Die Journalisten gab es nicht. Ihre Artikel schon.

Sieben erfundene Journalisten, fast 100 Veröffentlichungen in echten Medien: OpenAI zeigt, wie eine Einflussoperation aus dem Iran mit Hilfe von ChatGPT redaktionelle Abläufe ausnutzte.

Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Im Autorenarchiv des US-Portals Foreign Policy in Focus steht ein politischer Kommentar über den persischsprachigen Nachrichtensender Iran International. Titel: „Iran International and the Money Behind the Narrative War“. Als Autor ist Michael Harrison angegeben, als Erscheinungsdatum der 23. Juni 2026. Zwei Tage später taucht der Text auch bei NationofChange auf, das Foreign Policy in Focus ausdrücklich als Quelle nennt. Eine ganz gewöhnliche Veröffentlichung mit Autorenzeile, Datum und nachvollziehbarer Übernahme. Zumindest auf den ersten Blick.

Am 8. Oktober 2026 veröffentlicht OpenAI einen Bericht über eine verdeckte Einflussoperation aus dem Iran. Einer der sieben erfundenen Journalisten, mit denen diese Gruppe gearbeitet haben soll, trägt ausgerechnet den Namen Michael Harrison. Die öffentlich auffindbaren Archiveinträge und die Übernahme bei NationofChange lassen sich nachvollziehen. Allein die Übereinstimmung des Autorennamens beweist allerdings noch nicht zweifelsfrei, dass gerade dieser einzelne Text zur untersuchten Operation gehört. Sie zeigt, wie wenig eine professionell aussehende Autorenzeile über den tatsächlichen Absender verrät.

Sieben Namen und eine gezielte Täuschung

OpenAI nennt die Operation „Bogus Bylines“, sinngemäß: gefälschte Autorenzeilen. Nach der Untersuchung gehörten mehrere ChatGPT-Konten zu einem Netzwerk mit Ursprung im Iran. Die Verantwortlichen nutzten überwiegend persischsprachige Eingaben, um englische und persische Inhalte vorzubereiten. Ihre sieben journalistischen Tarnidentitäten hießen Ervin B. Hoskins, Noah Lamington, Sophia Gonzalez, Michael Harrison, Ericka Feusier, Jenny Williams und Alice Johnson. Gemeint sind erfundene Rollen innerhalb der untersuchten Kampagne – Menschen, die zufällig genauso heißen, sind damit nicht gemeint.

Die Biografien klangen nach vertrautem Medienbetrieb. Die angeblichen Autoren bezeichneten sich vor allem als Journalisten aus den USA; eine Identität war laut Lebenslauf in Neuseeland angesiedelt. Als Spezialgebiete dienten internationale Politik, Menschenrechte und Konflikte im Nahen Osten. Für Michael Harrison ließen die Betreiber nach Angaben von OpenAI sogar die Biografie mit ChatGPT formulieren. Zusätzliche Profile in sozialen Netzwerken sollten die Identitäten glaubwürdiger erscheinen lassen. Beim angeblich amerikanischen freien Autor Ervin B. Hoskins zeigten Plattformangaben zu den Konten hingegen einen Bezug zum Iran.

Eine solche Tarnung funktioniert, weil viele Gastautoren außerhalb der jeweiligen Redaktion arbeiten. Der Leser begegnet ihnen oft zum ersten Mal auf einer Artikelseite. Ob die Angaben im Autorenprofil stimmen, lässt sich aus dem veröffentlichten Text selbst kaum erkennen.

ChatGPT als Helfer bei der Einreichung

Besonders aufschlussreich ist der Arbeitsablauf, den OpenAI anhand der untersuchten Konten beschreibt. Die Verantwortlichen legten dem Sprachmodell einen längeren englischen Artikelentwurf und die Einreichungskriterien eines bestimmten Mediums vor. ChatGPT sollte prüfen, ob der Text dazu passte, und Verbesserungen vorschlagen. Nachdem die Betreiber die Änderungen gebilligt hatten, ließen sie gleich noch eine passende E-Mail an die Redaktion formulieren.

Wer schon einmal einen Gastbeitrag angeboten hat, kennt diese Routine: Ein Thema muss zum Medium passen, der Text soll dessen Vorgaben erfüllen, und das Begleitschreiben soll seriös wirken. Die Kampagne setzte genau hier an. KI half dabei, Entwürfe sprachlich und formal so aufzubereiten, dass sie wie gewöhnliche journalistische Einreichungen wirkten. Aus dem Bericht folgt ausdrücklich nicht, dass alle veröffentlichten Artikel vollständig von ChatGPT geschrieben wurden. Dokumentiert sind vor allem Überarbeitung, Anpassung und Korrespondenz.

Auch über die internen Prüfungen der betroffenen Redaktionen sagt die Untersuchung wenig aus. Welche Nachweise sie verlangten, ob sie mit den vermeintlichen Autoren kommunizierten oder ob einzelne Warnzeichen übersehen wurden, bleibt offen. Belegt ist das Ergebnis: Texte unter falschen journalistischen Identitäten gelangten in existierende Online-Medien.

Fast 100 Veröffentlichungen – und geliehene Glaubwürdigkeit

OpenAI identifizierte fast 100 Veröffentlichungen oder Weiterverbreitungen unter den sieben Autorennamen in mehr als einem Dutzend Onlinemedien. Der früheste gefundene Beitrag stammt aus dem Juli 2025, der jüngste aus dem Oktober 2026. Im Verlauf des Jahres 2026 nahm die Zahl deutlich zu, vor allem nach der Eskalation des Konflikts zwischen den USA und dem Iran. Inhaltlich ging es überwiegend um diesen Krieg und seine politischen Folgen.

Bei der Zahl ist die Zählweise wichtig: Eine Veröffentlichung und deren spätere Übernahme können beide in solchen Funden auftauchen. Die Angabe bedeutet daher weder, dass es sich um fast 100 unterschiedliche Originaltexte handeln muss, noch dass alle diese Texte nachweislich Falschbehauptungen enthielten. Sie zeigt, wie oft die verwendeten Autorenidentitäten in echten Medien auftauchten.

Mehrere der betroffenen Publikationen sind kleiner oder mittelgroß und beschäftigen sich mit internationaler Politik. Klein bedeutet allerdings nicht automatisch unbedeutend. OpenAI führt ein Medium an, das im August 2026 fast zwei Millionen Facebook-Follower, rund 355.000 Follower auf X und mehr als 544.000 auf Instagram hatte. Einzelne Artikel der Operation wurden über die offiziellen Social-Media-Kanäle der veröffentlichenden Medien beworben. Diese Reichweiten beschreiben das mögliche Publikum der Medien; wie viele Menschen die konkreten Texte lasen oder ihre Meinung deshalb änderten, ist damit nicht belegt.

Die künstlichen Kommentare hatten weit weniger Erfolg

Parallel zu den Gastbeiträgen produzierte die Gruppe mithilfe von ChatGPT Serien politischer Kommentare, teils auf Englisch, teils auf Persisch. Als Vorlage dienten bestehende Beiträge in sozialen Netzwerken. Die gewünschten Antworten sollten etwa die USA als Angreifer darstellen, Israel als unzuverlässigen Verbündeten zeichnen und den Iran in einer Opferrolle zeigen. Besonders häufig richteten sich die vorbereiteten Kommentare gegen den persischsprachigen Sender Iran International, einen Kritiker des iranischen Regimes. OpenAI dokumentiert mehr als zwei Dutzend entsprechende Kommentarserien.

Manche Antworten sollten auch Beiträge loben, mit denen Medien die unter den Tarnidentitäten veröffentlichten Artikel bewarben. Das wäre eine zweite Ebene der Täuschung gewesen: Ein Text erscheint in einer Redaktion und erhält anschließend scheinbar spontane Zustimmung. Öffentlich nachvollziehbar war der Erfolg dieser Kommentare allerdings gering. OpenAI fand nur einen Teil davon tatsächlich online; die gefundenen Reaktionen hatten meist sehr wenige Likes oder Antworten. Teilweise kamen die Likes von anderen Konten derselben Operation.

Selbst die interne Erfolgsmessung war fragwürdig. Die Verantwortlichen zählten nach dem Bericht Aufrufe jener Beiträge, unter denen sie kommentiert hatten, zu ihrer eigenen Wirkung. Dass ein bereits populärer Beitrag viele Menschen erreicht, sagt freilich wenig darüber aus, ob ein darunter platzierter Kommentar überhaupt wahrgenommen wurde. Auf der sechsstufigen „Breakout Scale“, mit der die Sichtbarkeit und Verbreitung solcher Kampagnen eingeschätzt wird, bewertet OpenAI die Artikelplatzierungen mit Stufe 4, die Social-Media-Kommentare hingegen nur mit Stufe 2. Das ist eine Bewertung ihrer Verbreitung, kein Nachweis erfolgreicher politischer Überzeugungsarbeit.

Eine politische Meinung ist noch kein Beweis für eine Operation

Der Fall verlangt eine saubere Trennung. Kritik an einem Krieg, an US-Außenpolitik oder an einem Nachrichtensender ist für sich genommen völlig legitim. Ein Gastbeitrag darf eine klare Haltung vertreten. Auch ein zutreffender Satz wird nicht automatisch falsch, weil jemand mit Täuschungsabsicht für seine Verbreitung sorgt. Die dokumentierte Manipulation liegt hier vor allem darin, wer angeblich spricht und wer tatsächlich hinter der Veröffentlichung steht.

Ebenso wenig beweist der Bericht eine direkte Steuerung durch die iranische Regierung. OpenAI ordnet die untersuchten Konten ihrem Ursprung nach dem Iran zu und hält das Vorgehen für vereinbar mit einer möglicherweise kommerziell betriebenen Auftragskampagne. Den tatsächlichen Auftraggeber oder Finanzier konnte das Unternehmen aber nicht identifizieren. OpenAI hat die betreffenden ChatGPT-Konten gesperrt und nach eigenen Angaben Informationen an zuständige Behörden weitergegeben.

Was dieser Fall über echte Nachrichtenseiten verrät

Mimikama hat zuletzt über russische Medienfälschungen mit kopierten Logos und erfundenen Artikeln berichtet. Dort sollte der Name eines bekannten Mediums einer Nachricht Glaubwürdigkeit verleihen, die das Medium nie veröffentlicht hatte. „Bogus Bylines“ setzt an einer anderen Stelle an: Die Veröffentlichungsorte sind echt, die Herkunft der angebotenen Texte wird durch falsche Autorenidentitäten verschleiert. Beide Methoden nutzen das Vertrauen, das journalistische Marken genießen, auf unterschiedliche Weise aus.

Ganz neu ist das Prinzip nicht. OpenAI verweist auf die Tarnidentität Alice Donovan, deren Texte 2016 und 2017 in westlichen Medien erschienen, sowie auf das 2020 aufgeflogene Netzwerk PeaceData, das ahnungslose Autoren für eine falsche Nachrichtenseite einspannte. KI macht solche Abläufe heute leichter skalierbar: Ein Lebenslauf ist rasch formuliert, ein Gastbeitrag auf redaktionelle Anforderungen zugeschnitten, das Anschreiben in der passenden Sprache verfasst. Eine organisatorische Verbindung zwischen diesen früheren Fällen und der neuen Operation ist damit nicht belegt.

Für Österreich, Deutschland und die Schweiz nennt die aktuelle Untersuchung keine konkret nachgewiesenen Veröffentlichungen dieser Kampagne. Die Schwachstelle ist dennoch nachvollziehbar: Wer externe Beiträge annimmt, muss auch prüfen können, ob die angegebene Person tatsächlich hinter ihnen steht und ob wesentliche Interessen offengelegt werden. Für Leserinnen und Leser bleibt bei politischen Gastbeiträgen ein Blick auf die Autorenschaft, die ursprüngliche Veröffentlichung und unabhängige Quellen sinnvoll. Ein echter Medienname auf einer echten Website garantiert eben noch nicht, dass auch die Autorenidentität echt ist.

Quellen

MEDIUM
Agence France-Presse (AFP)
9. Oktober 2026
UNTERNEHMEN
MEDIUM
MEDIUM
Foreign Policy in Focus
Ohne Datumsangabe


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)