【编者按】2020年3月,以色列国家安全研究所(INSS)发布报告《网络影响力行动的秘密战争及其识别方法》(The Secret War of Cyber Influence Operations and How to Identify Them),报告主要阐述了网络影响力行动的概念、实施步骤、识别挑战、指示性参数,并将俄罗斯干预美国2016年大选作为案例加以说明。报告认为,社交媒体能够有效影响人类社会和行为,塑造公众舆论。如今,作为信息战的一部分,许多国家利用网络空间,尤其是社交媒体进行网络影响力行动。这些行动大多都是秘密进行的,背后推手的身份难以被证实。此外,区分合法或恶意影响力操作并非易事。在此基础上,报告详细介绍了可以识别网络影响力行动的指示性参数,为识别网络影响力行动提供参考。

1、网络影响力行动

网络影响力行动指通过协同的项目、计划、主题、信息和产品,了解并吸引主要受众,以此创建、加强或保留有利于促进利益、推动政策和实现目标的条件而进行的重点工作。简而言之,网络影响力行动构建交流和互动,旨在影响目标受众,改变他们的观点和/或行为。如果目的是控制小组成员的响应,则称为感知管理(perception management)。

与感知管理类似的理论是反射控制(reflexive control)。反射控制指向同伴或对手传达预备的信息使对方自愿做出行动发起者预期的决策。“反射”涉及模仿对手的推理或可能的行为,进而引导对方做出不利的决定。为了影响一国的信息资源,可以在其决策过程中使用反射控制。通过制定信息(包括虚假信息)影响特定信息资源,可以最好地实现此目标。如果成功实现了反射控制,对手的计划、对局势的看法以及如何战斗都将受到影响。换而言之,一方可以将自己的意志强加于另一方,并使对方做出与特定情况无关的决定。

2、网络影响力行动如何进行

进行有效的网络影响力行动具体包括如下步骤。第一步是确定目标——建立或者打击:建立一个主题并加强完善,改善相关的公众舆论;攻击并削弱对手,造成负面舆论。第二步是确定覆盖范围和受众:广泛的受众、有针对性的群体或是小规模影响者;激进组织或是共识团体;最有助于实现目标的性别、年龄、种族、宗教信仰群体。第三步是选择进行影响力操纵的社交网络和论坛,并确定所选媒介与其他媒介之间的互动。第四步是确定用于传播消息的工具:虚假账户、机器人或“钓鱼”(troll)。虚假账号可能具有更好的声誉,但是需要人工介入。机器人可以通过编程自动回复预定义内容,但是很容易被识别为机器人账号。当利用侵略性负面内容攻击对手时,就会使用“钓鱼”。最后一步是根据既定目标和受众,确定适当的消息并集中发布。

一直以来,宣传是影响人群的一种普遍方式。现代宣传依赖数字和社交媒体,可以轻易触达大量人群或选定的群体,并使用大量帖子来实现其目标,因此非常有效。网络影响力行动可能会使用与宣传相同的技术来施加影响。

激发强烈的情绪,例如恐惧、希望、愤怒、挫败感和同情心,引导观众朝着期望的目标迈进。就深层意义而言,这是一种心理游戏,熟练的影响力操纵者可以利用人们的恐惧和偏见,懂得如何从心理上针对人们的情感定制消息,从而压制批判性思维并恶化情绪。

通过使用准确真实信息、半真相、观点、谎言和虚假信息来简化信息和想法。成功的影响力操纵会讲述一些人们熟悉且值得信赖的简单故事,通常使用隐喻、图像和重复方式使它们看起来自然或“真实”。当引人入胜且令人难忘的简短短语取代批判性思维时,过度简化是有效的。过度简化信息无助于增长知识或理解能力;但因为人们天生寻求降低复杂性,所以这种影响力操纵技术可能是有效的。

通过传达能够直接吸引特定群体的信息、主题和语言来回应观众的需求和价值观。网络影响力行动者可能会利用目标受众的种族身份、爱好、最喜欢的名人、信仰和价值观,甚至是个人志向和对未来的希望来吸引对方。使用不同的社交媒体账号,此任务变得更加容易和有效,因为可以针对目标受众调整账号,以获得最佳的影响效果。

通过政治和社会战争的形式识别和中伤对手,从而攻击对方。这可能会引发对对手合法性、公信力、准确性,甚至对手性格及其思想的质疑。由于人们自然会被冲突所吸引,因此影响力操纵可以策略性地利用争议来引起注意。攻击对手还会鼓励“非此即彼”的思想,从而抑制了对更复杂的信息和思想的考虑。此外,影响力操纵还可用于抹黑个人,破坏其声誉,排斥特定人群,煽动仇恨或助长冷漠。

3、识别网络影响力行动的挑战

为了确定网络影响力行动,首先应该确定网络或社会影响力。因此,基本挑战之一是定义什么是社会影响力以及如何在网络中对其进行衡量。社会影响力由三部分组成:参与者、互动和网络。这些定义明确的指标可用于寻求有影响力的参与者、互动和网络,从而有助于更好地识别社会影响力。

在确定了社会影响力之后,下一个挑战是区分合法影响力和恶意影响力。多数人会同意,煽动和鼓吹激进或暴力行为构成恶意的影响力操纵,鼓吹一个高尚的想法通常是合法的言论自由。但是,针对一国领导人表达的政治思想或言论呢?这可能取决于该国的价值观和政权。民主政权下,个人可以批评任何事物,包括国家领导人。如果这是由一组机器人完成,这些机器人被编程,自动散布不利于领导党派的言论,那么言论的合法性就不是很明确,尤其是在大多数国家禁止使用机器人程序的情况下。如果这组机器人由外国主体管理,则可能被视为外国对主权国家民主的干预。

有时为了影响的有效性,假新闻会得到使用。使用虚假新闻是不合法的,并且可能表明存在恶意影响力操纵,但真正的挑战在于识别它。通常,虚假新闻会与其他真实新闻一起发布,因此难以被发现。鉴于当今的高级图片编辑工具,识别虚假图片也具有挑战性。当特定帖子可能包含部分事实、部分虚假事实以及一些基于作者的价值观和信念、原本便具有主观性的评论时,情况就变得复杂了。在社交媒体中,这样的帖子会收到他人的评论,反映了人们的观点和观点,这使得识别虚假元素变得更加困难。

确定网络影响力行动的另一个挑战是该过程几乎实时完成。在社交媒体中,新闻传播非常迅速。因此,有时事实被证明是错误时,损害已经造成,并且影响了操纵对象。例如,在选举前几天散布有关候选人的虚假或半假新闻可能会改变结果。

确定了网络影响力行动后,通常希望知道背后的人是谁,并收集证据来证明这一点。这里的挑战是,影响力操纵背后的人或团体通常会通过在社交媒体中使用机器人和伪造的个人资料,以及通过使用专用浏览器进行匿名浏览或使用代理服务器,隐藏其通信参数(例如其IP),进而隐藏踪迹,不透露其真实身份。

4、识别网络影响力行动的指示性参数

为了识别网络影响力行动,应该使用运筹学和高级算法,并考虑到许多面向内容和通信的参数,来监视和分析各种社交网络中已发布的内容(文本、图片和视频)。以下指示性参数可能有助于识别网络影响力行动:

替身、机器人和“钓鱼”的使用——良好的影响力操纵会隐藏操纵者,以便获得最有效的结果。存在数种匿名化影响力操纵的方式,但是最常用的两种工具是替身和机器人。替身指社交媒体中的虚拟身份,隐藏了操纵者的真实身份。机器人程序是小型代理程序,通过编程,自动响应特定帖子或发布自动帖子推广某种思想。机器人的特征包括:账号不眠不休,进行大批量转发,回复包含某些关键字的内容,使用被盗的个人资料图片,虚假的个人资料名称等。

通过国外代理发布帖子和新闻——当人们试图说服他人并传播自己思想或信念时,这是一种合法的行动,只要这是在自己的国家进行,或者在其他国家/地区进行且不隐藏自身身份。但是,如果来自另一个国家的人冒充当地公民,那将是可疑的,应进行调查。值得一提的是,发现发布内容的真正来源并非易事。基于目标国家/地区的VPS(虚拟专用服务器)可用于掩盖相关人员的位置。基于目标国家/地区并链接到伪造或被盗身份的电子邮件帐户可用于支持在线身份。这些身份也可用于通过PayPal和加密货币帐户洗钱。

发布假新闻——这是影响公众舆论的更有效方法之一。斯坦福大学的研究人员发现,有62%的美国成年人通过社交媒体获取新闻,最流行的假新闻在Facebook上得到了广泛共享,而且接触假新闻的许多人表达了信任。这意味着在社交媒体上散布的虚假新闻是影响力操纵的良好策略,因此也是识别此类行为的良好指标。

发布关于特定主题的大量内容——为了影响尽可能多的人并增加影响力,需要发布有关主题的许多内容。例如,如果一个国家计划对另一国采取军事行动,则后者可以发布大量针对该行动的帖子和推文,阐述可能对经济造成的损害,夸大人员伤亡、对人权的伤害,以此类推。

舆论的突然变化——当在社交媒体和互联网论坛上查看特定群体时,在短时间内的舆论变化可能表示外国的干预,因为观点的变化往往是渐进的。例如,在选举中,如果一位领先的候选人在一两天内突然失去领先优势,则可能表明存在外部干预。

发布完全负面的表述——为了在相关团体或论坛中快速有效地改变舆论,极端负面的词组可能会得到使用,而这可能表示煽动行为。例如,如果一个政治集团被极端否定的表达方式质疑其合法性和公信力,这需要引起警示。

编译 | 贺佳瀛/赛博研究院研究员

声明:本文来自赛博研究院,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。