「36本中34本が盗用」——OpenAIが暴いた、AIで作られた偽シンクタンクの中身
8月25日、OpenAIがロシア発の秘密工作活動を摘発し、関連するChatGPTアカウント群を停止したと発表した。実在しないシンクタンクを装った組織を作り上げ、AIを使って大量のコンテンツを生成し、親ロシア的な言説を拡散していたという内容だ。エンジニアとして興味深いのは、この工作活動が使っていた具体的な手口と、それをOpenAIがどう見破ったのかという調査プロセスだ。
「AI生成コンテンツの調査」から始まった、思わぬ発見
今回の摘発のきっかけは、OpenAI自身がAI生成のソーシャルメディア投稿を調査していたことだった。その過程で、当初想定していたよりもはるかに大規模な、組織的な工作活動の存在が明らかになったという。
工作の中心にあったのは、「International Burke Institute(IBI)」という、イスラエルを拠点とすると自称する「専門家コミュニティ」だった。2025年2月に登録されたこのウェブサイトは、フランシス・フクヤマ氏やノーム・チョムスキー氏といった、実在する著名な学者を含む、幅広い専門家を擁していると謳っていた。
「36本中34本」という、盗用の実態
OpenAIが、IBIのウェブサイトに掲載された専門家関連の記事36本を抽出して検証したところ、そのうち34本が、インターネット上の他の場所からそのままコピーされたものだったことが判明した。時には、誤った著者名を付けて掲載されているケースもあったという。
つまりこの「シンクタンク」は、実質的には存在しない専門知識を、盗用したコンテンツによって、あたかも実在するかのように偽装していたことになる。この組織はさらに、「主権指数(sovereignty index)」という、独自の評価指標を掲げていた。これは、ロシアを好意的に描き、西側諸国を批判するように設計された、恣意的な採点基準だった。フランス、ドイツ、米国、EUに関するレポートは、OpenAIの表現によれば「論争的な域にまで踏み込んでいた」という。
VPNと「痕跡消し」という、二重の隠蔽工作
技術的な観点から見て興味深いのが、この工作を行っていた人物たちが用いていた、身元を隠すための手口だ。OpenAIはロシアからのモデルへのアクセスを許可していないため、運営者たちはVPN(仮想プライベートネットワーク、実際の接続元を偽装する技術)を経由して、サービスにアクセスしていた。
さらに彼らは、ロシア語でプロンプトを入力し、その内容をもとに英語のソーシャルメディアコンテンツを生成させるという手順を踏んでいた。その際、ChatGPTに対して、文章の中にロシア語話者であることを示唆するような、言語的な特徴を意図的に取り除くよう、明示的に指示していたという。生成されたコンテンツは、Substack、Telegram、X、Facebook、LinkedInといった、複数のプラットフォームに投稿されていた。
「訴求力」より「インフラ」に価値がある、という評価
OpenAIの分析で特に示唆に富むのが、この工作活動そのものの実際の影響力についての評価だ。同社は、この工作が実際に到達した読者数という観点では、その影響は限定的だったとしている。
しかし、OpenAIはその重要性を、「到達した読者の規模」ではなく、「構築されたインフラそのもの」にあると位置づけている。偽の専門家、転載された学術研究、独自の(装った)リスク指数を備えた、一見信頼できそうな組織を作り上げるという手法は、今後より大規模な工作活動の土台として再利用される可能性がある。OpenAIは今回の工作を、自社が定める「Brookings Breakout Scale」という分類基準において、カテゴリー3に位置づけている。
過去にも繰り返されてきた、同種の摘発
今回の一件は、OpenAIにとって初めての事例ではない。同社は2月にも、英国政府が「ロシア大統領府と部分的に連携している」と説明する、親ロシア系メディア企業Rybarに関連するChatGPTアカウントを停止したと発表している。2025年6月には、TikTok、Facebook、Reddit、Xといったプラットフォームを横断して活動していた、4件の中国発の秘密工作活動も摘発している。
この種の摘発が繰り返し行われているという事実は、AI生成コンテンツを使った情報工作が、単発の事件ではなく、継続的に発生し続けている脅威であることを物語っている。
エンジニアとして見ておきたいこと
今回の一件が示しているのは、生成AIが、情報工作における「コンテンツ制作のボトルネック」を、劇的に解消してしまうという現実だ。かつては人間のライターやコピーライターを多数動員する必要があった、大量のもっともらしいコンテンツの生成が、今や少人数のオペレーターと、AIモデルへのアクセスだけで可能になっている。
一方で、今回のケースがOpenAI自身によって発見・摘発されたという事実は、プラットフォーム側の監視・検知能力もまた、進化し続けていることを示している。AI生成コンテンツを扱うプラットフォームを運営するエンジニアにとって、この種の「組織的な悪用パターン」を検知する仕組みづくりは、今後ますます重要な設計要件になっていきそうだ。