A OpenAI (abre em nova aba) anunciou em 8 de outubro de 2026 que baniu contas do ChatGPT usadas por duas operações de influência clandestinas, uma originada na Rússia e outra no Irã. O detalhe que diferencia este caso dos anteriores é o destino do conteúdo: em vez de espalhar posts em redes sociais, as duas operações tentaram plantar matérias em veículos de imprensa reais, o que, segundo a própria empresa, é o tipo de ação com maior potencial de alcance.
A operação russa recebeu da OpenAI o codinome "Dark Clark" e recebeu a nota 5 numa escala de ameaça que vai de 1 a 6. É a primeira vez, em dois anos e meio de relatórios sobre o tema, que a empresa classifica uma operação nesse patamar. Foram 30 operações secretas expostas nesse período, e o padrão observado pela OpenAI é consistente: operações que conseguem publicar conteúdo em mídia de verdade tendem a alcançar mais gente.
O que a OpenAI significa com "escala de ameaça"
A empresa usa um instrumento chamado IO Breakout Scale, que mede o quanto uma operação de influência conseguiu escapar do ambiente controlado pelos próprios operadores. A nota vai de 1 a 6. Quanto maior a nota, mais o conteúdo circulou fora dos canais criados pela operação, por exemplo quando veículos de imprensa publicam o material, agências de checagem precisam desmentir ou políticos reagem publicamente.

A nota 5 da operação russa se sustenta em sinais concretos listados pela OpenAI: algumas das peças falsas receberam checagens de fatos, desmentidos oficiais e comentários de pelo menos um deputado europeu pelo Parlamento da Polônia. Ou seja, o conteúdo saiu do círculo dos operadores e provocou reação do mundo real.
Como funcionava a operação russa
Segundo o relatório da OpenAI, as contas banidas originavam-se na Rússia, operavam com instruções escritas em russo e usavam VPNs, serviços que mascaram a localização real de quem está conectado, porque o acesso ao ChatGPT a partir da Rússia é bloqueado.
O objetivo era minar a imagem da Ucrânia na América Latina e interferir em política local, com atenção especial à Argentina e à Bolívia. Para isso, os operadores aparentemente controlavam um centro de estudos, chamado de think tank em inglês, por meio de uma persona fictícia chamada "Mia Clark". A novidade mais desconfortável: a OpenAI avalia que pessoas reais na América Latina foram envolvidas sem saber, recrutadas para tocar esse instituto sem conhecer sua verdadeira origem.
Entre as peças atribuídas à operação estão histórias de 2024 que pesquisadores de fontes abertas já haviam ligado publicamente a grupos identificados como "Politology" ou "La Compania", descritos como sucessores de estruturas fundadas por Yevgeniy Prigozhin, o empresário russo que comandou o grupo Wagner. Um exemplo é uma história falsa envolvendo o presidente argentino Javier Milei e uma coleira da marca Cartier para cães, além de pichações pagas contra Milei em Buenos Aires. A OpenAI ressalva que não toma como verdade as alegações de impacto feitas pelos próprios operadores.
A cobertura jornalística independente sobre o relatório, publicada pelo site The Decoder, acrescenta um dado: áudios e documentos fabricados pela operação chegaram a provocar checagens de fatos e desmentidos oficiais no Equador e no Peru. Essas informações são atribuídas ao relatório da OpenAI, não constituem confirmação externa.
A operação iraniana e os sete jornalistas que não existem
A segunda operação, batizada de "Bogus Bylines", seguiu o mesmo princípio com outra tática. O termo byline é o crédito de autoria que aparece no topo de uma matéria. Nesse caso, os créditos existiam, mas os jornalistas não.
A OpenAI identificou sete personas fictícias usadas para assinar artigos: Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams e Alice Johnson. Com esses nomes inventados, a operação conseguiu publicar ou sindicalizar, ou seja, reproduzir em mais de um veículo, quase 100 artigos em cerca de uma dúzia de sites de notícias ao redor do mundo. As contas originavam-se no Irã, com instruções em persa e uso de VPNs.
A publicação mais antiga identificada é de julho de 2025 e a mais recente de outubro de 2026, com frequência crescente depois do conflito entre Estados Unidos e Irã. Os artigos receberam nota 4 na escala da OpenAI. Comentários em redes sociais gerados pela mesma operação receberam nota 2, porque quase não engajaram.
Há uma incógnita importante: para a OpenAI, o padrão de atividade "parecia consistente com um ator comercial executando uma campanha de influência sob demanda", mas a empresa declarou não conseguir identificar quem contratou ou executou o serviço. As informações foram compartilhadas com autoridades competentes, sem detalhamento de quais.
As duas operações lado a lado
| Aspecto | Dark Clark (Rússia) | Bogus Bylines (Irã) |
|---|---|---|
| Origem das contas | Rússia, com prompts em russo | Irã, com prompts em persa |
| Tática principal | Controlar um think tank na América Latina com pessoas involuntárias | Assinar artigos com sete jornalistas fictícios |
| Alvo temático | Contra a Ucrânia e política local, foco em Argentina e Bolívia | Conflito entre EUA e Irã |
| Volume identificado | Não especificado no relato | Quase 100 artigos em cerca de uma dúzia de veículos |
| Nota na escala | 5, a primeira nota 5 em dois anos e meio | 4 para artigos, 2 para comentários |
| Autor identificado | Atribuído por pesquisadores a "Politology" ou "La Compania", sem confirmação da OpenAI | Desconhecido; padrão sugere ator comercial |
O que a inteligência artificial realmente fez aqui
Um ponto que merece cautela: em ambas as operações, a OpenAI e a cobertura do The Decoder indicam que a IA foi usada principalmente para trabalho interno, como produzir relatórios e adaptar textos de propaganda para diferentes idiomas. As ferramentas tradicionais de manipulação, personas falsas, contatos com jornalistas e veículos, estruturas de fachada, permaneceram no centro da operação.
A OpenAI também reconhece limites no próprio estudo. Ela não afirma que as campanhas mudaram a opinião pública, e diz explicitamente que não pode aceitar como verdade as alegações de impacto feitas pelos operadores. A nota na escala mede circulação e reação observáveis, como checagens e desmentidos, não efeito persuasivo sobre o público.
Isso deixa duas explicações plausíveis convivendo: as operações foram efetivas em plantar conteúdo, isso está documentado pelas publicações, mas ninguém demonstrou ainda que elas convenceram alguém de algo. A distinção importa para quem acompanha o debate público sobre IA e desinformação.
Para o leitor comum, a consequência prática é uma lição de verificação: um artigo publicado num site que parece jornalístico, com nome de autor e estrutura de notícia, pode ter sido escrito por alguém que não existe, a mando de quem você nunca saberá. Checar se o autor tem histórico público, se o veículo tem redação verificável e se a mesma história aparece em fontes independentes segue sendo a defesa mais simples contra esse tipo de planta.
Perguntas frequentes
O que é a IO Breakout Scale mencionada pela OpenAI?
É uma escala de 1 a 6 criada para medir o quanto uma operação de influência clandestina conseguiu escapar dos próprios canais e circular no mundo real, com checagens, desmentidos oficiais ou reações de políticos. Quanto maior a nota, maior o alcance potencial.
As matérias falsas dessas operações chegaram ao Brasil?
Não há informação, nem no relatório da OpenAI nem na cobertura independente, que identifique veículos ou políticos brasileiros como alvo. Os países da América Latina citados especificamente são Argentina, Bolívia, Equador e Peru.
A OpenAI identificou quem estava por trás das duas operações?
Parcialmente. No caso russo, a OpenAI diz que pesquisadores de fontes abertas ligaram peças da campanha a grupos descritos como sucessores de estruturas de Prigozhin, mas sem confirmação definitiva. No caso iraniano, a empresa afirmou não conseguir identificar o ator responsável, apenas que o padrão sugere um serviço de influência pago.
O que aconteceu com as contas e com as operações depois da descoberta?
A OpenAI baniu as contas do ChatGPT usadas pelas duas operações e informou ter compartilhado as informações com autoridades relevantes. O relatório não detalha quais autoridades nem afirma que as operações foram desmanteladas além do bloqueio nas contas.

