OpenAI, 러시아·이란 '위장 전면' 영향력 공작 차단: 첫 5등급 사례 확인

Published · AI Daily — AI-assisted deep research, methodology & disclosure

2026년 10월 8일 OpenAI는 자사 모델을 쓴 은밀한 영향력 공작 두 건을 차단했다고 밝혔다. 러시아의 'Dark Clark'와 이란의 'Bogus Bylines'다. 두 공작 모두 '위장 전면' 조직을 앞세워 분쟁 관련 메시지를 표적 독자에게 세탁해 전달했다. 이란 쪽은 가상의 기자 7명으로 세계 각지 중소 매체에 기고문을 보냈다. 러시아 쪽은 중남미의 영문 모르는 사람들을 끌어들여 '싱크탱크'를 운영한 것으로 보인다. Breakout Scale 평가에서 러시아는 5등급으로 OpenAI가 처음 차단한 5등급이고, 이란은 4등급이다.

2026년 10월 8일 OpenAI는 안전 섹션에 「Disrupting AI-enabled “false front” operations」라는 보고서를 공개했다. 자사 모델을 사용한 은밀한 영향력 공작(IO) 두 건을 최근 차단했다는 내용이다. 하나는 러시아에서, 다른 하나는 이란에서 비롯됐다. 두 공작의 공통점은 '위장 전면' 조직을 만들고, 이를 통해 지정학과 분쟁 관련 메시지를 세탁해 표적 독자에게 전달했다는 것이다. OpenAI는 지난 2년 반 동안 사이버 공격, 은밀한 영향력 공작, 사기, 그 밖의 이용 정책 위반을 다룬 보고서를 계속 내왔다. 위협 행위자가 AI를 어떻게 쓰려 하는지 규제 당국, 업계 동료, 사회에 알리고, 그들이 노리는 취약점을 드러내려는 목적이다. 먼저 사실부터 정리한다. 이란 공작은 'Bogus Bylines'라는 별칭이 붙었고, '기자' 인물 7명을 운영했다. 이들을 앞세워 세계 각지의 중소 온라인 매체에 장문 기사를 보냈다. 장문 기사 외에도 주로 미국과 이란의 전쟁 주제로 SNS 댓글을 대량으로 만들었고, 내부 보고서 초안에도 AI를 썼다. 러시아 공작은 'Dark Clark'로 불리며, 중남미의 영문 모르는 사람들을 끌어들여 현지에서 '싱크탱크'를 운영하게 한 것으로 보인다. 이 싱크탱크를 통제하는 데서 그치지 않고, 가짜 '유출' 문서와 음성 대본도 만들었으며 그중 일부가 온라인에서 퍼지는 것을 OpenAI가 확인했다. 두 공작 모두 내부 보고서 작성에 AI를 많이 썼고, 러시아 쪽은 이것이 가장 큰 용도였다. 보고서는 두 쪽 모두 운영자의 성과를 부풀리기 위해 의심스럽거나 명백히 기만적인 방법을 썼다고도 적는다.

'Dark Clark'의 운영을 좀 더 들여다보자. OpenAI는 러시아에서 시작된 ChatGPT 계정 묶음을 차단했다. 이 계정들은 중남미 여러 나라를 노린 은밀한 영향력 공작에 쓰였다. 활동의 상당 부분은 이 지역에서 우크라이나의 평판을 깎는 데 맞춰져 있었고, 일부는 특히 아르헨티나와 볼리비아의 현지 정치 결과에 영향을 주려는 것으로 보였다. 운영자 대부분은 러시아어로 입력했다. 한 명은 스페인어로 입력했지만 역시 러시아에 있는 것으로 보였다. OpenAI는 러시아에서의 모델 접근을 허용하지 않으므로 이들은 VPN으로 접속했다. ChatGPT의 주된 용도는 세 가지였다. 자신들의 활동과 그럴듯하게 공을 주장할 수 있는 타인의 활동에 관한 내부 보고서 작성, 공작용 콘텐츠 제작, 중남미의 '연구 플랫폼'을 자처한 Social Research Center(SRC)의 성과 보고서 초안 작성이다. 이들은 'Mia Clark'라는 가공의 인물을 통해 SRC를 통제한 것으로 보이며, OpenAI는 이 이름을 따 공작을 'Dark Clark'라고 불렀다. 내부 보고서에서 운영자들은 우크라이나나 현지 지도자를 깎아내리려 중남미에 가짜 이야기를 퍼뜨렸다고 주장했고, 그중 일부는 오픈소스 조사자들이 이미 출처를 특정했다. OpenAI는 이 사건의 정보를 관련 당국과 공유했다.

보고서에서 가장 눈에 띄는 대목은 AI의 역할을 규정한 방식이다. OpenAI는 이 공작들이 AI 이전 시대의 복잡한 영향력 공작과 매우 닮았고, AI는 일부 작업을 쉽게 만드는 데 쓰였다고 쓴다. 이란의 기자 인물은 2016~2017년 서방 여러 매체에 기사가 실린 가상의 기자 'Alice Donovan'과 닮은 데가 있다. 후자는 러시아 군사정보기관의 위장 조직이었다. 2020년에는 러시아 인터넷 리서치 에이전시의 과거 활동과 연관된 인물들이 'PeaceData'라는 가짜 '뉴스' 매체를 운영하며 세계 각지의 영문 모르는 기자들에게 글을 쓰게 했다. 수법은 오래됐다. 달라진 것은 비용과 속도다. AI는 이런 공작에 더 큰 규모, 효율, 언어 유창성, 편집 능력을 줄 수 있다. 운영자는 이를 이용해 직원이나 편집자 같은 영문 모르는 피해자를 속이고, 배후가 누구이며 동기가 무엇인지 모르는 독자 앞에 콘텐츠를 놓을 수 있다.

도달 범위 평가도 이례적이다. OpenAI는 영향력 공작을 1등급(가장 낮음)에서 6등급(가장 높음)으로 매기는 IO Breakout Scale을 쓴다. 러시아 기원 공작은 5등급으로 평가됐고, 보고를 시작한 이래 OpenAI가 차단한 첫 5등급 공작이다. 이란 기원 공작은 4등급에 이르렀다. 두 공작 모두 OpenAI 모델이 모두 생성한 것은 아닌 콘텐츠를, SNS에 올리는 데 그치지 않고 주류 매체에 싣는 데 성공했다. 이는 지난 2년 반 동안 밝혀낸 30건의 은밀한 영향력 공작에서 관찰된 패턴과 일치한다. 가짜 SNS 유포에 의존하지 않고 실제 매체 게재를 노리는 공작이 잠재적 도달 범위와 영향이 가장 큰 경향이 있다. 보고서에는 30건을 주요 유통 방식(SNS, 공작 측 웹사이트, 외부 출판물)과 Breakout Scale 점수로 분류한 표도 실려 있다.

개발자와 방어자에게 주는 시사점은 무엇인가. AI 개발자와 플랫폼은 오용 탐지를 '모델이 해로운 글을 썼는가'에서 끝낼 수 없다. 이 공작들의 개별 요청은 무해해 보이는 경우가 많다. 기사 고쳐 쓰기, 댓글 다듬기, 자료 요약, 보고서 초안 같은 것들이다. 신호는 계정 단위의 행동 조합에 있다. 같은 계정 묶음이 여러 인물을 위해 콘텐츠를 계속 만들거나, 접근이 허용되지 않은 지역에서 VPN으로 접속하는 경우가 그렇다. 매체와 기업의 방어는 글이 AI로 쓰였는지 가려내는 것이 아니다. 콘텐츠 일부는 모델이 만든 것조차 아니기 때문이다. 필자를 검증하고, 기관을 확인하고, 자금과 인력을 추적하는 것이 방어의 축이다. 정책 입안자에게는 지렛대가 유통 쪽에 있을 수 있음을 일깨운다. 이 공작들이 4등급과 5등급에 오른 것은 실제 편집자와 매체가 그들의 자료를 실었기 때문이다.

보고서는 업계가 진지하게 받아들여야 할 논점도 제시한다. 위장 전면 공작은 은폐에 의존하기 때문에 책임 있는 공개에 특히 취약하다. 'Alice Donovan'과 'PeaceData'는 노출된 뒤 활동을 멈췄다. OpenAI는 이런 사례를 공개하는 목적이 후속 연구와 차단을 쉽게 하고 공작의 지속을 어렵게 만드는 것이라고 밝힌다. 투명성이 홍보 자세에서 실제로 쓸 수 있는 방어 수단으로 자리를 옮긴 셈이다. 앞으로의 과제도 여러 가지다. 첫째, 이런 공작의 AI 활용은 깊어질 가능성이 크지만 핵심은 여전히 사람의 조직과 실제 기관 침투이므로 모델 쪽 차단만으로는 해결되지 않는다. 둘째, 등급과 귀속은 OpenAI 자신의 가시 범위에 의존한다. 자사 모델을 쓴 활동이 대상이며, 다른 모델과 도구에서 벌어지는 비슷한 공작은 포함되지 않는다. 셋째, 어려운 부분은 매체와 플랫폼의 협력이다. 중소 온라인 매체는 외부 기고자를 검증할 자원이 부족한 경우가 많고, 이란 공작이 노린 곳이 바로 거기였다. 위협 인텔리전스 공유, 필자 신원 확인, 기관 투명성 요건이 AI 안전 현장과 미디어 생태계가 함께 다룰 의제가 될 것으로 보인다.

Sources