Disrupting AI-enabled “false front” operations
Quick Summary
OpenAI는 AI와 기존 기만 수법을 결합해 주류 언론과 현지 인력을 활용한 러시아·이란발 위장 영향력 공작을 차단했으며, 특히 러시아발 Dark Clark의 중남미 활동과 도달 범위를 분석했다.
🖼️ 인포그래픽

🖼️ 4컷 인포그래픽

💡 한 줄 요약
OpenAI는 AI와 기존 기만 수법을 결합해 주류 언론과 현지 인력을 활용한 러시아·이란발 위장 영향력 공작을 차단했으며, 특히 러시아발 Dark Clark의 중남미 활동과 도달 범위를 분석했다.
📌 핵심 요약
- OpenAI는 2026년 10월 8일 러시아·이란발 비밀 영향력 공작 2건을 차단했다고 밝혔다. 이란발 공작은 가짜 ‘기자’ 페르소나 7개로 세계 각지 중소 온라인 매체에 장문 기사를 제안하고, 주로 미국·이란 전쟁 관련 소셜미디어 댓글을 생성했다.
- 두 공작 모두 주류 언론에 콘텐츠를 게재했다. OpenAI는 1~6단계인 IO Breakout Scale에서 러시아발 공작을 Category 5, 이란발 공작을 Category 4로 평가했으며, 러시아발 사례는 보고를 시작한 이래 처음 차단한 Category 5 공작이다.
- 러시아발 Dark Clark은 가짜 페르소나 ‘Mia Clark’을 통해 중남미의 Social Research Center(SRC)를 통제한 것으로 보인다. 확보된 증거에 따르면 현지 직원들은 러시아 집단을 위해 일한다는 사실을 몰랐으며, SRC 콘텐츠의 대부분은 이 직원들이 만든 독창적인 콘텐츠였던 것으로 보인다.
- Dark Clark의 주된 ChatGPT 사용은 우크라이나 비방, 특히 볼리비아·아르헨티나의 국내 정치 개입, SRC 운영을 상부에 보고하는 일이었다. 두 공작은 의심스럽거나 기만적인 방법으로 성과를 부풀렸고, 러시아발 활동의 대다수에서는 캠페인 콘텐츠 생성보다 보고서 작성이 관찰됐다.
- Dark Clark 운영자들은 페루·에콰도르 학교를 사칭 이메일로 속여 행사를 열게 하고 이를 언론 보도로 확산했다고 주장했다. 공개 자료에서 주장과 부합하거나 유사한 기사와 공식 반박이 확인됐지만, 이는 운영자들의 모든 주장을 입증하지는 않는다. OpenAI가 지난 2년 반 동안 공개한 30건에서는 실제 언론 매체에 콘텐츠를 싣는 공작이 높은 잠재적 도달 범위와 영향력을 보이는 경향이 있었다.
🧩 주요 포인트
- AI와 기존 위장 수법의 결합 → 가짜 기자와 SRC 같은 외형을 통해 출처를 감추고, 의심하지 않는 편집자·직원과 주류 언론을 메시지 전달에 활용.
- Category 5·Category 4와 실제 언론 게재 → 소셜미디어 배포뿐 아니라 외부 매체 진입 여부가 공작의 잠재적 도달 범위를 이해하는 핵심 축.
- 보고서 중심의 ChatGPT 사용과 성과 부풀리기 → AI 사용량, 운영자의 성과 주장, 공개 자료에서 확인되는 확산을 구분해 평가할 필요.
🧠 상세 정리
1. 러시아·이란발 위장 영향력 공작의 차단
OpenAI는 2026년 10월 8일 보고서에서 자사 모델과 기존 기술·수법을 함께 사용한 러시아발 및 이란발 영향력 공작 2건을 최근 차단했다고 밝혔다. 두 공작은 정교한 위장 조직이나 신분을 이용해 지정학적·분쟁 관련 메시지의 실제 출처를 감추고 목표 청중에게 전달했다. 이란발 공작은 가짜 ‘기자’ 페르소나 7개를 운영하며 세계 각지의 중소 온라인 매체에 장문 기사를 제안했고, 주로 미국·이란 전쟁과 관련된 소셜미디어 댓글도 대량 생성했다. 러시아발 공작은 중남미에서 현지인들이 배후를 모른 채 ‘싱크탱크’를 운영하도록 포섭한 것으로 보이며, 가짜 ‘유출’ 문서와 음성 대본도 만들었고 그중 일부의 온라인 확산이 확인됐다. 양쪽 모두 내부 보고서 작성에 AI를 많이 사용했으며, 운영 성과를 과장하는 데 의심스럽거나 노골적으로 기만적인 방법을 사용했다.
2. AI 이전의 공작을 확장하는 방식
OpenAI가 강조한 특징은 이 활동들이 AI 등장 이전의 복잡한 영향력 공작과 매우 유사하면서도 AI로 일부 작업을 더 쉽게 수행했다는 점이다. 이란발 가짜 기자들은 러시아 군사정보기관의 위장 신분이었던 ‘Alice Donovan’과 닮았으며, 그 명의의 기사는 2016~2017년 여러 서방 매체에 실렸다. 2020년에는 러시아 Internet Research Agency의 과거 활동과 연관된 인물들이 가짜 뉴스 매체 ‘PeaceData’를 운영하며 세계 각지의 기자들을 배후를 모르는 상태에서 필자로 끌어들였다. 이번 사례에서도 AI는 위장 활동의 규모, 효율, 언어 구사력과 편집 능력을 높여 의심하지 않는 직원이나 편집자를 이용하는 데 도움을 줄 수 있었다. 따라서 원문은 AI가 전혀 새로운 공작 구조를 만들었다고 설명하기보다, 기존 위장 조직과 신분을 활용하는 작업의 수행을 쉽게 했다고 분석한다.
3. 언론 진입에 따른 도달 범위와 공개의 효과
OpenAI는 영향력 공작의 도달 정도를 최저 1부터 최고 6까지 평가하는 IO Breakout Scale에서 러시아발 사례를 Category 5, 이란발 사례를 Category 4로 평가했다. 러시아발 사례는 OpenAI가 보고를 시작한 이래 처음으로 차단한 Category 5 공작이며, 두 사례 모두 소셜미디어 게시에 그치지 않고 주류 언론에 콘텐츠를 실었다. 다만 해당 콘텐츠 전체가 OpenAI 모델로 생성된 것은 아니며, 지난 2년 반 동안 공개한 30건의 공작에서는 실제 언론 매체에 진입하려는 활동이 높은 잠재적 도달 범위와 영향력을 보이는 경향이 관찰됐다. 보고서의 비교 도표는 주된 배포 경로를 소셜미디어, 공작 측 운영 웹사이트, 외부 간행물로 나누고, 여러 경로를 쓴 경우 활동의 중심으로 보이는 경로에 따라 분류했다. OpenAI는 이런 위장 공작이 은밀함에 의존하기 때문에 책임 있는 공개에도 취약하다고 설명하며, Alice Donovan과 PeaceData가 정체가 드러난 뒤 활동을 중단한 사례를 근거로 들었다. 공개의 목적은 추가 조사와 차단을 쉽게 하고 공작 지속을 어렵게 만드는 데 있다.
4. Dark Clark의 활동 범위와 ChatGPT 사용
OpenAI가 차단한 러시아발 ChatGPT 계정 집단은 중남미 여러 국가를 겨냥했으며, 활동의 상당 부분은 역내 우크라이나의 평판을 떨어뜨리려는 것으로 보였다. 일부는 현지 정치 결과에 영향을 주려는 활동으로 보였고, 특히 아르헨티나와 볼리비아가 주요 대상이었다. 대부분의 운영자는 러시아어로 입력했고 한 명은 스페인어를 사용했지만 역시 러시아에 있는 것으로 보였으며, 러시아에서는 모델 접근이 허용되지 않아 VPN으로 접속했다. 이들은 활동에 관한 내부 보고서 작성, 공작 콘텐츠 생성, 중남미의 자칭 ‘연구 플랫폼’ Social Research Center(SRC)의 성과 보고라는 세 가지 주요 작업에 ChatGPT를 사용했다. SRC를 통제한 것으로 보이는 가짜 페르소나 ‘Mia Clark’의 이름을 따 OpenAI는 이 공작을 ‘Dark Clark’이라고 명명했으며, 관련 당국에 사건 정보를 공유했다고 밝혔다.
5. 내부 보고서, 성과 주장과 Politology 연관성
Dark Clark이 ChatGPT를 가장 많이 사용한 작업은 신원이 알려지지 않은 상부에 제출할 내부 보고서를 작성하고 갱신하는 일이었다. 보고서는 우크라이나 비방과 우크라이나군 모집 방해, 특히 볼리비아·아르헨티나의 국내 정치 개입, SRC 관리라는 세 갈래 활동을 다뤘고, 대다수 사례에서는 모델로 캠페인 콘텐츠를 만드는 모습보다 이미 수행했다고 주장하는 활동을 보고하는 모습이 관찰됐다. 운영자들은 자신들의 활동뿐 아니라 자신들의 성과로 내세울 수 있는 다른 사람들의 활동도 보고했으며, 현지인을 속여 활용하거나 가짜 유출 자료를 퍼뜨렸다는 전술적 설명도 남겼다. 일부 허위 정보는 공개 자료 연구자들에 의해 ‘Politology’ 또는 ‘La Compania’에 귀속됐는데, 원문은 이 조직을 Wagner Group과 러시아 재벌 Yevgeniy Prigozhin이 세운 다른 조직들의 후계로 알려진 집단이라고 설명한다. 운영자들은 다른 러시아발 네트워크보다 Politology와 Wagner 관련 공개 보도의 번역·설명을 훨씬 많이 요청했다. 특히 2024년 Javier Milei 아르헨티나 대통령이 반려견용 Cartier 보석 목걸이를 샀다는 허위 보도와 Buenos Aires의 반Milei 낙서를 위한 현지인 고용을 자신들의 활동이라고 주장했으며, 두 사례는 유출 문서를 근거로 공개 보도에서도 Politology와 La Compania에 귀속됐다.
6. SRC를 통한 현지 인력 포섭과 조직 통제
SRC 사례의 중요한 특징은 러시아 운영자들이 중남미 현지인들을 실제로 일하게 하는 데 성공한 것으로 보인다는 점이다. 운영자들의 보고서는 급여 수준, 채용과 해고 같은 사안에 대한 결정을 언급해, SRC와 단순히 협력한 것이 아니라 조직을 통제했음을 시사했다. 확보된 증거에 따르면 현지 직원들은 자신들이 러시아 집단을 위해 일한다는 사실을 알지 못했으며, SRC는 OpenAI가 최근 공개한 다른 러시아 연계 ‘싱크탱크’와 달리 콘텐츠 대부분을 포섭된 직원들의 독창적인 작업으로 생산한 것으로 보인다. OpenAI는 이를 지난 2년 반 동안 차단한 사례 가운데 위장 정체성을 운영하려는 가장 복잡한 시도로 평가했다. 또한 일부 공개 증거는 Dark Clark의 허위 정보가 팩트체크와 공식 부인을 유발할 정도로 퍼졌음을 시사하며, 원문은 이를 앞선 2년간 차단한 공작보다 더 깊은 침투의 징후로 해석한다.
7. 페루 학교 사칭과 우크라이나·폴란드 갈등 활용
운영자들은 2026년 5월 페루 Lima의 지역 교육당국을 사칭하는 이메일 주소를 만들고, 학교들에 5월 21일 국가 문화·언어 다양성의 날을 맞아 우크라이나 관련 행사를 열도록 지시했다고 주장했다. 이메일에는 20세기 우크라이나 민족주의자 Stepan Bandera 등을 명시적으로 언급하라는 내용이 있었는데, 원문은 일부 우크라이나인이 그를 독립운동 인물로 보는 반면 러시아와 폴란드에서는 파시즘, 전시 협력과 잔혹 행위에 연관된 인물로 본다고 설명한다. 운영자들의 주장에 따르면 일부 학교는 행사를 개최했다는 확인과 사진을 사칭 주소로 보냈고, 이후 운영자들은 페루와 폴란드 언론에 관련 이야기를 심으며 우크라이나가 극단적 민족주의 이념을 ‘수출’한다는 의혹을 덧붙였다. 공개 검색에서는 이 주장과 부합하는 페루·폴란드 기사와 헝가리의 영어 간행물 보도가 확인됐으며, 일부 기사는 이후 삭제됐다. 일부 기사에는 ‘반폴란드적’ 태도를 보인 사람들을 폴란드에서 입국 거부 대상 인물로 지정하자는 폴란드 출신 유럽의회 의원의 반응도 포함됐다. 원문은 이 러시아발 허위 정보가 우크라이나인과 폴란드인 사이의 역사적 긴장을 이용하면서 동시에 그 긴장을 키웠다고 분석한다.
8. 에콰도르 학교 사칭, 공식 반박과 자료의 한계
운영자들은 6월에도 다른 사칭 이메일 주소를 이용해 에콰도르 학교들이 Daniel Noboa 대통령과 민간 군사기업 Blackwater의 전 책임자 Erik Prince에게 충성을 서약하는 행사를 열도록 속였다고 주장했다. 이들의 설명에 따르면 사건은 에콰도르에서 분노를 일으켰고, 정부가 허위 내용을 부인하도록 압박하면서 전국적인 청중에게 이야기 자체를 확산시키는 효과를 냈다. 공개 자료 조사에서는 이 주장과 매우 유사한 에콰도르 언론 보도와 교육부 장관의 상세한 반박이 확인됐지만, 원문은 운영자들의 주장과 외부에서 관찰되는 근거를 구분해 제시한다. 이어 운영자들이 3월 에콰도르를 겨냥한 서로 다른 허위 정보 2건을 퍼뜨렸다고 내부 보고서에 적었으며, 그중 하나에는 우크라이나의 에콰도르 영사에게 귀속시킨 가짜 음성이 사용됐다고 설명한다. 다만 제공된 source_body는 이 가짜 음성의 내용이 이어지는 문장 중간에서 끊기므로, 구체적인 발언 내용이나 두 번째 허위 정보의 방식 및 이후 전개는 확인할 수 없다.
🧾 핵심 주장 / 시사점
- 이번 사례에서는 AI의 역할을 콘텐츠 생성만으로 설명하기 어렵다. Dark Clark의 주된 사용이 내부 보고서 작성이었다는 점은 공작의 운영과 성과 포장도 분석 대상임을 보여준다.
- 실제 언론에 콘텐츠를 게재하거나 배후를 모르는 현지 인력을 활용하면, 독자는 메시지의 출처와 동기를 알기 어려워진다. SRC와 가짜 기자 사례는 이런 경로가 잠재적 도달 범위를 확대할 수 있음을 보여준다.
- 운영자의 성과 과장과 공개 자료에서 확인되는 보도가 함께 존재하므로, 주장 전체를 확정 사실로 취급해서는 안 된다. 동시에 위장 신분의 공개는 은밀함에 의존하는 활동의 지속을 어렵게 만들 수 있다.
✅ 액션 아이템
- 주류 언론에 게재된 콘텐츠와 가짜 기자·SRC의 연계를 중심으로 메시지의 실제 출처 검토.
- Dark Clark의 성과 주장을 공개 자료에서 확인되는 페루·에콰도르 보도 및 공식 반박과 대조해 평가.
- ChatGPT의 보고서 작성과 캠페인 콘텐츠 생성 기여를 구분하고, 성과 부풀리기를 고려해 영향력 판단.
❓ 열린 질문
- 러시아발 Category 5와 이란발 Category 4 평가에서 주류 언론 게재는 각각 어느 정도의 역할을 했는가?
- 배후를 몰랐던 SRC 현지 직원들의 독창적인 콘텐츠는 Dark Clark의 메시지 전달에 어떻게 활용됐는가?
- 페루·에콰도르 사례에서 공개 자료로 확인되는 확산과 Dark Clark 운영자들이 주장한 성과는 어느 정도 일치하는가?