美媒:虚假信息攻击将成为新型“灰色地带”冲突样式

远望智库技术预警中心 书香慧言 编译

编者按:随着信息技术的快速发展,网络与社交媒体等新兴载体所具有的低门槛、低成本、低物理破坏力等特点,使之成为国家行为体及非国家行为体惯用的信息作战工具。美《国家安全战略》明确将叙事之争作为大国间竞争手段之一。近日,美国前情报官员马修·费拉罗(Matthew Ferraro)与普莱斯顿·格尔森(Preston Golson)在法务网站上联合撰文警告称,针对私营部门的虚假信息攻击或将成为一种新的“灰色地带冲突”样式。主要内容如下:

文章指出,多年来,由俄罗斯支持的RT America电视台一直在播放一系列有关5G通信技术危害性的不实报道。这些报道将5G信号与各种疾病联系在一起,包括脑癌、自闭症和阿尔茨海默氏病等。所有这些主张都毫无科学根据,其目的就是使人们怀疑这种决定未来高科技主导权的技术,因为在这些技术方面,俄罗斯无法与美国相比。既然无法在实验室与美国开战竞争,俄罗斯可以尝试利用电波制造混乱。

随着贸易战的扩散、技术竞争的加剧以及跨国公司开始在热点社会问题上持有立场,竞争对手为寻求对美战略优势与经济优势,将在规模和范围上进一步扩大这种形式的“灰色地带冲突”(即介于外交和战争之间的强制性行动)。美国企业将日益成为虚假信息行动的目标。主要原因如下:

首先,越来越多的国家已具备虚假信息传播能力。根据牛津大学最近公布的一份报告,有70多个国家/地区拥有政府资助的虚假信息部门。因此,有理由相信这些部门的行动目标将超出政治范畴。毕竟,经济利益与国家利益交织在一起。经济间谍活动、政府资助的黑客入侵私人公司以及对领先技术的监管都是当前地缘政治冲突的典型特征。因此,对私营部门的虚假信息攻击将成为这场冲突的下一个前线。

第二,政府很难慑止虚假信息攻击活动。进攻方可以否认从事此类活动,而且受害方也很难进行指认。例如,俄罗斯互联网研究机构(有时也称为“圣彼得堡巨魔工厂”),试图在社交媒体上散播虚假叙述并掩盖其踪迹,或者在网页上推送虚假信息并且隐藏任何可追溯到俄罗斯的文字线索,但这些活动确实得到了莫斯科方面的支持。

第三,在当今信息生态系统中,企业声誉从未像现在这样更容易受损。一个有说服力的信息发布可在短时间内从地球一个角落传播到另一个角落。

第四,对美国公司的虚假信息攻击有助于保护本国的产业或公司。例如,宣传人员针对美国页岩油行业发布虚假消息,以防止该产业损害俄罗斯的石油产业。与俄罗斯有联系的分销商采取同样的方式,来放大人们对西方食品生产、转基因生物和疫苗的担忧。深度造假等新技术利用高度逼真的伪造视频与音频,欺骗人们的视觉与听觉,从而使虚假信息进攻更加危险。

第五,针对私人行为体的虚假信息对对手特别有吸引力,因为它可以帮助其实现战略目标。根据情报界的评估,信息行动可能会引发不同政见并破坏公众对民主进程和可信赖机制的信任,这就是俄罗斯的战略目标。由于某些品牌和公司可能是国家身份的象征,因此对其造成伤害可能就是对国家本身的代理攻击。声誉受损不仅会影响公众对企业的信心,还会导致客户、股票价值、市场份额减少等有形损失。因此,将信息武器化能够造成真正的损失。例如,2015年感恩节前夕,一位名叫爱丽丝·诺顿的人在烹饪网站上发布了一条消息,称其家人在吃了宾夕法尼亚州一家名为Koch家庭农场养殖的火鸡后感到不适。随后,社交网络上有成千上万条推文和帖子分享了该消息。一个面向非裔美国人的网站刊载了一篇文章断言,纽约市有200人处于“危急状态”,他们全都食用Koch家庭农场的火鸡。该事件出现在维基百科页面上,还有人向美国农业部进行了投诉。作为回应,农场开始进行内部食品安全审查。随后,他们意识到整个事件都是骗局。《华尔街日报》报道说,俄罗斯互联网研究机构传播了一些虚假故事,为了在美国人中间制造不和而炮制了该公司正在损害少数民族群体利益的故事。

宣传专家约翰·凯利(John Kelly)认为,俄罗斯行为体在美国网络社区制造不和谐时,使Koch家庭农场成为了附带受害者。随后,俄罗斯人开始研究和演练如何在美国2016年大选期间传播虚假信息,制造社会分裂。随着私营公司日益对社会争议问题持有立场,恶意国家行为体将拥有更多机会对私营实体实施类似的虚假信息攻击。

最后,虚假信息行动费用低甚至可以为国家赚钱。根据一项估计,拥有可点击头条和足够流量的假新闻网站每月至少可赚10万美元的广告收入。总体而言,通过散布虚假信息获取的广告收入可能很大。英国非营利组织“全球虚假信息索引”(Global Disinformation Index)估计,兜售虚假信息的网站获得了价值2.35亿美元的广告收入。欺诈者已经在使用可操纵的媒体和伪造的音频来欺骗公司员工,将钱汇给假冒的公司首席执行官。下步,将虚假故事货币化可能是必由之路。

文章指出,尽管所有企业都可能因虚假信息而导致声誉和估值受损,但一些公司可能面临的风险更大。如果某企业涉及5G技术、人工智能等国家竞争行业,那么该企业可能更容易受到此类攻击。如果公司领导层采取立场批评一个独裁民族国家或其政策,那么该公司也可能面临更大的风险:被冒犯的独裁者可能会通过机器人农场来“奖励”这位首席执行官,这些机器人农场会散播有关这位首席执行官的个人或公司信息。如果外国政府已经对某一行业实施了黑客攻击或网络犯罪,那么下一步很可能对其实施虚假信息攻击。

文章建议,针对这种新型“灰色地带冲突”,需要采取全谱措施,而且私营部门和联邦政府都需要参与其中。在企业层面,应采取一流的网络安全措施,并像应对网络安全漏洞那样做好应对虚假信息攻击的准备。一方面,应组建红队,并考虑各种可能用于攻击其声誉的虚假消息情况。另一方面,应制定和测试应对措施,这将有助于在利益攸关者中间建立抵御能力。在联邦政府层面,网络安全与基础设施安全局、联邦贸易委员会以及证券交易委员会等部门应与私营部门合作,以加强私营部门的网络防御,鼓励信息共享,监控威胁并保护消费者和市场。总之,保护美国经济免遭外国主导的虚假宣传攻击应成为国家安全的重中之重。

声明:本文来自战略前沿技术,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。