在2014年拿下克里米亚期间,俄罗斯向网络宣传部队投资了1900万美元,以在社交媒体上夸大亲俄言论。到2022年,社交媒体仍然是俄罗斯和乌克兰之间持续冲突的活跃战线。
这些影响活动背后使用了社交媒体机器人的技术,可以自动进行社交互动——无论好坏。监控开源社交媒体数据对于了解可能威胁国家安全利益的机器人活动和新兴策略非常有价值。
社交媒体机器人到底是什么,它们如何影响国家安全,情报分析师如何将机器人与真人区分开来?
什么是社交媒体机器人?
网络和基础设施分析办公室(OCIA)将社交媒体机器人定义为:
“...根据功能、能力和设计而大小不同的程序;并且可以在社交媒体平台上用于模拟人类行为并同时执行各种有用和恶意的任务。这些程序使用人工智能、大数据分析和其他程序或数据库来模仿合法用户发布内容。”
社交机器人本质上是自动化社交媒体交互以模仿人类活动,但其执行规模对于人类用户来说是不可能的。
机器人可以是自动化的或半自动化的。自动化机器人基于人工设置的参数独立运行,而半自动化机器人将这些参数与一些人工管理相结合。这允许用户创建虚假的社交媒体帐户和个性。
“社交媒体机器人”这个词名声不好,但并非所有社交媒体机器人都是恶意的。例如,客户服务聊天机器人被用于回答查询和进行销售。他们还可以向公众传递突发新闻和事件,甚至支持反恐。
一些恶意应用程序包括:
恐怖分子招募,宣传内容以激化易受伤害的观众
在线骚扰和传播仇恨言论
虚假信息和恶意影响,传播阴谋论和假新闻
通过传播有关公司或行业的虚假信息来操纵市场
根据OCIA的说法,社交媒体机器人可以通过五种方式部署。“点击工厂”和“点赞工厂”以前是雇佣真人点赞和转发内容来产生互联网流量。现在使用互相转发内容的机器人网络,利用“标签劫持”来定位受众。“睡眠机器人”大多保持休眠状态,并在有大型活动期间反复使用。趋势劫持,也称为水坑攻击,利用趋势主题来吸引观众。
社交媒体机器人:示例
俄罗斯在2016年美国总统大选期间部署了最著名的社交媒体机器人使用示例。据《卫报》报道,超过50000个与俄罗斯相关的Twitter账户发布了与选举相关的自动内容。同样,机器人驱动的俄罗斯账户在2016年欧盟公投后48小时内发布了数千条消息,主要支持英国退欧。
为什么社交媒体机器人很重要
恶意社交媒体机器人对以下方面有重大影响:
政治进程:社交媒体机器人可以影响公众舆论、在民众与其政府之间建立不信任、扰乱社会进程并加剧地缘政治紧张局势。
财务安全:误导性内容会造成经济损失,每年对全球经济造成的损失估计为 78B 美元。这包括声誉管理、股市打击和打击虚假信息的成本。
公共卫生和安全:社交媒体机器人可以参与社会运动,围绕气候变化等全球问题改变公众舆论,影响疫苗接种率,并招募恐怖分子。欧洲议会将虚假信息视为侵犯隐私、民主权利和思想自由的人权问题。
OCIA指出,社交媒体机器人的使用——以及随之而来的恶意机器人行为——在美国的网络上正在增加。Twitter 等社交网络上的机器人可能占用户的5-15%,但具体数字很难估计。据《纽约时报》报道,关于社交媒体机器人究竟有多重要存在一些争论。
除了准确的使用率,在线信息生态系统正成为对手和民族国家的优先事项。社交媒体机器人是这一格局的核心,它们对国家安全的影响可能会在未来几年扩大和发展。
社交媒体机器人和情报分析
公共和私营部门在整个选举周期、COVID-19 大流行和政治冲突中都在使用社交媒体机器人。对于情报分析师来说,监控机器人活动需要将机器人与真实账户区分开来。
如果社交媒体帐号有以下特征,您可能正在与社交媒体机器人打交道:
1.活动异常
比普通人有更高的活动频率,甚至全天候发布信息。这可以通过查看其个人资料页面并将帖子数除以其活跃天数来轻松计算。可疑活动的基准各不相同。牛津互联网研究所的计算宣传团队平均每天将 50 多个帖子视为可疑帖子;这是一个被广泛认可和应用的基准,但可能偏低。
2.发布多种语言
使用多种语言以尝试针对全球受众。
3.匿名程度高
个人信息少,或者使用看起来不自然的简介,或者使用通用的个人资料图片。一般来说,它提供的个人信息越少,就越有可能成为机器人。有一个由随机字母和数字组成的用户名。
4.非原创多
机器人的一个主要作用是通过转发、转发、喜欢或引用其他用户来增强来自其他用户的信息。因此,典型机器人的时间线将包括一系列转发或转发以及新闻标题的逐字引用,很少或没有原创帖子。喜欢和分享内容,但很少有原创评论或帖子。
5.转发相同内容
机器人通过单个帐户大量放大内容来实现其效果。例如,在Twitter中,他们创建了大量帐户,每个帐户都转发同一帖子一次。如果他们都同时发布相同的内容或类似内容类型,则可能判断为程序控制的机器人账号。
6.盗用或者使用相同的头像图片
最原始的机器人特别容易识别,因为它们的创建者不会费心向它们上传头像或头像。其他机器人制造商更加细致,并试图通过从其他来源拍摄照片来掩盖他们的匿名性。因此,对帐户真实性的一个很好的测试是反向搜索其头像图片。使用谷歌浏览器,右键单击图像并选择“在谷歌中搜索图像”。使用其他浏览器,右键单击图像,选择“复制图像地址”,在 Google 搜索中输入地址,然后单击“按图像搜索”。在任何一种情况下,搜索都会显示具有匹配图像的页面,指示该帐户是否可能已窃取其头像。
7.内容带有特定目的性
侧重于特定的政治叙述、宣传或误导性内容。
8.账号注册时间短
是在去年或更短时间内创建的。或者是很久以前注册,但已很久没有活跃信息,近期突然使用的。
9.重复使用相同表情和符号
重复使用表情符号和感叹号等标点符号。
10.商业内容
广告也是一些僵尸网络的典型指标。一些僵尸网络似乎主要为此目的而存在,只是偶尔涉足政治。当他们这样做时,他们对广告的关注往往会背叛他们。
11.自动化软件
另一个潜在自动化的线索是URL缩短器的使用。这些主要用于跟踪特定链接上的流量,但使用它们的频率可以作为自动化的指标。
12.转发和点赞
通过比较特定帖子的转发和点赞,可以收集僵尸网络在工作的最终指标。一些机器人被编程为转发和喜欢同一条推文;在这种情况下,转发和点赞的数量几乎相同,并且执行转发和点赞的帐户系列也可能匹配。
13.假粉丝
可能有从事类似活动或来自与“点击工厂”相关的国家的假粉丝。
然而,根据加州大学2019 年的一项研究,机器人正变得越来越像人类,也更难被发现。随着对手开发更先进的技术,仅靠批判性分析技能可能难以检测到社交媒体机器人——尤其是大规模检测。社交媒体机器人的广泛使用意味着分析师需要先进的工具来促进监控。
科技公司和研究小组正在使用人工智能技术来促进基于机器的社交媒体机器人检测(比如印第安纳大学开发的这个Botometer)。这种检测技术并非万无一失,但人工智能可以支持人类分析——尤其是当情报团队被开源数据轰炸时。
https://botometer.osome.iu.edu/
在过去的十年中,随着开源数据越来越受到重视,社交媒体平台已成为国家安全团队的重要资源。这些网络对于揭示虚假信息和恐怖分子招募等公共安全风险很有价值,这些风险依赖于社交媒体来接触目标受众。
机器人现在被广泛用于扩展和瞄准恶意社交媒体活动。随着这种策略的发展,情报团队必须利用先进的解决方案来监控恶意社交媒体机器人并保护弱势群体免受其影响。
长按识别下面的二维码可加入星球
里面已有三千余篇资料可供下载
越早加入越便宜
续费五折优惠
往期关联阅读: