OpenAIレポート全文:中華人民共和国に関連する影響力工作が米国のAI議論を標的に
2026年6月脅迫レポート
序論
我々の使命は、汎用人工知能(AGI)が全人類に利益をもたらすことを確実にすることです。我々は、この使命を推進するために独自のイノベーションを展開し、民主的AIを構築しています。これは、民主的原則によって形成され、常識的な規則によって統治され、人々が困難な問題を解決するのを助け、同時に人々を現実の危害から保護するように設計されたAIです。
この使命はまた、権威主義政権とその代理人が、AIシステムを利用して批評家を脅迫し、コミュニティを監視し、あるいは民主的社会に秘密裏に干渉しようとする試みを特定し、阻止することも要求します。
本レポートでは、中国から発信された可能性のある2つのChatGPTアカウントクラスターについて説明します。我々は、これらのアカウントが、特定の言説を広めることによって、AIおよびより広範なテクノロジー政策に関する米国での正当な議論を操作しようとする、秘密の影響力工作を支援するために、我々のモデルを利用していたため、これらを禁止しました。
最初のクラスターは、AIデータセンターの建設が一般家庭の電気料金を押し上げていると主張するソーシャルメディアのコメントと画像を生成しました。我々は、このクラスターを「データセンター・フリーライダー」作戦と名付けました。
2番目のクラスターは、米国の関税政策を批判するコメントと画像を生成し、米国の関税はテクノロジー競争を支配しようとしていると主張しました。そのプロンプトは、中国の指導者である習近平を含めず、トランプ大統領のみを含めるように明確に要求していました。このクラスターは、OpenAIを標的とし、ChatGPTユーザーデータが漏洩したと主張する、偽のソーシャルメディアアカウントのネットワークに関連している可能性があります。これらの主張は完全に虚偽です。我々は、この2番目のクラスターを「テクノロジーと関税」作戦と名付けました。
OpenAIおよび米国のデータセンター建設に対する作戦が重要である理由は、その作戦が世論を変えたように見えるからではなく、中華人民共和国から発信された影響力工作者がAIインフラストラクチャを標的とした言説をテストしていることを示しているからです。AIインフラストラクチャは、米国の技術的リーダーシップ、経済成長、そしてより広範な民主的AIエコシステムの基盤です。
この作戦は、エネルギー価格や地方コミュニティへのデータセンター開発の影響など、すでに存在する一般の懸念を利用し、増幅しようとしました。しかし、我々は、その活動が独自の伝播範囲を超えて実質的な影響を形成した証拠を発見していません。外国の影響力工作は、信頼性を構築し、分裂を増幅し、あるいは一般の不信感を煽るために、長年にわたり既存の地方の議題や誠実な信念に依存してきました。この場合、工作者は、国家のAI能力の将来に関する進行中の議論に秘密裏に介入するために、自身の身元と動機を隠そうとしました。
我々は、これらの発見を発表し、業界、政府、市民社会、そして一般の人々が、外国の脅威行為者が正当な公共の議論を操作し、民主的制度を弱体化させ、「AIの特徴を持つ全体主義」を推進しようとする試みを、より良く特定し、阻止するのを助けることを目指しています。いわゆるAIの特徴を持つ全体主義とは、AIを利用して政治的、社会的、私的な生活を監視、検閲、制御することです。
「データセンター・フリーライダー」作戦
中華人民共和国から発信されたネットワークが、米国のデータセンター建設に関する秘密の影響力工作を展開し、海外の中国人を標的にしています。
工作者
我々は、ChatGPTアカウントのクラスターを禁止しました。このクラスターは中国から発信された可能性が高く、ChatGPTを利用して秘密の影響力工作のためのソーシャルメディアコンテンツを生成していました。彼らは簡体字中国語でChatGPTにプロンプトを入力し、同時に英語と中国語での出力を繰り返し要求し、様々な背景を持つアメリカ人を装って、生成されたコンテンツを複数のソーシャルメディアプラットフォームに投稿していました。
我々は中国からのモデルへのアクセスを許可していないため、彼らはVPNを使用して我々のプラットフォームにアクセスしていました。
これらのアカウントの操作者は、中国の地方政府の顧客にサービスを提供する中国の民間テクノロジー企業のソーシャルメディア運用チームに属している可能性が高いです。このような活動は、党と国家の世論誘導の優先事項を支援するビジネスエコシステムに合致しているようです。彼らがChatGPTにアップロードした別のレポートは、世論に影響を与え、ソーシャルメディアアカウントを構築し、プラットフォームの検出システムを回避するための目標と戦略を説明しています。
行動
我々が禁止したアカウントは、2種類の聴衆に影響を与えようとしました。
その主な標的はアメリカの聴衆でした。彼らは、データセンターとAIアプリケーションが電力需要を増加させ、一般のアメリカ人に高いコストを負担させていると主張する、短い英語のコメントと画像を生成しました。
例えば、彼らは、合法的な地方紙の記事に基づいて、電力網事業者の容量オークション価格に関する漫画を生成するように要求しました。彼らはChatGPTに、コメントの焦点を容量価格の上昇に置き、それをピーク電力需要の増加の結果として説明するように要求しました。同時に、新たな需要をデータセンターとAIアプリケーションからのものとして描写し、これらのコストが最終的に一般家庭に転嫁されると主張しました。これらのコメントと画像は、一連の偽の疑いのあるアカウントによってXプラットフォームに投稿され、電力網事業者の容量オークションとデータセンターの電力需要に関する合法的なニュース記事へのリンクが付随していました。
これらのAI生成コンテンツは、#capacityauction、#datacentersuccess、#datacentersといったハッシュタグを使用してXに投稿されました。彼らはまた、ChatGPTを利用して画像を編集し、一般的な電力市場の画像にテキストを追加して、「一般の人々がAIインフラストラクチャに補助金を支払っている」という言説を支持しました。
2番目の標的聴衆は海外の中国人であり、これはこのクラスターが明らかに中国政府の優先事項を支持する役割と一致しています。彼らは、中国の反体制派である李穎、別名「李老師」に関する公開情報を収集し、ChatGPTに、彼のチームのXアカウント@whyyoutouzheleを標的とした、彼を侮辱する短いコメントを生成するように要求しました。
我々の前回の脅迫レポートで指摘したように、李穎は中国の法執行機関関係者と関連する人物から同様のオンライン嫌がらせを受けていました。この場合、我々のモデルは、李穎に対する扇動的なコンテンツや個人的な攻撃の生成を拒否しました。彼らが嫌がらせを試みた他の中国の政治評論家には、盧義恒、徐馳、そしてXアカウント@SydneyDaddy1が含まれていました。
注目すべき戦略として、この工作者は、アメリカに住む中国人移民、労働者、学生、母親、従業員、投資家を装ってオンラインで活動し、アメリカの「暗部」を暴露するために、アメリカに住む元中国警察官を批判するようにアメリカのインフルエンサーを奨励することを目的としていました。これらの工作者は、元警察官にアメリカの政策の失敗について語るように促すメッセージをChatGPTに生成するように要求しました。これは、偽造されたアメリカ国内および中国人移民のアイデンティティを利用して、インフルエンサーにアメリカを批判するコンテンツを作成するように奨励するという、新しい戦略のようです。
ソーシャルメディアコンテンツの生成に加えて、これらのアカウントはChatGPTを利用して、ワークフローの自動化と拡大を支援しました。これには、複数のソーシャルメディアプラットフォームでのインタラクションを自動的にログインおよび管理するためのコードを要求することが含まれていました。彼らはまた、ChatGPTをテキスト処理ツールとして使用し、ユーザー名を抽出したり、XまたはYouTubeリンクのプレフィックスを追加したり、ハイパーリンクを削除したり、データをワークシートにフォーマットしたりしました。
プラットフォーム操作
これらのアカウントは、作業レポートの生成、洗練、編集のためにChatGPTに要求しました。これらのレポートは、ソーシャルメディア活動における操作上のセキュリティ上の考慮事項と、プラットフォームの検出システムに対する理解を明らかにしました。
彼らが説明した目標には、永続的で信頼性の高いアカウントの構築、ターゲット地域でのオーディエンスリーチを拡大するための視覚的に魅力的なコンテンツの作成、プラットフォームの執行措置を予測することによるアカウントの長期的な可用性の維持が含まれていました。
レポートの1つはFacebookの操作に特化しており、本物の、信頼性の高い、日常生活に基づいたペルソナの構築、ライフスタイル、時事問題、コメント、専門的なコンテンツを使用した初期のアカウントブランディング、そしてアカウント間のインタラクションを通じて言説を増幅し、自然なインタラクションの外観を維持することに焦点を当てています。これは、アメリカのソーシャルメディアプラットフォームで長期的な存在感を維持し、AIを利用してそのような作戦の運用計画を支援するための、より洗練されたワークフローを採用していることを示しています。
同じレポートは、リーチを改善し、中断のリスクを軽減するために、Facebookプラットフォームの広範な分析を示しています。彼らは、Facebookのコンテンツエコシステム、グループ、ページ、ハッシュタグ、広告ツール、レコメンデーションシステム、および報告メカニズムを利用して、影響力を段階的に構築し、新しいオーディエンスにリーチする方法について議論しました。彼らはこれを、自然なインタラクションとFacebook広告を組み合わせ、トピック、形式、オーディエンスの反復テストによってサポートされる、二重軌道アプローチとして説明しました。彼らはまた、アカウントのセキュリティ、代替アカウントの作成、およびプラットフォームが調整された行動を検出するのを避けるために、アカウント操作活動を相互に分離することの重要性を強調しました。
「テクノロジーと関税」作戦
中華人民共和国から発信されたネットワークが、アメリカの技術的リーダーシップを批判し、OpenAIを中傷しています。
工作者
我々は、ChatGPTアカウントのクラスターを禁止しました。このクラスターは中国から発信された可能性が高く、我々のモデルを利用して、アメリカのテクノロジー政策と関税政策を批判する短いコメントと政治漫画を生成していました。同時に、作業レポートを編集し、ユーザーがソーシャルメディアを設計するのを支援していました。
監視システム。
これらのアカウントは、簡体字中国語でChatGPTにプロンプトを入力し、VPNを使用して当社のプラットフォームにアクセスしていました。
そのプロンプトは、抗議活動、キャンパスいじめ、上海での群衆の移動、警察関連の事件、陳情活動、交通法執行に関する世論リスク評価など、中国の公安システム関係者と一致する用語を繰り返し使用していました。
ユーザーの一人は、自身が運営するソーシャルメディアアカウントを「水軍」(Shuijun)と説明しました。「水軍」は、調整されたネットワークアカウントを通じてプラットフォームに大量の批判的な投稿を行ったり、嫌がらせを行ったりするアカウントのグループを指す中国語で一般的に使用される用語です。このユーザーはまた、中華人民共和国に有利な、または親中国共産党の物語を推進するコンテンツを生成するようにChatGPTに指示しました。
総合すると、これらの兆候は、これらのアカウントが中国共産党の利益と一致する活動を支持している可能性が高いことを示唆しています。しかし、操作者の具体的な組織的所属を特定することはできませんでした。
さらに、Xプラットフォーム上で、ChatGPTユーザーデータが漏洩したと主張する偽情報を拡散するアカウントのネットワークを発見しました。オープンソースの行動指標に基づき、この活動は、今回の行動で特定されたものと同じXネットワークに属している可能性が高いと評価しました。
行動
このクラスターは主にChatGPTを使用して英語の短いコメントや漫画画像を生成し、偽のXアカウントと思われるものによって公開されていました。
最も顕著なテーマは米中間の科学技術競争でした。操作者は、関税、レアアース、AI、5G、新エネルギー、産業の回復力に関する競争の物語を形成し、米国が技術的支配とルール制定権を追求していると主張しました。彼らは、漫画にはトランプ大統領のみを描写し、中国の人物や中国の指導者である習近平のイメージを含めないように明確に要求しました。
さらに、彼らは中華人民共和国を支持し、米国とイスラエルを攻撃し、「ユダヤ資本が世論を操作している」といった反ユダヤ主義の物語を増幅し、中国の反体制派を嫌がらせする、広範なテーマの中国語の短いコメントや記事を大量に生成しました。彼らはしばしば、特定の量のコメントの生成、文字数の制限、口語的なトーンの使用を要求しました。
彼らはまた、オンライン世論を監視するためのAIシステムの概念を提案するようにChatGPTに要求しました。彼らは、このシステムが、彼らが「重点人物」と定義した人々によって投稿された「有害な」情報を自動的にスクレイピングし、ログを保存し、大規模な意味分析のためにビデオを自動的にダウンロードし、リスク通知を送信できるようにすべきだと説明しました。
私たちのモデルは、データストレージと管理に関する推奨事項を提供する約500語の一般的な出力を生成しましたが、監視目的でデータを収集する方法に関するソリューションは提供しませんでした。
プラットフォーム操作
この行動はグローバルなタスクを持ち、国際的な聴衆に影響を与えようとしました。彼らは、米国が孤立主義と覇権主義を採用していると主張し、米国が利益を優先し、同盟国を裏切っていると非難する、米国を批判するコンテンツの生成に焦点を当てました。
英語に加えて、彼らは台湾の聴衆を対象とするために、イタリア語、日本語、繁体字中国語のコンテンツを生成するようにChatGPTに要求しました。
アカウントのやり取りに基づくと、この行動によって生成されたコンテンツを公開していた偽のXアカウントと思われるものは、OpenAIを中傷しようとする、より広範なネットワークに関連しているように見えました。
2025年末から、偽のXアカウントと思われるものを特定しました。これらのアカウントは、ChatGPTユーザーデータが漏洩したと主張するさまざまなバージョンの声明を公開し、その結果、生活に悪影響を受けたと主張しました。これらのアカウントは、私たちのモデルによって生成されたテキストを公開していないようでした。しかし、それらは「科学技術と関税」の行動で特定されたXアカウントと繰り返しやり取りし、そのコンテンツを増幅しました。
まず、「科学技術と関税」クラスターで特定されたChatGPTアカウントの1つが、米国諜報機関がモバイルネットワークに侵入したとされる投稿を生成しました。この投稿は後に「ChatGPT漏洩」クラスターの偽のXアカウントと思われるものによって転送されました。
別の機会に、「ChatGPT漏洩」クラスターと「科学技術と関税」クラスターのアカウントが、数時間のうちに、無関係な認証済みXアカウントの同じツイートを引用して転送しました。さらに、この投稿を引用したすべてのアカウントは通常の実際のユーザーアカウントではないように見え、それらが調整された行動に属している可能性が高いことを示唆しています。これらのアカウントはすべて2025年末に作成され、フォロワーがほとんどいないか、まったくいない状態で、「ChatGPT漏洩」の行動中にわずかな投稿しか公開しておらず、私たちの評価に基づくのではなく、Xプラットフォームによって独立して禁止されたように見えました。
注目すべきは、この行動が、以前に特定された中華人民共和国からの秘密の影響力のある行動とも一部内容が重複していることです。上記で示された、ChatGPTによって生成されたトランプの漫画を公開したXアカウントは、フィリピンのマコーズ大統領に関する画像も公開していました。これらの画像は、以前に「Nine-emdash Line」の行動に関連する偽のXアカウントによって共有されていました。この行動については、2025年10月の「AIの悪用との戦い」レポートで議論しました。
これらの証拠だけでは、2つの行動の関連性を最終的に断定するには不十分ですが、Xプラットフォーム上に、中国からの影響力のある行動を増幅している活動ネットワークが存在するという印象を強めます。
影響
「規模の突破」基準を使用すると、この活動をクラス1と評価しました。活動は1つのプラットフォームに限定されており、その伝播範囲を超えて突破した証拠はありません。特定されたソーシャルメディアの投稿のほとんどは、観察可能なインタラクションがほとんどないか、まったくありませんでした。ChatGPTユーザーデータの漏洩に関する偽情報が、実際の高影響力アカウントによって増幅されたり、Xプラットフォームを超えて拡散されたりした証拠は見つかりませんでした。
しかし、OpenAIに対するこの行動は依然として警戒を促すべきです。OpenAIは戦略的に重要な産業に位置する民間企業です。このパターンは、オーストラリア戦略政策研究所とMandiantが以前に特定した、中華人民共和国からの影響力のある行動と類似しています。これらの行動は、中国のレアアース産業への依存を減らそうとしていた企業を標的としていました。
2022年、Spamouflage / DRAGONBRIDGEネットワークは、偽のアカウントを使用してLynas Rare Earthsを中傷し、テキサス州に建設を計画していた加工施設を攻撃しました。その後、新しい北米の生産能力の発表に関連して、ネットワークはカナダのAppia Rare Earths & Uranium、および米国のUSA Rare Earthを標的としました。オーストラリア戦略政策研究所とMandiantは両方とも、これらの活動が中華人民共和国のレアアース市場における支配的地位の競争相手の評判を損なうことを目的としていたと評価しました。
同様に、この行動は成功せず、米国の主要産業で発生したにもかかわらず、OpenAIの評判を損なうために同様の戦略が使用されているように観察されます。
この行動のタイミングは注目に値します。この行動は、米中間の経済的および技術的な競争が急激にエスカレートする中で発生しました。当時、トランプ大統領は中国製品に追加の100%の関税を発表しました。さらに重要なのは、この行動が、AIを戦略的技術および産業の優先事項として位置づけ、AIイノベーションの加速を要求し、全国的な「AI+」行動を推進する「第15次5カ年計画」に関する提案を採択した中国共産党の第4回中央委員会総会後に発生したことです。
これは、以前のレアアース行動との間に有用な類推があります。2021年に発表された「第14次5カ年計画」の概要は、戦略的鉱物資源産業の安全保障を確保し、「ハイエンドレアアース機能材料」を重要な優先事項として明確に位置づけました。両方のケースで、偽のアカウントは民主主義国における民間企業を標的としており、これらの企業が属する産業は北京によって国の発展と安全保障にとって重要な分野と見なされています。
結論
AI駆動の影響力のある行動がAI自体を標的にしている
「データセンターのフリーライダー」と「科学技術と関税」の両方の行動は、ほとんど実際のインタラクションを獲得していないようですが、それらの重要性は、中国からの影響力のある操作者の意図、および彼らがテストし、増幅しようとしている物語を明らかにすることにあります。
両方のクラスターは、米国の科学技術政策と産業を、一般の人々の経済的懸念と地政学的不安と結びつけようとしました。中国からの影響力のある行動にとって、これらのテーマは、正当な公共の議論に組み込むことができ、同時に聴衆に米国の制度、科学技術企業、民主的な政策選択への不信感を抱かせることで、北京がAI開発において戦略的優位性を獲得するのを助けることができるため、引き続き魅力的である可能性が高いです。
これら2つのケースは、過去数年間に私たちが取り締まってきた、中国からのAIの悪用のより広範なパターンにも属しています。
前回の脅威レポートでは、中国の法執行機関関係者と関連付けられた人物に対する措置を開示しました。この人物は、ChatGPTを使用して日本の首相に対する「サイバー特別行動」を計画し、反体制派を嫌がらせし、アメリカ人を装い、ネットワークインフルエンサーと協力し、複数のソーシャルメディアプラットフォームで偽のアカウントを使用しようとしました。
中国政府機関はまた、ChatGPTに「早期警戒」システムの起草を支援するよう要求しました。
案であり、ウイグル関連および高リスク人物と分類された人々の移動を追跡するために使用されている。皮肉なことに、これらの両方のキャンペーンは、中国のモデルではなく、アメリカのAIを使用して、アメリカのAIに関するコンテンツを生成している。その選択の理由を判断することはできない。2月のレポートで述べたように、中国の「サイバー特別行動」戦略は、ローカルに展開された中国のオープンウェイトモデルの使用を強調している。
また、このキャンペーンは、他の敵対的なアクターが将来、アメリカおよび世界中で同様のタイプの影響力キャンペーンを継続する可能性を示していると評価している。業界、政府、市民社会、そして一般市民は、同様の情報および外国の干渉活動がさらに拡大されるのを防ぐために警戒を続けるべきである。
英語レポート原文:https://cdn.openai.com/pdf/96b559fa-c165-4575-805d-e636909e2f78/June-2026-Threat-Report.pdf