者は、事情を知らない従業員や編集者を利用して、誰が何の目的で作ったのかを知らない人々にコンテンツを届けられます。一方で、偽装工作は秘密裏に行われるからこそ、実態が公開されることに弱いという面もあり、過去の偽ジャーナリストやPeaceDataも実態が暴かれた後に活動を止めています。今回の報告も、さらなる調査と阻止を容易にし、工作の継続を難しくすることが目的だとしています。

ロシアの工作「ダーク・クラーク」

 OpenAIは、ラテンアメリカ各国を標的とする影響工作に関連して、ロシアに由来する一群のChatGPTアカウントを停止しました。活動の多くはラテンアメリカでウクライナの評判を損なうことを狙っていたと見られ、一部はアルゼンチンとボリビアの政治に影響を及ぼそうとするものでした。同社はロシアからの利用を認めていないため、実行者はVPN(通信経路を隠す仕組み)を使ってアクセスしていました。情報は関係当局と共有されています。

 実行者がChatGPTを使っていた主な作業は、次の3つです。

  • 自分たちの活動、および自分たちの手柄にできそうな他者の活動についての内部報告書の作成
  • 工作に使うコンテンツの作成
  • 自称「調査プラットフォーム」である社会調査センター(SRC)の活動報告書の作成

 実行者は「ミア・クラーク」という架空の人物を通じてSRCを支配していたと見られ、この名前にちなんで「ダーク・クラーク」と名付けられました。工作の一部は、研究者らの調査で、ロシアの民間軍事会社ワグネル・グループの後継組織と報じられている「Politology」または「La Compania」と呼ばれる組織によるものとされています。

 OpenAIは、この工作が2つの点で異例だったとしています。

 1つ目は、ラテンアメリカの人々を取り込み、SRCで働かせていたと見られる点です。実行者の報告には給与体系、採用、解雇に関する記述があり、SRCに協力していたのではなく支配していたことがうかがえます。現地の従業員は、ロシアの集団のために働いているとは認識しておらず、善意で調査業務を行っていたと考えられています。SRCのウェブサイトには60本を大きく超える記事があり、その大半は独自に執筆されたものと見られました。コンテンツの大半を盗用していた別のロシア系「シンクタンク」とは異なり、ラテンアメリカ全域に人脈を持つ、長期的に維持できる偽装組織を作ろうとする意図がうかがえるとしています。同社は、偽の身元や組織を運用する試みとして、過去2年半で最も複雑な事例だと評価しています。

 2つ目は、偽情報がファクトチェックや政府の公式な否定声明を引き出すほど広く拡散した点です。OpenAIは、過去2年間に阻止したどの影響工作よりも深く社会に浸透したことを示唆していると述べています。

「ダーク・クラーク」の手口と主張

 実行者による最大の用途は、身元不明の上司に提出する内部報告書の作成と更新でした。大半の場面では、同社のモデルで工作用のコンテンツを作る様子は確認されず、報告のためにだけ使っていたとされています。報告書には、ウクライナや、アルゼンチン、ボリビア、エクアドルの大統領をおとしめようとする手口が詳しく記されていました。

 報告に記された主な手口と、公開情報で裏付けられた例は次のとおりです。

  • 公的機関を装う偽メール: ペルーの地方教育局を装う偽のメールアドレスから、学校にウクライナをテーマとする行事を開くよう指示し、評価の分かれる歴史上の人物への言及を求めたと主張していた。この行事はその後、ペルー、ポーランド、ハンガリーのメディアで報じられ、ポーランド選出の欧州議会議員の発言にもつながったと見られる。エクアドルでも同様の手口で学校をだまし、政府がその内容を否定する事態になった
  • 偽の音声・動画: 在エクアドルのウクライナ領事を装う偽音声や、実在するニュースチャンネルのロゴを付けた偽動画を拡散したと主張しており、一部はファクトチェック機関によって検証されている。ボリビアでは、反政府デモの最中に、国営水道会社の従業員を装って給水停止を告げる偽の録音を流し、危機を悪化させようとしたとされ、水道会社による公式の否定が確認されている
  • 他者の成果の横取り: アルゼンチン外相の国連での発言や、ブラジルのメディアの報道を自分たちの工作の成果だと主張していたが、実際には長年の政府見解や、当事者本人の動画を引用した報道だった

 OpenAIは、3つ目の点について、実行者が外部の人々だけでなく、自分たちの雇用主に対しても影響工作を仕掛けようとしていたことを示唆していると指摘しています。

 コンテンツの作成にAIが使われた割合は比較的小さかったものの、いくつかの事例が確認されています。ロシア語を使う実行者が在パナマのウクライナ名誉領事の汚職をにおわせる書簡を作らせ、スペイン語を使う実行者がその翻訳と音声用の台本を作らせ、報道機関を装うTikTokアカウントから投稿していた例や、ウクライナ行きを装う偽の契約書の文面を整えさせ、その画像がSNSで拡散され、ファクトチェックの対象になった例などです。

 SNSでは、所在地の表示から活動の痕跡が確認されています。SRCのXアカウントは所在地がドイツと表示される一方、接続元はロシアのアプリストアとなっていました。LinkedInでは、偽アカウントの信頼性を高めるため、さらに偽アカウントを作ってフォローさせていたと実行者自身が報告しており、SRCを名乗るアカウントはスタッフ数を200〜500人と称しながら、掲載されていた従業員は2人だけでした。

「ダーク・クラーク」の影響

 OpenAIは、この工作の影響は特に慎重に評価する必要があるとしています。実行者は無関係の出来事を自分たちの手柄にしていたため、内部報告の自己申告をそのまま受け取ることはできず、拡散したと主張する偽情報の一部は公開情報で見つかりませんでした。

 一方で、主張の一部は公開情報で裏付けられ、ファクトチェック機関に取り上げられたり、各国政府に否定されたりしていました。特に、ペルーの学校をだまして行事を開かせた件は、ラテンアメリカと欧州の両方で報じられ、政治家の発言につながったと見られます。複数の国の政治家による公の発言につながったことを示す証拠があるため、カテゴリー5と評価されました。

イランの工作「偽りの署名」

 OpenAIは、イランに由来する一群のChatGPTアカウントも停止しました。実行者はペルシャ語で指示を入力し、ペルシャ語と英語のコンテンツを生成しており、VPNで所在地を隠していました。7つの異なる著者名義で記事の掲載を売り込んでいたため、「偽りの署名」と名付けられています。活動全体は、商業目的の主体が依頼を受けて影響工作を行っている場合と整合的でしたが、具体的な実行主体は特定できなかったとされ、情報は関係当局と共有されています。

 主な活動は次の3つです。

  • 記事の掲載工作: 米国とイランの紛争を扱う英語の長文記事を、掲載先メディアの投稿基準に合うよう推敲させ、編集者への売り込みメールを作らせていた。7人の架空の著者は、国際政治や中東を専門とする欧米のジャーナリストを名乗り、一部は複数のSNSにアカウントを持っていたが、所在地はイランと表示されていた
  • 大量のコメント投稿: SNSの投稿文やスクリーンショットを入力し、自分たちの方針に沿った返信を英語やペルシャ語で大量に生成させていた。米国を侵略者、イランを抵抗する被害者として描くよう指定しており、イラン体制に批判的な英国拠点の衛星放送局の投稿への返信が特に多かった。自分たちの記事を紹介する投稿に、称賛するコメントを付けることもあった
  • 内部報告書の推敲: 統計データを体裁の整った報告資料にまとめさせていた

 OpenAIは、公開情報の調査で、十数のオンラインメディアに、この工作の著者名義による記事が100本近く掲載または転載されていることを確認しました。最も古い記事は2025年7月、最も新しいものは2026年10月に公開されており、米国とイランの紛争が始まった後、公開の頻度が大きく増えています。

「偽りの署名」の影響と誇張された自己評価

 2つの主な活動は、影響の大きさが大きく異なっていました。確認できたSNSの返信は、いいね、閲覧、コメントの数が1桁か2桁にとどまり、通常は各投稿へのコメント全体の一部にすぎませんでした。付いた「いいね」の多くも、工作自体に関連するアカウントからのものでした。この活動はカテゴリー2と評価されています。

 一方、架空のジャーナリストは複数のメディアに記事を掲載させており、中には大きなフォロワーを持つメディアもありました。掲載先の1つは、2026年8月時点でFacebookに200万人近く、Xに約35万5,000人、Instagramに54万4,000人超のフォロワーがいたといいます。複数のメディアに継続的に広がったことから、この活動はカテゴリー4と評価されました。

 注目されるのは、実行者の自己評価の方法です。影響を測る主な指標は、自分たちの返信そのものではなく、返信した元の投稿の閲覧数で、しかも元の投稿の人気など他の要因を考慮していませんでした。OpenAIは、これによって影響を示す数値が大幅に誇張されていたと指摘しています。

 2つの工作に共通しているのは、AIが最も多く使われていたのが、外部に向けた発信より、内部の上司に向けた報告書の作成だった点です。本稿としては、工作を請け負う側が「成果を大きく見せる」ことに力を注いでいたという実態は、影響工作の実際の効果と、実行者が主張する効果を切り分けて考える必要があることを示していると読めます。

読み取れること

 今回の報告からは、AIを使った影響工作の脅威が、SNSで大量の投稿をばらまくことより、実在のメディアや事情を知らない人々を経由して信頼性を装うことにある、という傾向がうかがえます。中小のオンラインメディアが、寄稿者の身元を十分に確かめないまま記事を掲載していた点は、報道や情報発信に関わる組織にとっての教訓になると考えられます。

 また、偽の公的メールで学校が実際に行事を開いてしまった事例は、組織を装ったなりすましへの備えが、メディアだけでなく教育機関や行政にも求められることを示していると思います。日本でも、官公庁や報道機関を装う偽のメールや投稿は起こりうるため、発信元の確認や、不審な指示を受けたときの照会の手順を整えておくことが大切だと考えています。

まとめ

 OpenAIは、AIを使って偽の組織や人物を運用した2件の影響工作を阻止し、その手口と影響を公開しました。AIは手口を新しくするより、既存の工作を効率化している面が大きいと見られます。AI悪用の全体像については、Googleの脅威レポートもあわせてご覧ください。

この記事が気に入ったら
フォローしてね!

  • URLをコピーしました!
  • URLをコピーしました!
目次