OpenAI desmantela ‘Dark Clark’ y una red iraní de operaciones de influencia con IA

La rusa 'Dark Clark' operaba bajo la identidad falsa de la analista Mia Clark y un centro de estudios latinoamericano con empleados en nómina. La campaña iraní colocó casi 100 artículos firmados por siete periodistas que no existen.

OpenAI ha desmantelado dos operaciones de influencia con IA, una rusa y otra iraní, que lograron colocar artículos en medios occidentales.

La compañía calificó ambas campañas con un 5 y un 4 sobre 6 de severidad y las señaló como la primera vez que reconoce un impacto alto en audiencias reales, no en métricas de laboratorio. Ninguna lleva atribución oficial a un servicio de inteligencia concreto. Ese silencio, en el oficio, dice más que cualquier acusación.

Dark Clark: el think tank fantasma que Moscú dirigía sin que sus empleados lo supieran

Detrás del nombre hay una mujer que no existe: Mia Clark, presentada ante medios latinoamericanos como directora del Social Research Center, un supuesto centro de análisis de la región. Detrás del centro sí había personas de carne y hueso. Conversaciones registradas en ChatGPT sobre escalas salariales, contrataciones y despidos llevaron a los investigadores de OpenAI a una conclusión incómoda: quien dirigía la estructura era el grupo ruso, no un empleado ni un observador externo.

Publicidad

La propia compañía admite que los trabajadores latinoamericanos del SRC no sabían que trabajaban para un grupo ruso. Ahí está el salto de calidad. No es una granja de trolls fabricando cuentas falsas: es un medio aparentemente legítimo, con plantilla cooptada, nómina y contenido propio, que produce en español la línea editorial que interesa a Moscú. Permítame la comparación: la Agencia de Investigación de Internet de Prigozhin, versión 2026, con empleados en nómina que jamás vieron al pagador.

El contenido se centró en dañar la reputación de Ucrania en América Latina, con desvíos hacia la política argentina y boliviana. OpenAI lo describe como ‘el intento más complejo de operar una identidad pantalla que hemos desmantelado en los últimos dos años y medio’. Traducido al castellano de a pie: el frente era creíble, y algunos medios lo citaron sin saber a quién citaban.

Hay un detalle que a mí me parece revelador. Los operadores pidieron al modelo información sobre Politology, el sucesor del Grupo Wagner, ‘mucho más’ que sobre cualquier otra organización rusa. Es el mismo ecosistema que levantó Yevgeny Prigozhin, el cocinero de San Petersburgo, antes de morir en un accidente aéreo que nadie cree que fuera un accidente. La continuidad es evidente. La firma oficial, inexistente.

Una identidad pantalla no se cae cuando la desmienten, sino cuando alguien pregunta quién firmaba las nóminas.

Anatomía del oficio: audios falsos, siete periodistas y cien artículos

Dark Clark

En marzo, Lupa Media desmontó un vídeo de TikTok que aseguraba que el Gobierno de Ecuador usaba empresas pantalla para reclutar ciudadanos dispuestos a combatir en Ucrania. Los mismos operadores generaron y difundieron audios falsos del cónsul ucraniano en Ecuador insultando a los ecuatorianos. Fíjese en la textura del ataque: no hacía falta hackear nada, solo imitar una voz y dejar que el WhatsApp hiciera el resto.

Durante las protestas antigubernamentales de mayo en Bolivia, el grupo soltó otro audio, este de un supuesto empleado de la empresa estatal de agua que avisaba de que el Ejecutivo estaba a punto de declarar el estado de emergencia y cortar el suministro a La Paz. El Gobierno boliviano salió a desmentirlo en cuestión de horas.

Cada desmentido oficial es, en realidad, una métrica de éxito. Cuando un Gobierno se ve obligado a negar una narrativa, la narrativa ya ha ganado parte del terreno que buscaba.

Publicidad

Nadie firmó el parte.

La campaña iraní copió el manual con menos recursos y más puntería. Al menos siete periodistas falsos, decenas de piezas colocadas en medios legítimos y casi un centenar de artículos publicados o sindicados bajo esas firmas en una docena de cabeceras pequeñas y medianas repartidas por el mundo, en asuntos internacionales geopolítica y Oriente Próximo. La mayoría de las piezas apenas generó comentarios ni reacciones en redes. Aun así, OpenAI le puso un 4 sobre 6, y esa cifra es la noticia: el impacto ya no depende del ruido, sino de la puerta que se abre.

La compañía sostiene que la operación iraní se parece a ‘un actor comercial ejecutando una campaña de influencia por encargo’, pero no la atribuye a ningún grupo concreto. Ahí está el problema entero del oficio: la atribución técnica sin nombre propio no sirve para sancionar ni para defenderse.

Dossier Moncloa: Ojos en la Sombra

Vector de amenaza: infiltración HUMINT asistida por inteligencia artificial. No hay zero-day, no hay malware, no hay payload. Hay una identidad pantalla, una estructura con apariencia legal y empleados reales contratados sin saber para quién trabajaban. Es la versión contemporánea del ilegal, el agente durmiente que se construye una biografía durante años, con una diferencia decisiva: la IA permite fabricar esa biografía en semanas y en varios idiomas a la vez.

En el caso iraní la técnica es aún más limpia, porque no hay estructura que sostener, solo firmas falsas insertadas en la cadena de sindicación de medios que no verifican autores.

Agencias implicadas. Ataca, con atribución técnica de una empresa privada y no de un servicio, un grupo vinculado a actores rusos con interés demostrado en Politology, el sucesor del Grupo Wagner, más una estructura iraní sin nombre. Defiende OpenAI desde su equipo de investigación, junto a los medios engañados y a los Gobiernos de Ecuador y Bolivia, obligados a desmentir en tiempo real.

Como terceros interesados están el INTCEN europeo, el CCN-CERT y los servicios latinoamericanos, que reciben gratis un catálogo de tácticas, además de los servicios occidentales que llevan años buscando este tipo de pruebas. Estimo el material público en la categoría Sin Clasificar pero Sensible: lo verdaderamente clasificado son las huellas de pago, la infraestructura y los nombres que nadie va a publicar.

Precedente histórico: esto no es nuevo, solo es más barato. La KGB inventó en los años ochenta la Operación Denver, la mentira de que el sida lo había fabricado el Pentágono en Fort Detrick, y Prigozhin industrializó la fórmula con la Agencia de Investigación de Internet. Lo que cambia en 2026 es la estructura de costes: donde antes hacía falta un ejército de redactores, hoy basta una suscripción, disciplina operativa y paciencia.

Lo escribí hace años en El quinto elemento: el próximo 11S empezará con un clic. Añado hoy que la crónica del atentado la firmará alguien que no existe.

El punto débil de mi propio análisis es evidente y prefiero decirlo: OpenAI es juez y parte, su escala de severidad no es auditable desde fuera y ninguna agencia estatal ha confirmado a quién responden los operativos. La atribución de un proveedor privado vale lo que vale. No se equivoque conmigo: eso no debilita el hallazgo, debilita la respuesta.

Por qué esto también se juega en español

España comparte con Latinoamérica algo más que el idioma: comparte la cadena de sindicación. Una pieza plantada en un medio mediano de Buenos Aires, Bogotá o Ciudad de México puede acabar reeditada en una web española sin que nadie compruebe la firma, y al revés. El perímetro técnico que cubre el catálogo del CCN-CERT no llega a este vector: no existe sensor capaz de detectar a un periodista que no existe si el medio no lo comprueba antes de publicar.

Sigo de cerca el debate europeo sobre desinformación y tengo claro que el Reglamento de Servicios Digitales se queda corto por abajo. Su maquinaria está pensada para las plataformas gigantes, no para una cabecera de veinte mil lectores que sindica dos piezas al día. Y el vector que aquí se documenta no pasa por ninguna gran plataforma: pasa por correo electrónico, por una firma creíble y por la prisa de una redacción con menos plantilla que nunca.

La factura la pagaron los medios que citaron sin comprobar.

En el oficio hay una regla vieja que ahora se vuelve urgente: la fuente se verifica antes que la noticia. Con la IA generativa, el coste de fabricar una fuente creíble se ha desplomado; el de verificarla, no. La pregunta abierta no es qué dirá OpenAI en su próxima entrega de amenazas, sino si alguna agencia occidental se atreverá a poner nombre y apellidos a los pagadores del Social Research Center. Mientras eso no ocurra, seguiremos llamando ‘influencia’ a lo que, con todas las letras, es espionaje.