自2016年美国大选以来,外国依托网络对美国开展影响行动(influence operation)的论断就甚嚣尘上,如何抵御外国影响行动也因此成为美国政界、军界和学术界研究与讨论的热点。2018年10月,美国新美国安全中心研究员卡拉·弗雷德里克在warontherocks网站上发表文章《如何抵制外国的影响行动:来自反恐斗争的经验》,以自己的亲身体会,论述了如何借鉴美国美国全球反恐战争的成功经验,抵制外国对美国公众的影响。现由学术plus编译,仅供参考。文章版权归原作者所有,观点不代表本机构立场。

如何抵制外国的影响行动:来自反恐斗争的经验

来源:https://warontherocks.com

作者:Kara Frederick,美国安全中心技术和国家安全计划的研究员,Facebook和国防部的情报分析员,曾次前往阿富汗前线支持特种作战部队。

编译:学术plus评论员  刘栋


2018年10月4日,美国宾夕法尼亚州的一个大陪审团决定对7名俄罗斯情报官员提起诉讼,指控其从事国家支持的网络攻击和影响行动。美国司法部长杰夫·塞申斯和联邦调查局局长克里斯托弗·雷都肯定了其罪行的严重性。同日,美副总统彭斯警告称,中国正在开展“前所未有的”努力,在2018年和2020年选举之前影响公众舆论。不管是俄罗斯、中国还是伊朗,美国的对手越来越多地实施影响行动——有组织地使用信息来故意混淆、误导或转移公众舆论——以实现其战略目标。对于大多数美国人来说,在美国本土出现的外国影响行动可能会成为一种新的威胁。虽然战场发生了重要变化,但近20年的反恐斗争教会了美国如何应对这一最新挑战。

经验一:改进识别外国影响行动的技术方法

在任何信息战中,一个关键的目标是铲除对手。在科技领域,谷歌、推特和脸书等公司采用多种方法来识别和处理涉及恐怖主义的内容。这些技术手段包括:通过机器学习进行自动化内容识别,避免恶意内容放大,以及减少匿名性。

各科技公司尝试使用自然语言理解技术,以帮助机器“理解”这些内容,并判断是否将其归为恐怖主义宣传。2017年末,仅推特公司就利用算法对所有账户进行审查,并将其中7%的用于宣传恐怖主义的账户关停。同时,微软和脸书等公司将搜集到的、用于恐怖主义宣传的文字、短语、图像和视频等“训练”软件,使其在这些宣传信息扩散之前就能识别出来。最后,公司通过加强验证流程(例如,检查那些非人控制的自动账户)来减少匿名性并改进溯源能力,以打击恶意信息的自动传播。

这些技术手段可直接应用于打击社交媒体上的影响行动。社交媒体公司应该找到使其平台最能有效应对恐怖主义内容的方法。上述三种反恐方式——通过机器学习技术进行内容识别,减少恶意内容的放大,减少匿名性——是很好的起点。例如,建立虚假宣传行动的术语或短语库作为内容自动审查的基础。而那些侦察恐怖主义宣传的算法完全可以用于发现机器人账户、跟踪网络水军,从而减少国家领导的虚假宣传活动的扩散。

脸书和谷歌已经在这些方面开展了相关工作。例如,通过第三方检查对内容进行排名,并重新校准搜索算法。推特公司今年5月至6月暂停了7000万个帐户也是为了实现这一目标。但是仍然还有很多不足。科技公司应该通过指导一定比例的工程能力来自动识别国家支持的影响活动,将网络上的虚假信息问题作为真正的优先事项。这项工作可以融入现有的传统活动中,如脸书公司组织的以虚假信息为主题的“黑客马拉松”,并利用新兴技术帮助打击妄图拓展活动的外国恶意行为者。

经验二:让各家公司携手合作

行业合作对反恐斗争至关重要。例如,脸书、微软、推特等公司于2016年成立“哈希共享联盟”,形成了一个共享的行业数据库,以识别违反各公司政策的潜在恐怖主义内容。随着小型科技公司和政府机构的加入,“哈希共享联盟”已经发展为更为正式的全球互联网反恐论坛。这种方法也可以用于对抗宣传和虚假信息扩散。

由于不同的科技公司在这个新的“战斗空间”中经常面临类似的挑战,因此了解彼此的准则有助于顺畅和虚假信息的斗争。就像行业合作有助于防止YouTube上的恐怖主义内容散播到推特上一样,科技公司之间的合作也有助于国家支持的虚假信息在各社交媒体平台上传播。

今年9月,谷歌、脸书和推特承诺共同努力打击欧洲的“假新闻”,可以作为扩大全球合作的一个测试案例。脸书首席运营官桑德伯格最近宣布该平台已经组织了有关选举保护的行业会议,这是另一个积极的步骤。与此同时,科技公司应该以全球互联网反恐论坛为蓝本,以志愿参加的方式创建和资助有关虚假信息的联盟,使伙伴关系机制化。这不仅有助于快速发现外国影响行动并减轻其影响,而且还可以建立自行实施的行业标准,以打击虚假信息。

经验三:信息共享至关重要

“9·11”事件之后的几年,政府机构之间以及政府与私营部门之间的信息共享至关重要。遵循情报驱动作战的理念,美军特种作战司令部和其他部门的代表在有限的时间内组成了联合跨部门特遣部队(Joint Interagency Task Forces )驻扎海外,相关领域专家与作战指挥官共处一室,实现了支援与作战两部门的直接对话,中间环节大大压缩,节约了宝贵的时间。这种人员配置还鼓励创新,因为各部门官员非正式的分享了最佳实践,甚至是用于征候与预警的威胁情报。当任务结束返回美国后,有益的经验被各成员带回了各自的单位。

在社交媒体领域,像脸书这样的公司将之前参与过联合跨部门特遣部队的人员吸纳进来提升对恐怖主义威胁的响应能力。这些公司还建立了强大的执法反应部门,以便与反恐领域的联邦政府同行联络。这种模式应该加以扩展和改进以打击虚假信息宣传。

创建规模更小、更具前瞻性的融合部门,将政府和私营公司的分析师纳入其中,可以更敏捷地一致打击外国的虚假信息宣传。美国情报机构和主要科技公司应在自愿的基础上使其分析师共同工作,以提升信息共享的精细化水平。这将形成跨机构联合特遣部队的模式,正式形成公司合作的信息共享机制。公司的威胁情报分析师和政府的全源情报分析师应该是这项工作的焦点。在预定的时间段内,政府和科技公司分析师之间自愿的、一对一交流也是一种选择。事实上,联邦调查局正在用其反外国影响特遣部队为政府主导的反虚假宣传部门奠定基础。该举措的目的是迅速应对外国影响行动的威胁,并建立持久对话,在适当的保密层级上分享面向威胁的战术和技术。

经验四:保持压力

在国内采取“打击敌人”以防止恐怖主义的心态成为“9·11”事件后反恐的一般框架。将这一概念应用于网络空间前景广阔。例如,“光辉交响曲行动”通过删帖暂时打击了各种社交媒体平台上的伊斯兰国宣传者,为开展更加有力的数字打击奠定了基础。每次行动都有机会对上一次作战进行改进,从而使敌人疲于奔命。

科技公司也倾向于参与数字反恐斗争,通过招募内容审查者、之前反恐斗争的参与者,并注销违反反恐政策的账号,不断对恐怖分子施加压力。例如,在2015年至2018年期间,脸书公司招募了7500名内容审查人员,推特公司注销了120万个有违反恐政策的账号。脸书公司甚至投入大量资金用于反向宣传,谷歌母公司下属的Jigsaw公司开发了一个项目,主动让潜在的极端分子远离恐怖主义宣传。美国——无论是政府还是私营公司——都可以运用这种持续压力的理念让数字化的虚假信息宣传创造一个无处容身的环境。

为了对抗外国影响行动,政策制定者应该 “持续参与”,即“对我们的对手施加战略成本,迫使他们将资源转移到防御并减少攻击”。这种类型的持久性存在明确的体现在修订的第20号总统政策指令和新的网络空间战略之中。就私营公司而言,其可以像参与反恐一样,积极地优先考虑和资助反影响行动。

经验五:得到盟友的帮助

在反恐斗争和反外国影响行动方面,美国拥有一个尚未开发的优势——民主国家的盟友。阿富汗国际安全援助部队最多时囊括了51个伙伴国家的部队。从2010年到2014年,美、英、德、澳的情报分析人员和作战人员共同部署在阿富汗不同地区,共享目标,共同打击恐怖分子。今天,除美国外,还有38个国家派部队参与在阿富汗的“绝对支援行动”打击恐怖主义威胁,北约联盟是击败伊斯兰国全球联盟的重要成员。

类似的任务分担概念应适用于信息领域,特别是考虑到美国的盟友长期以来都是虚假宣传活动的受害者(如2007年的爱沙尼亚,2016年的英国,2017年的法国和德国)。而且,鉴于对俄罗斯互联网研究局“译者项目”(Translator Project)和俄罗斯黑客组织CyberBerkut调查的深入,我们对敌人未来的技战法已经有所了解。美国的法国盟友已经就2017年总统大选和马克龙泄密事件总结了重要的经验教训,而德国人正在扩大其法律框架,将反击影响行动的进攻性网络空间措施纳入其中。美国盟友的专业知识可以为自身的建设提供借鉴。因此,美国应该召集民主国家的盟友,交流应对外国虚假信息宣传的经验做法,特别是考虑到这些国家放松了对进攻性网络空间技战法的限制。

当然,国家支持的影响行动与暴力极端主义并不相同。就人类对操纵和颠覆的敏感性而言,虚假信息发挥了很大的作用,特别是造成了公众意识形态的分裂,比恐怖主义的宣传影响力更大。因此,美国的政策制定者和科技公司老板要应对日益严重的外国虚假信息宣传时,明智的做法是好好看一看过去二十年美国反恐战争的经验。

(全文完)

https://warontherocks.com/2018/10/how-to-defend-against-foreign-influence-campaigns-lessons-from-counter-terrorism/

声明:本文来自学术plus,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。