Operazione iraniana: falsi giornalisti al servizio della propaganda

L’azienda di San Francisco ha scoperto un progetto iraniano che ha creato sette profili falsi di giornalisti e analisti, tutti presentati come cittadini di paesi occidentali, compresi gli Stati Uniti. Gli alias sono stati usati per produrre e proporre articoli di approfondimento a testate di tutto il mondo, concentrandosi principalmente su tematiche di geopolitica e Medio Oriente.

OpenAI ha segnalato la pubblicazione di quasi cento articoli, distribuiti su una dozzina di testate online, per lo più piccoli e medi siti specializzati. Tra le identità fittizie, quella di Ervin B. Hoskins era la più documentata: la biografia lo descriveva come scrittore freelance statunitense, con account su X e Instagram. Le informazioni di trasparenza di X indicavano una connessione tramite un’app Android dell’Asia occidentale, mentre Instagram segnalava la provenienza dell’account direttamente dall’Iran.

Secondo NPR, la campagna si è focalizzata sulla guerra scoppiata nel 2026 tra Stati Uniti, Israele e Iran, generando contenuti in inglese e persiano con una frequenza crescente dopo l’inizio del conflitto. Il primo articolo risale a luglio 2025, l’ultimo a ottobre 2026.

Operazione russa: un think‑tank di facciata in America Latina

La seconda indagine ha rivelato un’iniziativa russa più complessa, che ha coinvolto persone ignare in America Latina nella gestione di un centro di ricerca denominato Social Research Center (SRC). Il think‑tank veniva usato per screditare l’Ucraina nella regione e per influenzare le decisioni politiche locali.

OpenAI ha precisato che i dipendenti del SRC non erano consapevoli di lavorare per un gruppo russo, evidenziando la capacità degli attori statali di nascondere le proprie tracce dietro identità apparentemente legittime. L’azienda ha definito l’operazione “il tentativo più complesso di gestire un’identità di facciata che abbiamo smantellato negli ultimi due anni e mezzo”.

Implicazioni per la sicurezza informatica

Per gli esperti di sicurezza, la novità più rilevante è il passaggio da semplici campagne di testo generato dall’AI a strutture organizzative intere costruite con l’ausilio dell’intelligenza artificiale. Le campagne ora includono:

    • Creazione di profili social coerenti e biografie plausibili.
    • Utilizzo di AI per produrre contenuti originali in più lingue.
    • Costruzione di organismi di facciata con dipendenti reali, ma non informati.

OpenAI pubblica regolarmente rapporti sulle minacce individuate, ma il fenomeno è globale: strumenti simili sono accessibili a costi quasi nulli, rendendo difficile contenere l’abuso.

Responsabilità dei media tradizionali

Le testate che hanno pubblicato gli articoli dei falsi giornalisti non sono state accusate di complicità, poiché erano ignare della frode. Tuttavia, il caso dimostra la vulnerabilità dei sistemi di verifica basati sulla reputazione dell’autore. Identità sintetiche dotate di profili social coerenti possono aggirare i controlli tradizionali.

Gli esperti consigliano di:

    • Verificare la fonte originale dell’autore, anche quando il profilo appare ben curato.
    • Utilizzare strumenti di analisi dei metadata per individuare connessioni sospette.
    • Collaborare con piattaforme di AI per segnalare attività anomale.

Conclusioni e prospettive future

Il blocco di queste due operazioni evidenzia quanto sia semplice per stati ostili sfruttare strumenti di intelligenza artificiale di uso comune per condurre campagne di disinformazione su larga scala. La risposta non è solo tecnologica, ma richiede anche un rafforzamento delle pratiche editoriali e una cooperazione internazionale più stretta.

Più di cento organizzazioni hanno recentemente firmato un appello congiunto per rafforzare le difese globali contro le minacce legate all’AI. La lezione per i lettori è chiara: prima di fidarsi di una firma, anche apparentemente autorevole, è fondamentale verificare chi c’è davvero dietro, usando tutti gli strumenti a disposizione.