OpenAI a bloqué deux opérations d’influence qui utilisaient ChatGPT aux côtés de techniques classiques pour donner une apparence crédible à de fausses structures et de faux professionnels. L’une, attribuée à des acteurs opérant depuis la Russie, aurait recruté à leur insu des personnes en Amérique latine pour faire fonctionner un prétendu centre de recherche. L’autre, opérant depuis l’Iran, utilisait sept identités de journalistes pour proposer des articles à des médias internationaux.
Pour les créateurs, freelances, consultants et petites rédactions, la leçon est très concrète : une proposition bien écrite, un contrat soigné, un site professionnel et plusieurs profils sociaux ne suffisent plus à prouver qu’une collaboration est légitime. L’intelligence artificielle réduit le coût nécessaire pour construire une façade cohérente. Elle ne crée pas à elle seule la manipulation, mais elle permet de produire plus vite les biographies, présentations, messages, documents et rapports qui donnent confiance.
Information vérifiée le 9 octobre 2026. OpenAI a publié son analyse le 8 octobre et indique avoir banni les groupes de comptes concernés. Il ne s’agit pas du lancement d’un produit ni d’un déploiement destiné au public. Les opérations décrites provenaient de Russie et d’Iran, avec des cibles ou relais notamment en Amérique latine et dans des médias internationaux.
Ce qu’OpenAI a réellement découvert
OpenAI qualifie ces dispositifs de false fronts, que l’on peut traduire par organisations ou identités de façade. Leur rôle consiste à dissimuler le véritable commanditaire d’un contenu, d’une mission ou d’une campagne derrière une structure qui paraît indépendante et légitime.
La première opération, surnommée « Dark Clark », utilisait des comptes ChatGPT provenant de Russie. Elle ciblait plusieurs pays d’Amérique latine et cherchait notamment à dégrader l’image de l’Ukraine ou à intervenir dans des débats politiques locaux. Les opérateurs semblaient contrôler une prétendue plateforme de recherche appelée Social Research Center par l’intermédiaire d’une fausse identité. D’après les éléments examinés par OpenAI, des collaborateurs locaux ne savaient pas qu’ils travaillaient pour un groupe russe.
ChatGPT servait principalement à rédiger des rapports internes, préparer certains contenus et améliorer des documents. OpenAI explique également avoir observé la préparation linguistique d’un faux contrat ensuite utilisé pour appuyer un récit mensonger. Des recherches ouvertes menées par des journalistes et des organisations de vérification avaient déjà relié plusieurs opérations de ce type à un réseau d’influence russe actif sur plusieurs continents.
La seconde opération, surnommée « Bogus Bylines », provenait d’Iran. Ses opérateurs utilisaient sept identités de journalistes supposément occidentaux pour améliorer des articles en anglais, adapter leurs propositions aux critères de différents médias et rédiger les emails envoyés aux éditeurs. OpenAI affirme avoir identifié près de cent articles publiés ou repris sous ces signatures par une douzaine de sites environ.
Les mêmes acteurs produisaient aussi des séries de commentaires favorables à leurs récits. Mais cette activité sociale semble avoir obtenu peu d’engagement. La stratégie la plus efficace n’était donc pas de créer un énorme volume de faux commentaires : elle consistait à faire publier des contenus par de vrais médias et à emprunter leur crédibilité.
Le vrai risque : prêter sa réputation à un commanditaire invisible
Le point commun entre les deux opérations n’est pas simplement l’utilisation de ChatGPT. Des campagnes d’influence existaient bien avant les modèles génératifs. La nouveauté réside dans la facilité avec laquelle un groupe peut maintenant maintenir plusieurs personnages, harmoniser leurs biographies, traduire des documents, adapter des messages à chaque interlocuteur et produire une grande quantité de contenus professionnels.
Le point de vue VIFLY : à mesure que les apparences professionnelles deviennent faciles à fabriquer, la confiance doit se déplacer du rendu vers la vérifiabilité. Un beau site, un email parfaitement écrit ou un contrat élégant sont des signaux de présentation, pas des preuves d’identité.
Un créateur peut être sollicité pour produire une vidéo, participer à une étude, signer une tribune, relayer une campagne ou représenter une organisation lors d’un événement. Même s’il ne connaît pas le véritable commanditaire, son nom, son visage et sa communauté peuvent ensuite servir de validation sociale.
Le préjudice ne se limite pas à une facture impayée. Une personne peut découvrir après publication qu’elle a travaillé pour une structure de façade, contribué à une campagne politique dissimulée ou transmis des informations personnelles à un interlocuteur fictif. Son audience peut alors considérer qu’elle a volontairement cautionné l’opération.
Cette actualité complète le guide VIFLY sur la manière de trouver et qualifier des marques pour des collaborations. Identifier une entreprise active ne suffit pas : il faut encore vérifier qui formule réellement la proposition, pour quel objectif et avec quelles responsabilités.
Deux scénarios concrets pour l’audience VIFLY
Une créatrice reçoit une mission d’une organisation de recherche
Une créatrice spécialisée dans l’éducation aux médias reçoit un email très professionnel. Un « centre international de recherche » lui propose une mission rémunérée : interroger plusieurs personnes, produire une courte vidéo et publier les résultats. Le site présente une équipe, des rapports et quelques profils LinkedIn. Le contrat utilise un vocabulaire juridique crédible.
Avant d’accepter, elle recherche la structure dans les registres officiels, vérifie l’ancienneté du domaine, contacte indépendamment deux membres supposés de l’équipe et demande une visioconférence avec le signataire. Elle découvre que l’adresse juridique ne correspond à aucune organisation enregistrée et qu’un des chercheurs mentionnés ne connaît pas le projet.
Le bon réflexe n’est pas de conclure que toute jeune structure est frauduleuse. Il est de suspendre l’engagement jusqu’à ce que l’identité du commanditaire, le financement, l’usage final du contenu et la chaîne de validation soient expliqués.
Un freelance est approché par un faux journaliste
Un consultant reçoit une demande d’interview d’une personne qui se présente comme journaliste indépendante. Son profil contient des publications, plusieurs photos, une biographie cohérente et des liens vers des articles portant sa signature. Elle souhaite une réaction rapide sur un sujet sensible et demande aussi des documents internes pour « contextualiser » l’échange.
Le consultant vérifie directement auprès des rédactions qui hébergent les articles, examine l’historique des comptes et propose un appel vidéo. L’interlocuteur refuse toute vérification synchrone et ne peut pas fournir de lettre de mission éditoriale. Le consultant ne transmet pas les documents.
Dans ce scénario, la publication d’articles sous un nom ne garantit pas que l’identité soit authentique. Le rapport d’OpenAI montre précisément qu’une fausse signature peut réussir à faire publier des textes et se construire progressivement une empreinte numérique.
La vérification minimale avant une collaboration
La première vérification porte sur l’organisation. Pour une structure française, l’Annuaire des Entreprises permet de consulter les informations légales publiques des sociétés, associations et services publics. La présence d’un SIREN ou d’un SIRET ne suffit toutefois pas si le fraudeur usurpe celui d’une véritable entreprise : le nom du signataire, le domaine de messagerie et les coordonnées doivent aussi correspondre.
La deuxième vérification porte sur le canal. Un message provenant d’une adresse gratuite ou d’un domaine récemment créé mérite davantage de prudence. Si une personne affirme représenter une organisation connue, contactez cette organisation à partir des coordonnées publiées sur son site officiel, sans répondre uniquement au numéro ou à l’adresse fournis dans le message initial.
La troisième vérification concerne la mission elle-même. Demandez qui finance le projet, où le contenu sera diffusé, s’il sera sponsorisé, traduit, modifié ou utilisé en publicité, et qui assume la responsabilité éditoriale. Une réponse vague sur le commanditaire réel constitue un signal important, surtout pour un sujet politique, financier, médical ou géopolitique.
La quatrième concerne le contrat et le paiement. Le document doit identifier les parties, le livrable, la rémunération, les droits d’usage, le territoire, la durée et les conditions de résiliation. Le guide VIFLY consacré au prix et au cadre des collaborations créateurs rappelle qu’une mission professionnelle ne se résume jamais à « une publication contre un montant ».
Enfin, conservez les preuves : proposition initiale, emails, profil utilisé, contrat, coordonnées bancaires, factures et versions du contenu. Cybermalveillance.gouv.fr recommande la même logique face aux faux recruteurs : les fraudeurs peuvent usurper le nom, l’adresse, l’identité d’un salarié et même le numéro SIRET d’une véritable entreprise.
Nuances et limites à garder en tête
- OpenAI décrit ce qu’il a observé sur ses propres services. L’entreprise n’a pas une visibilité totale sur toutes les actions externes des opérateurs.
- Tous les contenus concernés n’ont pas été générés par ChatGPT. Les campagnes combinaient IA, faux profils, documents, relations humaines et techniques d’influence plus anciennes.
- Certaines affirmations d’impact provenaient des opérateurs eux-mêmes. OpenAI souligne qu’ils exagéraient parfois leurs résultats ou s’attribuaient des événements auxquels ils n’avaient pas contribué.
- Une petite organisation ou un nouveau média n’est pas automatiquement suspect. Le manque d’ancienneté appelle une vérification renforcée, pas une accusation publique.
- Un texte assisté par IA n’est pas une preuve de fraude. Ce qui pose problème est la dissimulation de l’identité, du commanditaire ou de l’objectif réel.
- La visioconférence n’est pas une garantie absolue. Elle complète la vérification juridique et documentaire, mais ne la remplace pas.
- Une empreinte sociale cohérente peut être fabriquée. Des comptes présents sur plusieurs plateformes, des photos et des publications anciennes doivent être recoupés avec des sources indépendantes.
Il faut également éviter la chasse aux sorcières. Publier le nom d’une personne ou d’une entreprise en l’accusant sans preuve peut causer un préjudice grave. En cas de doute, interrompez la collaboration, conservez les éléments et utilisez les canaux de signalement appropriés.
Que faire maintenant ? La méthode VIFLY en huit étapes
- Identifiez juridiquement l’organisation. Vérifiez le registre officiel du pays, l’adresse, les dirigeants et l’activité déclarée.
- Recoupez l’identité du contact. Recherchez son historique, puis confirmez son rôle auprès de l’organisation par un second canal.
- Examinez le domaine et les coordonnées. Comparez l’adresse email avec le domaine officiel et méfiez-vous des variantes orthographiques.
- Demandez une conversation réelle. Organisez un appel au cours duquel la personne doit expliquer le projet, le commanditaire et l’utilisation finale du contenu.
- Clarifiez les intérêts en présence. Qui paie ? Qui valide ? Qui bénéficie du message ? Le contenu est-il éditorial, commercial, politique ou militant ?
- Encadrez les droits. Limitez clairement la durée, les plateformes, les pays, les modifications, la publicité et toute réutilisation de votre image ou de votre voix.
- Protégez les informations sensibles. N’envoyez ni pièce d’identité complète, ni données bancaires excessives, ni documents clients avant d’avoir validé l’interlocuteur.
- Conservez une trace vérifiable. Archivez les échanges et refusez les changements de dernière minute impossibles à rattacher au contrat.
Les créateurs peuvent aussi renforcer leur propre identité professionnelle. L’article VIFLY sur les profils artificiels et la confiance sur Instagram montre pourquoi une présence centrale, cohérente et attribuable devient plus importante lorsque des identités plausibles peuvent être générées.
Un LinkHub VIFLY peut rassembler votre identité, votre media kit, vos collaborations vérifiables, vos conditions et vos coordonnées officielles. Si une marque ou un média souhaite échanger, VIFLY Booking permet de déplacer la conversation hors d’un simple DM et d’organiser un rendez-vous rattaché à votre parcours professionnel.
La conclusion n’est pas qu’il faut refuser les collaborations inattendues. Certaines des meilleures opportunités commencent par un message. Mais le niveau de finition du message ne doit jamais remplacer la vérification de la personne qui l’envoie.
À l’ère de l’IA, la confiance ne peut plus reposer uniquement sur la cohérence d’une histoire. Elle doit reposer sur des éléments que l’on peut recouper.
FAQ sur les fausses identités et collaborations
Qu’est-ce qu’une organisation de façade ?
C’est une structure qui paraît indépendante ou légitime mais dissimule son véritable contrôleur, son financement ou son objectif. Elle peut employer de vraies personnes qui ignorent elles-mêmes l’identité du commanditaire final.
OpenAI affirme-t-il que l’IA a créé toute l’opération ?
Non. OpenAI explique que les acteurs combinaient ses modèles avec des techniques traditionnelles : recrutement, faux profils, diffusion sociale, documents trompeurs et relations avec des médias. L’IA facilitait certains workflows.
Comment vérifier rapidement une entreprise française ?
Recherchez son nom, son SIREN ou son SIRET dans l’Annuaire des Entreprises. Vérifiez ensuite que le domaine email, l’adresse et la personne qui vous contacte correspondent réellement aux informations officielles.
Un profil LinkedIn ancien et plusieurs articles suffisent-ils ?
Non. Ces éléments augmentent la plausibilité, mais ils peuvent être fabriqués ou obtenus progressivement. Recoupez l’identité directement auprès des organisations et médias cités.
Quels signaux doivent conduire à suspendre une collaboration ?
Un commanditaire non identifié, un refus d’appel, une pression temporelle excessive, une demande de secret inhabituelle, un paiement venant d’un tiers inexpliqué, des coordonnées incohérentes ou une demande de documents sensibles sont des alertes sérieuses.
Que faire si l’on pense avoir été manipulé ?
Interrompez les échanges, conservez toutes les preuves, prévenez les plateformes ou organisations dont l’identité a été usurpée et utilisez les dispositifs officiels de signalement. En cas de préjudice, rapprochez-vous des autorités compétentes.
Sources
- OpenAI — Disrupting AI-enabled “false front” operations, 8 octobre 2026
- Forbidden Stories — Propaganda Machine, enquête sur le réseau d’influence russe
- Cybermalveillance.gouv.fr — Les arnaques à l’emploi, mise à jour du 10 août 2026
- Annuaire des Entreprises — vérification des informations légales publiques