首页
当前位置:首页 > TELEGRAM粉丝购买未听到的声音:评估五年来亲 深度揭秘(你听到什么声音没有英语)未听到的声音:评估五年来亲西方的秘密影响力行动,Facebook专页粉丝涨粉,
编译:延乔路旁正能量
2022年8月24日,美国社交媒体分析公司“Graphika Inc”和斯坦福互联网观察站(SIO)发布题为《UNHEARD VOICE:Evaluating five years of pro-Westerncovert influence operations》(未听到的声音:评估五年来亲西方的秘密影响力行动)
报告研究者在Twitter、Facebook、Instagram和其他五个社交媒体平台上发现了一个相互关联的帐户网络,这些平台使用欺骗性策略在中东和中亚推广亲西方叙事。这些平台的数据集似乎涵盖了近五年内的一系列秘密活动,而不是一次同质化的行动。
这些运动不断推进促进美国及其盟国利益的叙事,同时反对包括俄罗斯,中国和伊朗在内的国家。这些报道特别严厉批评俄罗斯在今年2月对乌克兰的军事行动、无辜平民的死亡及其士兵为追求克里姆林宫的“帝国野心”而犯下的其他暴行。部分活动还促进了反极端主义信息。
研究者认为,这项活动代表了迄今为止开源研究人员在社交媒体上进行审查和分析的最广泛的社交媒体上隐蔽亲西方的案例。除了少数例外,对在线影响行动( IO:Influence Operations)的研究绝大多数集中在与俄罗斯,中国和伊朗等国家的有关的活动上.
与此同时,Twitter和Meta的数据揭示了IO参与者采用的策略范围有限;报告中详述的秘密战役值得注意的是,它们与我们研究过的先前行动非常相似。Twitter和Meta识别的账号创造了带有GAN生成面孔的虚假角色,伪装成独立的媒体渠道,利用模因和短视频,试图启动主题标签活动,并发起在线请愿:其他参与者在过去运营中观察到的所有策略。
重要的是,这些数据还显示了使用不真实的策略来产生在线参与度和建立影响力的局限性。研究者审查的绝大多数帖子和推文收到的赞数或转发量不超过少数,在研究者确定的秘密账号中,只有19%拥有超过1000名粉丝。
参考译文如下(机翻部分章节)
1 摘要
2022年7月和8月,Twitter和Meta删除了两组重叠的违反其平台服务条款的账户。推特表示,这些账户违反了其关于“平台操纵和垃圾邮件”的政策,而Meta表示,其平台上的资产参与了“协调的不真实行为”。在删除这些资产后,两个平台都将部分活动提供给了Graphika和斯坦福互联网观察站(SIO),以供进一步分析。
我们的联合调查发现,推特、脸书、Instagram和其他五个社交媒体平台上有一个相互关联的账户网络,它们使用欺骗手段在中东和中亚宣传亲西方的故事。这些平台的数据集似乎涵盖了近五年的一系列秘密活动,而不是一次单一的行动。
这些运动不断推进宣传美国及其盟友的利益,同时反对包括俄罗斯、中国和伊朗在内的国家。这些报道特别严厉地批评了俄罗斯在今年2月入侵乌克兰后,为追求克里姆林宫的“帝国野心”,其士兵所犯下的无辜平民死亡和其他暴行。为了促进这一叙述和其他叙述,这些报道有时会分享美国资助的媒体(如美国之音和自由欧洲电台)的新闻文章,并链接到美国军方赞助的网站。部分活动还促进了反极端主义宣传。
与之前的披露一样,Twitter和Meta没有分享他们调查的技术细节。此外,两家公司均未公开将该活动归因于任何实体或组织:推特将该活动的“推定原产国”列为美国和英国,而梅塔表示“原产国”是美国。本报告中的调查结果基于我们自己对平台共享的两个数据集的开源调查和分析。
2012年3月至2022年2月,向Graphika和SIO提供的推特数据集涵盖了146个账户的299566条推特。这些账户分为两个行为不同的活动集。第一个是与美国公开的消息传递活动有关的,称为跨区域网络倡议,该活动已在学术研究、媒体报道和联邦合同记录中广泛记录。第二种是一系列来源不明的秘密活动。2020年至2022年7月,39个Facebook个人资料、16个页面、两个群组和26个Instagram账户的元数据集中也出现了这些秘密活动。
在本报告中,我们将分析重点放在完全隐蔽的活动上,以更好地理解不同的参与者如何使用不真实的做法来进行在线影响行动(IO)。然而,我们确实注意到,Twitter和Meta数据。其中包括有限的内容共享案例和一个推特账户,该账户在伊拉克冒充个人,但此前曾声称代表美国军方运作。没有技术指标的支持,我们无法进一步评估这两套活动之间关系的性质。
我们认为,这一活动代表了迄今为止开源研究人员审查和分析的社交媒体上最广泛的亲西方秘密IO案例。除了少数例外,现代信息作战的研究绝大多数集中在与俄罗斯、中国和伊朗等国家的独裁政权有关的活动上,最近对私人实体所起整体作用的研究有所增长。本报告说明了参与影响在线受众的积极行动的更广泛的参与者。
与此同时,Twitter和Meta的数据显示信息作战参与者使用的战术范围有限;本报告中详述的秘密行动与我们之前研究的行动非常相似。Twitter和Meta确定的账号创建了带有GAN生成的面孔的假人物,伪装成独立的媒体渠道,利用模因和短视频,试图启动标签活动,并发起在线请愿:其他参与者在过去的行动中观察到的所有策略。
重要的是,数据还显示了使用不真实的策略来产生参与和建立在线影响力的局限性。我们审查的绝大多数帖子和推文收到的赞数或转发数都不多,而我们发现的秘密账号中只有19%拥有超过1000名粉丝。平均推特收到0.49条赞和0.02条转发。值得注意的是,推特提供的数据中,两个最受关注的是公开的账户,公开宣布与美国军方有联系。
本报告并非详尽无遗,并受益于学术界和开源研究团体的先前研究。我们希望,我们的研究结果能够有助于更好地了解在线影响力操作、执行这些操作的参与者类型以及依赖不真实策略的局限性。
2 方法与概述
决定将重点放在Twitter和Meta分别截取的两个数据集中所代表的完全隐蔽的活动上,带来了某些方法上的挑战。因此,我们采用以下实践来构建资产子集,以供进一步分析。
•首先,我们对内容样本、元数据和与每个账户相关的配置文件信息进行了定性审查,以确定资产应归类为公开资产还是隐蔽资产。我们进行了额外的开源调查,以在需要时确定资产分类。
然后,我们构建了一个隐蔽Twitter 帐户关注者的社交媒体网络地图。这有助于我们了解这些资产建立的集体受众,以及每个资产的相对影响力和社区。生成的网络地图显示了三个主要群体,反映了特定的地区和国家,包括伊朗、讲阿拉伯语的中东和阿富汗。
我们使用这些网络分组作为基础,进一步审查隐蔽的Twitter和Meta账户,并为其受众分配相应的标签。这包括对账号行为的定性审查,如他们在网上使用的假人物,以及最常用的标签、关键术语和web域的定量内容分析。
第二次审查产生了四个标记的资产组,每个资产组似乎都包含一个针对一个国家或地理区域受众的包含的活动。与中亚、伊朗和阿富汗相关的活动集各不相同,因此值得贴上各自的标签。我们将与伊拉克、叙利亚、黎巴嫩和也门相关的四个不太明显的阿拉伯语集群合并为一组,称为“中东”
最后,我们单独和集体分析了每个小组的资产,以确定他们用于开展活动的策略、技术和程序(TTP)以及他们宣传的叙事。
2.1 受众
下面的网络地图(下一页的图1)显示了这些秘密Twitter资产获得一定影响力的社区,从而提供了参与活动的国际受众的图片。地图上的主要集团反映了三个国家和地区:伊朗、阿富汗和一个讲阿拉伯语的中东集团,该集团由伊拉克和沙特亚集团组成,其中一些亚集团包含一些与叙利亚、科威特和也门有关的账户。
除了这些主要群体之外,网络中还有一些较小的社区群,其中包含混合的国际账户,松散地侧重于各种国际人物和组织。我们还遇到了一组未分类的帐户,其分类数据不足。
尽管我们根据对资产活动的审查确定了一个以中亚为重点的活动,但该地图缺乏中亚社区。该社区的缺席可能是因为据报道,在中亚国家,包括哈萨克斯坦、乌兹别克斯坦、吉尔吉斯斯坦和塔吉克斯坦,Twitter的使用有限,在这些国家,Facebook、Instagram、WhatsApp和Telegram都非常受欢迎。
因此,与Facebook和Instagram上的Twitter资产相比,中亚集团的Twitter资产产生的参与度要低得多。
对于我们确定的每个隐蔽Twitter账户,我们计算了其在每个社区集群中的“追随者足迹”,定义为社区集群中紧随其后的账户的比例。在追随者足迹中有一个典型的长尾分布,有几个有影响力的账户,随后是一个逐渐减少的账户列表。该分布还展示了大量资产(约占所有被暂停的隐蔽Twitter资产的20%),地图社区中没有明显的追随者。拥有大量追随者足迹的账户显示,与地图上的特定国家或区域集团有明显关联。
2.2 主要群体(Major Groupings)
图1:秘密Twitter资产追随者的社区网络图。颜色代表主要的社区分组。距离反映了网络的接近程度,账户看起来与他们关注的人和跟随他们的人很接近。
用于构建网络地图的方法旨在揭示隐藏资产所在的社区。我们发现了60798个活跃的Twitter账户,这些账户至少跟踪了Twitter上的一个秘密取缔资产,并收集了每个账户的追随者和跟踪数据。我们使用迭代方法在强社区中找到这些账户之间的最佳连接,得到了13946个密集互联账户的地图。根据网络关系将这些群体分为49个单独的社区群,然后根据它们之间的关系强度和分析人员对语言、兴趣和行为特征的审查,进一步分为7个地图分组。其中五个地图分组进一步合并为两个分析部分:伊朗(三个分组)和中东阿拉伯语(两个分组)。
该网络的主要部分包括:
2.3 发布模式(Posting Patterns)
在给每个隐蔽资产分配了一个标签后,我们能够可视化每个组的活动和发布模式。这提供了每个活动和整个活动集的概述。
图2基于Twitter和Meta提供的数据,显示了每个组随时间的发布量。推文以浅蓝色表示,Facebook页面帖子以深蓝色表示,Instagram帖子以紫色表示。y轴的比例因组而异。在数据中可以看到三个关键要点:
下图显示了基于Twitter和Meta提供的数据,每个组的每日发布时间。有趣的是,在任何给定的24小时内,每组资产的活动通常在同一时期达到峰值,通常在格林尼治时间12:00到18:00之间。
其中三组还显示出自动或高度协调的张贴活动的明显迹象。根据Twitter和Meta提供的数据,阿富汗和中亚集团的资产通常在任何给定的时间间隔大约15分钟或30分钟发布。此外,阿富汗、中亚和中东组的账户几乎只在任何一分钟的第一秒钟发布。
3.中亚(Central Asia)
3.1概述
中亚组(The Central Asia group)由12个Twitter账户、10个Facebook页面、15个Facebook个人资料和10个Instagram账户组成。我们还在Telegram、YouTube和俄罗斯社交媒体平台VKontakte(VK)和Odnoklassniki上发现了相关活动。所有账户都是在2020年6月至2022年3月之间创建的。与我们分析的其他群组一样,这些资产在Facebook、Twitter和Instagram上被暂停,在YouTube上大部分被暂停。然而,中亚组的账户在Telegram、VK和Odnoklassniki上仍然活跃。该组的10项资产被视为专注于中亚的媒体。该行动在奥德诺克拉斯尼基的部分涉及使用几乎肯定是不真实的人物来向中亚奥德诺克拉斯尼基集团传播属性。
这次行动的目标是讲俄语的中亚听众,重点是赞扬美国对中亚的援助,并批评俄罗斯,特别是其外交政策。这些资产还经常分享有关中亚国家之间日益增长的合作的内容。除了少数用中亚语言(如哈萨克语和吉尔吉斯语)撰写的推文外,内容几乎完全是俄语。
中亚组在社交媒体上的影响力很小。Facebook上的帖子通常只有不到10个赞,只有10个帖子获得超过1000个反应。
然而,该组织中的两个假媒体制作了两个病视频,在Facebook上获得了数十万次的浏览量(下页图7)。第一个视频是关于吉尔吉斯斯坦禁止俄罗斯战争象征的报道,第二个视频是非政治电视新闻摘录,讲述了一位乌兹别克农民在沙漠中种植水果的故事。
3.2 战术、技术和程序(TTPs )
3.2.1假新闻、假面孔、假追随者
以中亚为重点的活动于2020年首先在Instagram、Telegram、Twitter和Odnoclassniki上创建了资产,随后于2021在Facebook和VK上建立了帐户。根据域名注册记录,2021 3月创建了一个虚假媒体出口Intergazeta的网站。
Odnoklassniki和VK上仍然活跃的资产提供了关于这一跨平台活动如何运作的见解。演员们创造的假角色通常与10家假媒体中的一家联系在一起,这些假媒体冒充独立的新闻实体报道中亚的事件。这些假人物假扮成生活在欧洲和中亚的个人,被列为假媒体机构的管理员,并将活动内容发布到不同的社交媒体团体。
例如,在Odnoklassniki上,人物角色经常被张贴到包括吉尔吉斯斯坦战士[ББЙцбБПхичПи]和中亚新闻[БыСи中亚]在内的团体中。
在Facebook上,虚假媒体Vostochnaya Pravda的一个页面声称,其重点是揭穿关于中亚的神话和分享“事实”(下一页图8)。《Vostochnaya Pravda》和其他竞选活动中的资产通常会发布关于当地新闻事件和地缘政治的长文本块,并附上说明性图片。与中亚秘密资产的所有帖子一样,这些内容几乎没有受到关注。脸书透明度数据还显示,其中四个页面的管理员所在地是法国,尽管梅塔表示该网络起源于美国。
我们认为,该组中的Facebook页面可能是通过购买假粉丝,以虚假方式获得粉丝,试图看起来像真实的有机实体。根据CrowdTangle的数据,这些页面在最初的几周内迅速获得了数千名粉丝。随后,在2021 6月至8月期间,这些页面的粉丝数量出现了净损失,可能是因为Facebook删除了其虚假粉丝的账户(下一页图9)。页面的赞也经历了同样的现象。
该团体的人物角色中至少有一张使用波多黎各演员瓦莱莉亚·梅内德斯(Valeria Menendez)的照片修改过的个人资料照片(下一页图10)。我们怀疑该组中至少还有两个假用户使用了类似的技术,但我们无法识别原始照片。此外,至少有一个跨平台人物使用了一张从约会网站偷来的照片,其他人经常展示巴黎及其纪念碑的照片,与页面列出的管理员位置相呼应。Odnoklassniki上至少有一处资产的位置也设在巴黎。
3.2.2在翻译中迷失
假媒体机构Intergazeta反复复制新闻材料,无论是否有信誉,都是来自俄罗斯zhu名的西方和亲西方来源,如Meduza。io和BBC俄罗斯服务。这家假媒体经常对复制的文本做一些小改动,以期将其作为原始内容。
Intergazeta还制作了从不同英语来源的部分汇编的俄语文章。通常,这些部分是俄语的逐字逐句的字面翻译,而不是更高级的语义翻译,从而产生非母语的语言。在一个案例中,该媒体发布了一篇关于俄罗斯在中国的虚假信息的俄语文章,几乎肯定是从九天前发表的一篇乌克兰文章的英文版翻译过来的。
Intergazeta并不是翻译英语来源内容的wei一资产。该组织的Facebook页面有时会发布美国驻中亚大使馆网站上新闻稿的俄文译文。这些帖子主要关注美国对中亚国家的财政和物质支持。这些帖子还复制或翻译了来自美国资助实体的内容,如自由欧洲电台/自由电台和哈萨克斯坦独立新闻机构informburo.kz。
3.2.3协调和模仿内容
中亚组的资产显示出清晰且重复的协调行为迹象:它们同时发布、使用相同的图像,并随着时间的推移在各个账户中收内容。
有时,该组的账户似乎试图掩盖这种协调。例如,当共享相同的内容时,资产会在帖子之间留出数小时或数天的时间。同样的图像也被分享,标题或标题稍加修改(图12)。至少有一半的资产在其帖子中散布了宣传中亚文化和自然美的内容,可能是为了表现真实,掩盖其政治动机的活动。
然而,当该组织的资产发布与美国相关的新闻或使用美国官方来源(如美国驻中亚大使馆)的翻译内容时,这种协调尤其明显。例如,Vostochnaya Pravda Facebook页面发布了美国驻塔吉克斯坦大使馆英文新闻简报的逐字俄语翻译(下一页图13)。这篇文章包含了自由电台关于这一主题的一篇文章的链接,该文章的摘录随后被该集团的多个其他资产分享。
这些资产还从与美国军方有关的媒体渠道获取内容,特别是Caravanserai(中亚新闻[.com])。该网站是之前作为中央新闻在线(centralasiaonline[.]com)运营的三个网站之一,该网站指定美国中央司令部为其赞助商,在2020年之前,该网站是本报告开头提到的美国跨地区网络倡议的一部分。
活动中的多个Facebook页面共享了来自中亚新闻网,假媒体网站《速报》的链接树专门引导访问者访问该网站,只有一个链接指向阿瓦兹请愿书,要求哈萨克斯坦禁止俄罗斯电视频道(下页图14)。
3.2.4 话题标签
大约有一半的资产冒充媒体实体,如Stengazeta和Fakt Tobe,在其帖子下使用了大量的标签,可能是为了接触更广泛的受众。这些标签通常对应于中亚国家的俄语和其他语言名称,如#。资产重复使用与社交媒体帖子主题相关的标签,但也使用通用俄语标签,如“有趣”。有时,提升的标签与帖子主题无关。文化内容尤其如此,有时会出现与乌克兰战争无关的标签。
至少有四家虚假媒体也明显试图发起与乌克兰战争有关的标签活动。例如,来自Puls Vostoka的关于俄罗斯入侵乌克兰的帖子的标签是“中亚为乌克兰”,Stengazeta提升了“今天的乌克兰明天的中亚”,Shestigrannik提升了“乌克兰,中亚与你同在”(下一页图15)。受众分析表明,这些标签广告没有一个在真实用户中获得显著的吸引力。
3.2.5请愿书
这些资产在Facebook、Twitter和Instagram上推送了至少四份请愿书。有人呼吁哈萨克斯坦退出集体安全条约组织(CSTO)以及欧亚经济联盟(EEU)。第二个要求吉尔吉斯斯坦遏制中国在该国的影响力。最后两人呼吁哈萨克斯坦禁止俄罗斯电视频道。其中三份请愿书是在美国非营利请愿平台Avaaz上发起的,一份是在哈萨克斯坦网站Alash上发布的。自由电台哈萨克网站Azzatyq上的四篇文章分享了其中一份请愿书。虽然我们无法确定该操作是否创建了请愿书,但CrowdTangle数据显示,资产往往是第一个在Facebook上共享链接的人(图16)。
3.3 叙事(Narratives)
中亚组关注一系列议题:美国在该地区的外交和人道主义努力、俄罗斯所谓的恶意影响、俄罗斯对中东和非洲的军事干预,以及中国的问题。从今年2月开始,之前发布的有关俄罗斯在中东和非洲军事活动的信息都集中在乌克兰战争上,将这场冲突视为对中亚人民的威胁。
3.3.1美国,我们最好的盟友
该集团的资产在Facebook、Instagram、Twitter、YouTube和Telegram上大力宣传支持美国的故事。这些帖子主要关注美国对中亚国家及其人民的支持,将华盛顿视为一个可靠的经济伙伴,将遏制该地区对俄罗斯的依赖。其他帖子则认为,美国是中亚对俄主权的主要保障者,经常引用乌克兰战争作为克里姆林宫“帝国主义”野心的证据。有趣的是,这些资产还促进了美国的人道主义努力,在推特上94次提及美国国际开发署,在脸书上384次提及。
3.3.2 俄罗斯迫在眉睫
该集团的资产一直将俄罗斯描绘成对中亚国家的威胁。一种反复出现的说法称,俄罗斯正在滥用俄罗斯-中亚伙伴关系,即集体安全条约组织,在较小程度上还有独立国家联合体(独联体),以获取单方面利益(图18)。波斯特经常将集体安全条约组织描述为一个危险的工具,俄罗斯可以利用它规避西方制裁,并将中亚国家拖入对乌克兰的战争。这些资产还表示,中亚国家如果想从俄罗斯手中夺回全部主权,就必须离开这些组织。
作为替代方案,这些资产主张建立专门的中亚伙伴关系。该组织的账户庆祝了中亚各国为远离俄罗斯而采取的措施,如哈萨克斯坦总统卡西姆约马特·托卡耶夫决定退出独联体国家间货币委员会协议,或努力加强当地语言和文化身份。
其他帖子批评俄罗斯利用宣传在中亚传播反西方和亲俄言论,将俄罗斯描绘成一个破坏独立民主的邪恶角色。例如,2022年1月,这些报道报道了哈萨克斯坦燃料价格突然上涨后的大规模抗议,但主要是通过揭穿俄罗斯关于“外国干预”的指控。“该组织的一些媒体机构还声称,俄罗斯派遣瓦格纳集团雇佣军占领阿拉木图机场,俄罗斯以外国干涉为由派遣俄罗斯军队作为集体安全条约组织维和人员占领哈萨克斯坦。
这些内容还突显了俄罗斯对中亚移民的镇压和虐待。一些帖子报道了中亚移民被迫加入俄罗斯军队,以换取俄罗斯公民身份的承诺。这篇文章与在乌克兰为俄罗斯而战的少数民族伤亡率高的帖子重叠。
3.3.3帝国俄罗斯-战争与联盟
该运动提出的反俄叙事经常引用俄罗斯在乌克兰、中东和非洲的“帝国主义战争”。该组织最近关注的焦点是乌克兰,但此前发布的资产涉及俄罗斯瓦格纳集团(Wagner group)在非洲的军事承包商的活动以及莫斯科对叙利亚的军事干预。
乌克兰冲突
通过对中亚人民的影响,发布了关于俄罗斯入侵乌克兰的资产。这些帖子经常警告俄罗斯对前苏联国家的帝国主义野心,并表示入侵乌克兰表明克里姆林宫有能力对其邻国采取行动。其他帖子概述了战争对中亚国家的直接影响,如粮食短缺,并表示,鉴于俄罗斯的非法入侵,所有中亚国家都应重新考虑与俄罗斯的关系(图20)。
俄罗斯在非洲和中东
在俄罗斯入侵乌克兰之前,该组织的资产经常讨论俄罗斯在非洲和中东的行动。这些页面特别批评了俄罗斯商人叶夫根尼·普里戈辛(Yevgeny Prigozhin),因为他在策划国家支持的秘密影响力行动和向叙利亚、马里和中非共和国等国部署俄罗斯军事承包商方面发挥了作用(下一页图21)。值得注意的是,中亚集团在Twitter和Facebook上分别提到了193次和312次。
中亚组还批评了2021塔利班在阿富汗重新掌权后俄罗斯与塔利班的关系。例如,Shestigrannik Facebook页面一再指责俄罗斯和中国无视塔利班对阿富汗少数民族的种族清洗和虐待妇女的行为(下页图22)。该组织的许多假媒体攻击俄罗斯无视塔利班和伊斯兰恐怖主义对中亚特别是塔吉克斯坦的威胁。根据一些内容,俄罗斯批评塔利班不是为了获得阿富汗的自然资源,而是通过增加对中亚的武器销售鼓励该地区的暴力。
叙利亚和叙利亚战争
在乌克兰战争之前,许多页面都聚焦于俄罗斯在叙利亚的军事行动。资产谴责俄罗斯支持叙利亚总统巴沙尔·阿萨德,以及自2020年以来俄罗斯空袭造成叙利亚数千平民伤亡(图23)。脸书和Instagram账户还指出,俄罗斯通过阻止联合国的决定,阻碍了向叙利亚人提供人道主义援助,并推动了美国人道主义援助和叙利亚难民支持项目的工作。该话题是整个集团报道最多的话题之一,因为资产在Twitter上提到“Сиия”(叙利亚)600多次,在Facebook上提到1500多次。
最后,这些资产发布了与叙利亚战争有关的俄罗斯宣传,并分析了俄罗斯媒体围绕战争“扭曲叙事”的技巧。与此同时,该组织分享了庆祝美国在中东特别是叙利亚打击伊斯兰国组织和基地组织的成功内容。
3.3.4 抹黑中国
中亚组的一小部分内容几乎完全集中在中国。这些报道——一个虚假的人物和虚假的媒体渠道。该组织的其他账户也发布了大量关于中国的虚假信息